Original | Odaily 星球日报(@OdailyChina)

Autor | Asher(@Asher_ 0210)

Na noite passada, o detetive on-chain ZachXBT revelou um hacker de 18 anos dos EUA, Dritan Kapllani Jr. De acordo com as informações divulgadas, esse jovem, Dritan Kapllani Jr., está suspeito de participar de vários ataques de engenharia social contra usuários de cripto, totalizando cerca de 19 milhões de dólares. Embora ainda não tenha sido formalmente acusado, já foi incluído na categoria de "co-conspirador" nos documentos judiciais dos EUA.

Esse caso rapidamente chamou atenção, não apenas pelo montante envolvido, mas também pelo seu início dramático — uma chamada de voz que era para ostentar riqueza se tornou o ponto de virada da investigação.

Só foi um flash de riqueza no Discord.

Em 23 de abril de 2026, uma disputa no canal de voz do Discord deu início a toda essa situação.

Foi uma chamada de voz conhecida como 'Band 4 Band', onde os participantes compararam suas 'forças' da maneira mais direta — mostrando os ativos que possuíam. A atmosfera rapidamente passou de brincadeiras para competição, e nesse clima, Dritan, para provar que tinha mais grana, começou a compartilhar a tela, mostrando a interface de sua carteira Exodus, com um saldo de cerca de 3,68 milhões de dólares.

Semanas depois, essa história foi revirada. O detetive on-chain ZachXBT pegou esse endereço e ligou as transações que estavam dispersas, revelando um caminho de fundos mais longo.

Uma quantia de 185 BTC do roubo apareceu na superfície.

Voltando para 14 de março de 2026, um roubo de engenharia social envolvendo 185 BTC ocorreu, valendo cerca de 13 milhões de dólares na época. Os fundos foram rapidamente transferidos do endereço original e rapidamente entraram em um sistema de desvio on-chain.

No dia seguinte, cerca de 5,3 milhões de dólares foram transferidos para a carteira que Dritan mostrou durante uma chamada de voz no Discord (endereço: 0x4487db847db2fc99372a985743a26f46e0b2bba6). Nas semanas seguintes, esses aproximadamente 5,3 milhões de dólares foram constantemente divididos, transferidos através de múltiplos endereços e fluíram para diferentes destinos. Quando a conversa de voz ocorreu em 23 de abril, cerca de 1,6 milhão de dólares já havia sido transferido.

Essa não é a primeira vez que rola um roubo de cripto.

Seguindo o endereço da carteira que Dritan apresentou, logo se descobriu que os fundos não vinham apenas do roubo de 185 BTC.

De acordo com a análise on-chain, a fonte dos fundos dessa carteira pode ser rastreada até várias tentativas de engenharia social em 2025, totalizando mais de 5,85 milhões de dólares. Diferentes vítimas, diferentes momentos, mas após a transferência dos fundos, eles eram rapidamente divididos e transferidos através de uma série de endereços, seguindo um caminho muito semelhante. Quando esses fundos são associados um a um, percebe-se que muitas transferências terminam nesse endereço da carteira apresentado por Dritan.

Vale ressaltar que Dritan teve um desentendimento 'Band 4 Band' com o hacker John Daghita (Lick). Lick foi preso por supostamente roubar cerca de 46 milhões de dólares em fundos do governo dos EUA e, em uma postagem no Telegram que foi posteriormente deletada, ele até expôs um antigo endereço de Dritan (endereço: 0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122), que agora parece mais uma vingança.

Com base no comportamento on-chain, esse antigo endereço, na forma como os fundos eram divididos, o caminho de transferência e o fluxo subsequente, é altamente consistente com o fluxo de fundos da carteira apresentada por Dritan, e portanto, acredita-se que seja controlado pela mesma parte.

Os documentos judiciais foram os primeiros a 'nomear' diretamente.

Até 11 de maio de 2026, esse caminho de fundos on-chain foi oficialmente confirmado em documentos judiciais. Naquele dia, a acusação criminal contra Trenton Johnson foi liberada. Ele foi acusado por participar do roubo de 185 BTC e enfrenta uma pena máxima de 40 anos de prisão.

Na acusação, um co-conspirador chave foi rotulado como 'Co-Conspirator 1 (CC-1)', e a galera da análise on-chain já identificou essa identidade como Dritan Kapllani Jr. Embora Dritan ainda não tenha sido formalmente acusado, ele já entrou na narrativa judicial como parte da 'estrutura de conluio' a partir dos 'endereços associados' inferidos na blockchain.

Além disso, o mesmo documento menciona outro envolvido — o KOL de meme coin yelotree, acusado de ajudar na lavagem de dinheiro através de seu negócio de aluguel de carros em Miami, enfrentando uma pena máxima de 30 anos.

Ao completar 18 anos, a vida de excessos chegou ao fim.

Antes, Dritan levou uma vida de luxo, postando frequentemente no Instagram e interagindo com outros hackers via Telegram. No círculo dos hackers, ele foi considerado como tendo um certo 'aura de protagonista' — vários grupos associados a ele (como ACG, 41 / RM Boyz, etc.) foram processados pelas autoridades, enquanto ele sempre ficou ileso.

Mas, ao completar 18 anos, esse 'aura' também chegou ao fim, e suas ações passadas começaram a ser responsabilizadas judicialmente.