
Хвастовство в Telegram помогло раскрыть кражу $40 млн у правительства США
Ончейн-детектив ZachXBT раскрыл личность злоумышленника, который вывел $40 млн с правительственного кошелька США. Адрес использовался для хранения конфискованных средств.
In case you are curious how John Daghita (Lick) was able to steal $40M+ from US government seizure addresses.
— ZachXBT (@zachxbt) January 25, 2026
John’s dad owns CMDSS, which currently has an active IT government contract in Virginia.
CMMDS was awarded a contract to assist the USMS in managing/disposing of… https://t.co/lzR2a1aidA pic.twitter.com/PV0IkSuhVy
Им оказался пользователь под ником Джон «Lick» Дагита — сын генерального директора компании CMDSS Дина Дагиты.
В октябре 2024 года эта фирма получила контракт от Службы маршалов США на управление и реализацию конфискованных криптовалют «Класса 2-4». В эту категорию попадают монеты, не представленные на крупных централизованных биржах.
Расследование
Внимание ZachXBT привлекла видеозапись конфликта в Telegram-чате. Пользователь под ником Lick пытался доказать оппонентам свое финансовое превосходство.
На записи экрана подозреваемый показал кошелек Exodus — на его TRON-адресе хранилось около $2,3 млн. Затем в реальном времени Джон Дагита раскрыл еще один адрес, но в сети Ethereum, отправив на него $6,7 млн.
3/ In part 1 of the recording Dritan mocks John however John screenshares Exodus Wallet which shows the Tron address below with $2.3M:
— ZachXBT (@zachxbt) January 23, 2026
TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg pic.twitter.com/jvcjIVEpaE
К моменту завершения конфликта на одном кошельке скопилось $23 млн.
Ончейн-детектив связал эти средства с адресом 0xc7a2. В марте 2024 года на него поступило $24,9 млн с правительственного счета, где хранились конфискованные активы Bitfinex.
О хищении примерно $20 млн ZachXBT говорил еще в октябре того года. Большую часть средств тогда вернули в течение суток, но $700 000, выведенных через обменники, отследить и восстановить не удалось.
Другой принадлежащий Lick адрес эксперт связал с поступлениями на $63 млн от предполагаемых жертв и адресов конфискаций правительства в четвертом квартале 2025 года.
8/ 0xd8bc is tied to $63M+ inflows from suspected victims and government seizure addresses in Q4 2025.
— ZachXBT (@zachxbt) January 23, 2026
Dec 2025
$13.5M
0x77a722bf33787c3512d0f4fc36412140057f4223
$15.4M
0xf51b044f998277b17467cd713d72b403e16fad48
Nov 2025
$3M
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
$1M… pic.twitter.com/3BjyLGXYhP
Реакция мошенника
ZachXBT опубликовал идентификатор Telegram-аккаунта злоумышленника, после чего тот оперативно удалил все свои NFT-имена и сменил отображаемое в профиле имя.
Позднее Дагита отправил ончейн-детективу $20 в ETH с одного из кошельков, связанных с хищением средств.
На фоне резонанса веб-сайт компании, а также ее страницы в X и LinkedIn были деактивированы. Сам фигурант расследования завел Telegram-канал.
Update: John Daghita (Lick) began trolling again on Telegram shortly after my post pic.twitter.com/iDHX5QpRcE
— ZachXBT (@zachxbt) January 25, 2026
ZachXBT также поделился фотографиями Джона Дагиты, на которых тот показывает дорогие часы и автомобили.
Only the son flexes watches / cars / pj pic.twitter.com/TW0HJYbhbn
— ZachXBT (@zachxbt) January 25, 2026
Напомним, в декабре ончейн-детектив отследил мошенника, который за год украл свыше $2 млн, используя методы социальной инженерии.
Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!