Хвастовство в Telegram помогло раскрыть кражу $40 млн у правительства США

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,073
Реакции
626
Ончейн-детектив ZachXBT раскрыл личность злоумышленника, который вывел $40 млн с правительственного кошелька США. Адрес использовался для хранения конфискованных средств.

Цитата:
In case you are curious how John Daghita (Lick) was able to steal $40M+ from US government seizure addresses.

John’s dad owns CMDSS, which currently has an active IT government contract in Virginia.

CMMDS was awarded a contract to assist the USMS in managing/disposing of… Для просмотра ссылки Войди или Зарегистрируйся pic.twitter.com/PV0IkSuhVy
— ZachXBT (@zachxbt) January 25, 2026
Им оказался пользователь под ником Джон «Lick» Дагита — сын генерального директора компании CMDSS Дина Дагиты.

В октябре 2024 года эта фирма получила контракт от Службы маршалов США на управление и реализацию конфискованных криптовалют «Класса 2-4». В эту категорию попадают монеты, не представленные на крупных централизованных биржах.




Джон «Lick» Дагита​

Расследование

Внимание ZachXBT привлекла видеозапись конфликта в Telegram-чате. Пользователь под ником Lick пытался доказать оппонентам свое финансовое превосходство.

На записи экрана подозреваемый показал кошелек Exodus — на его TRON-адресе хранилось около $2,3 млн. Затем в реальном времени Джон Дагита раскрыл еще один адрес, но в сети Ethereum, отправив на него $6,7 млн.

Цитата:
3/ In part 1 of the recording Dritan mocks John however John screenshares Exodus Wallet which shows the Tron address below with $2.3M:
TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg pic.twitter.com/jvcjIVEpaE
— ZachXBT (@zachxbt) January 23, 2026
К моменту завершения конфликта на одном кошельке скопилось $23 млн.

Ончейн-детектив связал эти средства с адресом 0xc7a2. В марте 2024 года на него поступило $24,9 млн с правительственного счета, где хранились конфискованные активы Bitfinex.

О хищении примерно $20 млн ZachXBT говорил еще в октябре того года. Большую часть средств тогда вернули в течение суток, но $700 000, выведенных через обменники, отследить и восстановить не удалось.

Другой принадлежащий Lick адрес эксперт связал с поступлениями на $63 млн от предполагаемых жертв и адресов конфискаций правительства в четвертом квартале 2025 года.

Цитата:
8/ 0xd8bc is tied to $63M+ inflows from suspected victims and government seizure addresses in Q4 2025.

Dec 2025
$13.5M
0x77a722bf33787c3512d0f4fc36412140057f4223
$15.4M
0xf51b044f998277b17467cd713d72b403e16fad48
Nov 2025
$3M
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
$1M… pic.twitter.com/3BjyLGXYhP
— ZachXBT (@zachxbt) January 23, 2026

Реакция мошенника

ZachXBT опубликовал идентификатор Telegram-аккаунта злоумышленника, после чего тот оперативно удалил все свои NFT-имена и сменил отображаемое в профиле имя.

Позднее Дагита отправил ончейн-детективу $20 в ETH с одного из кошельков, связанных с хищением средств.

На фоне резонанса веб-сайт компании, а также ее страницы в X и LinkedIn были деактивированы. Сам фигурант расследования завел Telegram-канал.

Цитата:
Update: John Daghita (Lick) began trolling again on Telegram shortly after my post pic.twitter.com/iDHX5QpRcE
— ZachXBT (@zachxbt) January 25, 2026
ZachXBT также поделился фотографиями Джона Дагиты, на которых тот показывает дорогие часы и автомобили.

Цитата:
Only the son flexes watches / cars / pj pic.twitter.com/TW0HJYbhbn
— ZachXBT (@zachxbt) January 25, 2026



 
Реакции: Whirlytop2565

Ice IX

Evil Grandfather
Local User
Регистрация
16.08.25
Сообщения
248
Реакции
333
Депозит
0.00
Так это чё получается, телега не анонимна и нельзя туда фотки мангала сбрасывать?)
Деньги любят тишину, миллионеры сидят и помалкивают про миллионы.

А 3.14здаболы всем про это кричат ну и заканчивают так себе...
 

