登录
注册

2026 年 5 月 11 日,随着针对 Trenton Johnson 刑事起诉书的解封,一起横跨数月的加密资产盗窃案细节浮出水面。链上侦探 ZachXBT 率先披露,一名年仅 18 岁的美国黑客 Dritan Kapllani Jr. 涉嫌参与多起社会工程攻击,累计涉案金额高达 1900 万美元。尽管 Dritan 目前尚未被正式起诉,但司法文件已将其明确标记为关键共谋者,标志着其长期游离于法律边缘的状态正式终结。这起案件的突破口极具戏剧性,并非源于传统的链上追踪,而是始于一场发生在 Discord 语音频道内的炫富争执。
时间回溯至 2026 年 4 月 23 日,在一场名为「Band 4 Band」的语音通话中,参与者通过展示资产来比拼实力。在情绪推动下,Dritan 为了证明自己的财力,开启了屏幕共享,直接展示了其 Exodus 钱包界面,当时余额约为 368 万美元。这一看似炫耀的行为,却成为了整个调查的起点。午方 AI 梳理发现,ZachXBT 正是从这个公开暴露的地址入手,将原本分散的交易记录逐一串联,还原出一条清晰且庞大的资金转移路径。
资金溯源显示,Dritan 展示的钱包(地址:0x4487db847db2fc99372a985743a26f46e0b2bba6)在 2026 年 3 月 15 日接收了约 530 万美元的赃款。这笔资金源自 3 月 14 日发生的一起重大社会工程盗窃案,当时共有 185 枚 BTC 被盗,价值约 1300 万美元。资金在得手后被迅速拆分并进入链上分流体系,其中一部分在次日便流入了 Dritan 的账户。随后的数周内,这 530 万美元被多次拆分转移,至 4 月 23 日语音通话发生时,已有约 160 万美元被进一步转移至其他地址。
深入分析表明,该钱包的资金来源远不止于此。午方 AI 注意到,链上数据追溯至 2025 年,发现该地址还接收了多起社会工程盗窃所得,总金额超过 585 万美元。尽管受害者不同、作案时间各异,但资金在被盗后均遵循相似的拆分与转移路径,最终汇聚至 Dritan 控制的同一地址。这种高度一致的资金流转模式,为执法机构锁定其核心角色提供了确凿的链上证据。
此外,Dritan 与另一名知名黑客 John Daghita(Lick)的过往纠葛也为案件增添了复杂性。Lick 因涉嫌盗取约 4600 万美元美国政府资金已被捕,而在一条随后被删除的 Telegram 帖子中,他曾公开过 Dritan 的另一个旧地址(地址:0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122)。链上行为分析显示,该旧地址的资金操作模式与 Dritan 展示的钱包高度一致,极可能由同一控制方使用,这一举动被视为 Lick 对 Dritan 的某种形式报复,同时也意外协助了调查。
随着司法程序的推进,Dritan 的处境急转直下。在针对 Trenton Johnson 的起诉书中,Dritan 被标记为「Co-Conspirator 1(CC-1)」,面临最高 40 年监禁的风险。同案的另一名涉案人员、Meme 币 KOL yelotree 也被指控利用其在迈阿密的租车业务协助洗钱,面临最高 30 年刑期。此前,Dritan 长期在 Instagram 上展示奢靡生活,并与 ACG、41 / RM Boyz 等黑客团体保持密切互动,一度被视为拥有「主角光环」的漏网之鱼。
然而,随着其年满 18 岁,这种豁免状态彻底失效,过去的违法行为正被全面清算。