L'investigateur on‑chain ZachXBT attribue à Tiffany Milanovich la fonction de « caller » au sein d'un groupe criminel qui a siphonné au moins 5 millions de dollars en crypto en se faisant passer pour le support technique de wallets et d'exchanges centralisés. Milanovich contactait les victimes par téléphone après des leurres (phishing) — notamment un e‑mail usurpant BitcoinIRA envoyé en « Patricia Massie » — puis obtenait l'accès aux fonds et se vantait ensuite des vols.
Le rapport détaille plusieurs opérations: en juin 2026, une victime a perdu 1,2 million de dollars en Bitcoin et Ethereum après le vidage d'un wallet Trezor ; en octobre 2025, une autre victime a perdu 500 000 dollars suite au piratage d'un compte Coinbase. ZachXBT note que la majorité des fonds volés demeure inerte on‑chain, et que certaines vidéos de « flex » publiées par Milanovich semblent avoir été retouchées pour amplifier l'ampleur affichée des gains.
Le schéma criminel impliquait aussi d'autres acteurs techniques: un membre identifié par les pseudonymes « bled » et « harm » fournissait l'infrastructure des panneaux de phishing. Milanovich affichait par ailleurs ses achats de luxe et sessions de jeu en casino sur les réseaux sociaux, et aurait même joué aux tables avec des fonds volés. Des tensions internes sont évoquées: Milanovich aurait enregistré John « Lick » Daghita, un autre individu précédemment exposé par ZachXBT et arrêté à Saint‑Martin en mars, puis été publiquement nommée en représailles.
Ces affaires s'inscrivent dans une hausse générale des arnaques d'usurpation d'identité: le FBI a reçu plus de 80 000 plaintes en 2025 pour usurpation de support et d'autorité publique, causant plus de 2,9 milliards de dollars de dommages, tandis que Chainalysis a signalé une hausse d'environ 1 400 % des escroqueries à l'usurpation d'identité crypto la même année.

