法国黑客M1llionz洗钱$66.7万被ZachXBT全网曝光,TikTok炫富视频成关键证据

导语:链上侦探ZachXBT发布11条推文,把一个法国黑客的底裤都扒了下来。这人代号M1llionz,涉嫌给两起法国暴力入室抢劫案洗钱,总额$66.7万。离谱的是,他一边在Telegram明码标价卖银行诈骗服务,一边在TikTok发炫富视频——粉色面罩、捧现金、旁边堆满iPhone包装盒。ZachXBT顺着网线就追上来了。


第一步:网上冲浪,冲出一条”大鱼”

ZachXBT日常在网上闲逛时,发现了一个有意思的人。

网上ID叫M1llionz,也叫RichMilly666,自称法国人。这人天天在网上发银行诈骗、零售欺诈的内容,还结交了一堆”同道中人”。ZachXBT顺着这条线越查越深——最后发现这人背后,藏着两起法国暴力入室抢劫案。

被抢的人至今还有心理阴影。

经ZachXBT举报,已有$93,000的USDT被Tether冻结,直接跟这两起案子有关。

图1:M1llionz TikTok主页
图2:M1llionz炫富视频

第二步:4月17日,法国,五个人冲进一户人家

2026年4月17日,法国。

五名暴徒闯进一户人家,把人打到住院——是字面意义上的住院。抢走大约7.2枚BTC,按当时价格折算,约$557,000

这五个人下手非常狠,受害者不止一个。

赃款地址bc1qrdq5acl9nw4gt3cjte2629lw9qcg9xxkf3x02k


第三步:Chainflip跨链,$31.7万分流进KuCoin

抢来的$55.7万怎么洗成干净的?

第一步,用Chainflip把BTC从Bitcoin跨链到Ethereum——链上痕迹一下子模糊了。

第二步,$317,000拆成三笔,进三个不同的KuCoin存款地址。为什么要拆?因为每笔金额小,不容易触发风控。

第三步,ZachXBT用时间关联分析(timing analysis),对上了这三笔的提现记录——钱最终汇到了一个归集地址:0xe744d8890792eb4b51ac6565e3d409076b62b302

还有一部分更绝,直接通过两家即时交易所和Wagyu换成了门罗币(XMR)——这玩意儿链上几乎查不到。

图3:链上资金流向追踪

第四步:三天后,又一户人家,$11万

仅仅三天后,4月20日。

又一户人家遭殃,这次暴徒更狠——直接把人绑起来,威胁、恐吓,强迫受害者交出钱包里的加密货币。

又是$110,000没了。

赃款地址0x3000d2a2ef9bd8b614b368408768a6e25bf4de0f

两起案子加起来,$667,000,四个人住院。


第五步:这笔也走同样的路

4月20日这笔赃款,走的是完全一样的洗钱路径。

46 ETH(当时价值$107,000)先进KuCoin存款地址,然后提现,最终也归到了那个熟悉的归集地址——0xe744,和第一笔汇到了一起。

两笔赃款,殊途同归。


第六步:兑换USDT时,Gas费暴露了

关键证据出现在这一步。

从归集地址0xe744转出约$108,000到一个地址:0x3c4f6ca9bea79432eaf8d98c3be4570064f1fde8

这个地址做的事很简单——把ETH兑换成USDT。

问题来了:这个地址的Gas费,是从4月20日受害者地址 0x7e73 打过来的

这就是把兑换行为直接钉死在盗窃案上的铁证——小偷自己出了加油费。

ZachXBT把这个线索同时报给了Tether执法机构

2026年4月24日 13:09:11 UTC,地址 0x47967fe27f07fb54e9f4daa2541c0f75e27ddde7 被Tether列入黑名单,账户里 93,507.51 USDT直接冻住——约$93,500就这么锁死了。


第七步:EMPIRE频道——Telegram上的犯罪服务超市

M1llionz在Telegram上经营一个频道,名字很响亮——“EMPIRE”(帝国)。

频道里卖什么?

银行诈骗服务。公开招募”spammers and scammers”,明码标价收购法国各大银行的账户,还卖所谓”物理账户”——说白了就是用来接收赃款的车队账户。

图4:EMPIRE频道招募诈骗人员
图5:收购银行账户广告

就差把”我是骗子”打在公屏上了。

这个频道(ID:2401432371,用户ID:8051285277)的钱包地址累计收到约$84,000赃款。


第八步:Exodus钱包截图,每一笔都有时间戳

频道里经常发截图。ZachXBT把这些截图和链上数据一一对应,三个实锤:

示例1:3月12日,M1llionz在频道里发了自己的Exodus钱包地址。4月17日抢劫案发生后,这个地址收到了1.44 ETH——正是从那笔赃款里分出来的。

图6:Exodus钱包截图

示例2:6月8日,他发视频炫耀自己转出22.37 ETH。ZachXBT一查,这笔正好流向了4月20日那起案子的洗钱路径。

示例3&4:6月11日,他发了Snapchat聊天截图和自己的Exodus钱包记录,两个都显示了同一个地址——0xe5db,证明这个钱包归他控制。

图7:Snapchat聊天截图
图8:Exodus钱包活动记录

而这个钱包在5月9日收到了约12.28 ETH,全部来自归集地址0xe744


第九步:炫富炫到网上,脸却遮着

EMPIRE频道还有一个特点:里面全是炫富内容。

酒店、飞机、豪车、名牌商品……全网炫耀。

但有意思的是,他在照片里故意遮住自己的脸——以为这样就查不到了。

更离谱的是,这些内容全都成了呈堂证供


第十步:邮箱+别名+社交账号,一个没跑掉

ZachXBT没有停在链上分析,他又做了一轮完整的开源情报(OSINT)分析

结果把这人扒了个底朝天:

运营账户:M1llionz、RichMilly666

关联邮箱(三个,全部对上):

  • daoudadanso18@gmail.com
  • yadalikouyate39@gmail.com
  • rslifexx@gmail.com

曾用别名:Mamane Kante、Yadali Kouyate

关联平台:TikTok、Instagram、Snapchat、Dropbox、PayPal、Microsoft服务

图9:身份关联图表

这些平台上的账户,最终都绑到了同一个邮箱。一个在各大社交平台同时运营的账号体系,就这样被ZachXBT串了起来。

图10:M1llionz相关证件

第十一步:如果你也是受害者,联系我

ZachXBT在推文最后写道:

“入室抢劫类犯罪是我优先处理的案件类型之一。如果你是一名受害者,请毫不犹豫地联系我寻求帮助。我已经在美国和欧盟的多起案件中冻结了数百万美元,并协助确认了多名犯罪者身份——希望后续能够分享更多。”


尾声:TikTok设私密,EMPIRE停更,但还有两起没公开

M1llionz的TikTok主页目前已设为私密,EMPIRE频道也停了更多周。

但ZachXBT透露了一个更让人不安的信息:在OTC归集地址的两跳范围内,还存在另外两起没有被公开的攻击——也就是说,可能还有更多人受害,只是还没曝光。


附:Tether冻结了多少?

这起案子里,Tether冻结了 $93,507(约$9.35万),约占涉案总金额的14%

剩余约$574,000仍下落不明——很可能已经通过门罗币等方式完成清洗,Tether的冻结权只针对USDT,对BTC、ETH、门罗币无能为力。


版权声明:本文由华盟网原创发布,保留所有权利。配图来自ZachXBT推文,授权用于新闻报道。


完整推文线程

ZachXBT原推文(1/11): https://x.com/zachxbt/status/2091858014236295170

参考报道: https://www.cryptotimes.io/2026/08/24/zachxbt-links-m1llionz-to-667000-french-robbery-laundering/ https://cryptobriefing.com/tether-freezes-usdt-m1llionz-cybercrime/

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容