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,073
Реакции
626
Адрес, который блокчейн‑детектив ZachXBT связал с хищением конфискованной американскими властями криптовалюты на $40 млн и человеком по имени Джон Дагита, запустил на платформе Pump.fun токен John Daghita (LICK).

Мемкоин выпущен на блокчейне Solana. В первый же день торгов токен обрушился на 97%. Он кратковременно достиг капитализации около $915 000, однако спустя несколько часов она упала ниже $25 000. Перед взлетом цены кошелек, с которого был развернут токен, совершил четыре покупки. Они произошли на начальном этапе, когда капитализация не превышала $21 000.

Согласно платформе визуализации блокчейн‑данных Bubblemaps, при запуске LICK 40% общего предложения находилось под контролем создателя токена. Платформа утверждает, что человек, называющий себя Джоном Дагитой (John Daghita), транслировал запуск LICK в своем телеграм-канале.


Аналогичная ситуация с высокой концентрацией актива возникла во время краха токена Wolf of Wall Street (WOLF) 16 марта 2025 года. За несколько часов монета потеряла 99% стоимости, а 80% WOLF было в руках его создателя Хейдена Дэвиса (Hayden Davis). Пользователи обвинили мужчину в «снайпинге» (быстром захвате ликвидности) и «rug pull» — ситуации, когда инсайдеры резко выводят ликвидность или устраивают массовую распродажу, приводя к обвалу токена.

В 2025 году 11,6 млн криптотокенов перестали существовать, и основной причиной стал переизбыток мемкоинов, запущенных на платформах вроде Pump.fun, сообщали аналитики CoinGecko.
 
Реакции: Whirlytop2565

Adrogrom

Perceptible
Local User
Регистрация
30.01.26
Сообщения
35
Реакции
8
Получит теперь чувак 40 пожизненных сроков
 

Jeka

New
Local User
Регистрация
31.01.26
Сообщения
4
Реакции
0
Young looser, big black cock wait you
 

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,073
Реакции
626
Арестован сын правительственного подрядчика США, Джон Дагита (также известный под ником Lick), которого обвиняют в хищении более 46 млн долларов в криптовалюте у Службы маршалов. Операцию провели ФБР и подразделение французской жандармерии GIGN.


Как сообщил директор ФБР Каш Патель (Kash Patel), задержание Джона Дагиты (John Daghita) состоялось на этой неделе. Во время ареста правоохранители изъяли крупную сумму наличных в купюрах по 100 долларов, несколько жестких дисков и аппаратные ключи.

Джон Дагита — сын Дина Дагиты (Dean Daghita), президента и генерального директора компании Command Services & Support (CMDSS), базирующейся в Вирджинии. С октября 2024 года эта фирма помогала Службе маршалов США управлять и распоряжаться конфискованными у преступников цифровыми активами. Среди этих активов, по имеющимся данным, были и средства, связанные со взломом криптобиржи Bitfinex в 2016 году — одним из крупнейших криптоограблений в истории, в ходе которого злоумышленники украли почти 120 000 биткоинов.

Первым на связь Дагиты с кражами обратил внимание известный блокчейн-аналитик ZachXBT. В конце января он опубликовал анализ, в котором отследил перемещение 23 млн долларов из кошельков, связанных со Службой маршалов, на адреса, принадлежащие Дагите.

По данным ZachXBT, Дагита сам себя раскрыл во время конфликта с другим злоумышленником (известным как Dritan Kapplani Jr.) в приватном чате Telegram, который был записан. В этой переписке он продемонстрировал, что способен в реальном времени перемещать крупные суммы между двумя криптокошельками. Дальнейший анализ позволил связать эти кошельки с правительственными активами, конфискованными после взлома биржи Bitfinex.

После того как ZachXBT сообщил о своих находках властям, Дагита неоднократно провоцировал исследователя в Telegram, а также отправлял небольшие суммы предположительно украденных средств на его публичный кошелек. Такая тактика известна как «dust-атака».

«В конце января 2026 года я раскрыл, как Джон украл более 46 млн долларов в конфискованных криптоактивах у правительства США, злоупотребив доступом к ресурсам CMDSS — компании его отца, у которой был контракт со Службой маршалов, — написал ZachXBT после ареста. — Затем Джон несколько раз дразнил меня через свой Telegram-канал и проводил dust-атаки на мой публичный кошелек, используя украденные средства. Ну и кто смеется теперь, Джон?»

• Source: