Digitaaliset varat
Yhdysvaltain hallituksen kryptolompakoiden väitetyn $40M vuodon sisällä

Yleensä kuulemme hallituksen virastoista, kuten oikeusministeriöstä (DOJ), jotka takavarikoivat Bitcoin (BTC ) rikollisilta, mutta tällä kertaa tapahtui aivan päinvastaista. Joku on ottanut kymmeniä miljoonia dollareita kryptovaluuttaa Yhdysvaltain hallitukseen liitetyistä lompakoista.
Katsotaanpa, mitä tarkalleen on tapahtunut ja kuka väitetysti on tapahtuman takana.
Miten Yhdysvaltain hallituksen kryptolompakot väitetysti kompromisoitiin
Pyyhkäise vierittääksesi →
| Päivämäärä | Tapahtuma | Merkitys |
|---|---|---|
| Aug 2016 | Bitfinex-hyökkäys (119 756 BTC varastettu) | Takavarikoitujen omaisuuden lähde |
| 2022 | DOJ takavarikoi ~94 000 BTC | Omaisuus siirtyy Yhdysvaltain hallintaan |
| Oct 2024 | CMDSS sai USMS:n kryptosopimuksen | Säilytysvastuun siirtyminen |
| Jan 2026 | ZachXBT julkaisee löydökset | Väitetty vuoto paljastui |
Viime viikolla lohkoketjututkija ZachXBT siirtyi X:ään (aiemmin Twitter) jakaakseen tutkimuksensa asiasta, mikä toi tapauksen julkisuuteen.

“Tapaa uhkatoimija John (Lick), joka jäi kiinni esittelemässä $23M lompakko-osoitteessa, joka on suoraan yhteydessä yli $90M:n epäiltyihin varastamisiin Yhdysvaltain hallitukselta vuonna 2024 ja useisiin muihin tunnistamattomiin uhreihin marraskuusta 2025 joulukuuhun 2025,” kirjoitti ketjututkija X:ssä viime perjantaina.
ZachXBT väitti, että $40 miljoonan digitaalisten omaisuuserien siirron takana oleva henkilö on joku, joka on sukua yrityksen johtajalle, jonka federaalinen lainvalvontaviranomainen palkkasi muutama vuosi sitten säilyttämään takavarikoidun kryptovaluutan.
Lompakkoa käytti hallituksen virasto säilyttääkseen siltä takavarikoituja varoja.
Kuten tutkimuksessa tunnistettu henkilö, hän on nimetty John “Lick” Daghitaksi, joka on Dean Daghitan poika, Virginiassa toimivan CMDSS:n toimitusjohtaja, yritys, joka tarjoaa kriittisiä palveluja DOJ:lle ja puolustusministeriölle.
Myöhemmin vuonna 2024 yritys valittiin Yhdysvaltain marshals -palvelun toimesta avustamaan takavarikoitujen tai takavarikointiin menettäneiden kryptovaluuttaomaisuuksien hallinnassa ja likvidoinnissa. Nämä omaisuuserät luokitellaan “Luokkiin 2-4”, joihin kuuluvat ne kolikot, joita ei ole listattu suurilla keskitettyillä kryptovaluuttapörsseillä (CEX).
Tämä on merkittävää, sillä viime vuonna Yhdysvaltain presidentti Donald Trump allekirjoitti toimeenpanomääräyksen, jossa perustettiin strateginen kryptoreservi Yhdysvalloille, rahoitettuna valtiovarannon takavarikoimilla digitaalisilla omaisuuksilla, eikä sitä siis tulisi likvidoida.
Kun Valkoinen talo alun perin ilmoitti harkitsevansa kansallista kryptoreserviä, CoinDesk raportoi, että asiaan perehtynyt lähde kertoi, että Yhdysvaltain marshals -palvelu ei tiedä tarkalleen, kuinka paljon kryptovaluuttaa sillä on.
Ei pelkästään sitä, vaan virastolla ei ollut edes karkea arvio sen Bitcoin-sijoituksista. Viime vuoden raportti totesi, että USMS luotti taulukkolaskentataulukoihin, joista puuttui riittävät varastokontrollit.
“Käsittääkseni USMS hallinnoi tätä tällä hetkellä yksittäisillä näppäinpainalluksilla Excel-taulukossa,” Chip Borman kertoi CoinDeskille tuolloin. Borman on Addx Corporationin varapuheenjohtaja, joka tarjoaa teknologisia ratkaisuja Yhdysvaltain hallitukselle, ja hänet hylättiin myös USMS-sopimuksesta. “He ovat yhden huonon päivän päässä miljardin dollarin virheestä,” hän sanoi.
Muutkin ovat raportoineet USMS:n “erittäin turvattomista” käytännöistä koskien kryptovarantoja. Virasto on pitkään kamppaillut hallitakseen ja seuratakseen omistuksiaan.
“USMS:lla ei ollut riittäviä käytäntöjä takavarikoidun kryptovaluutan säilytykseen, määrän määrittämiseen, arvostukseen ja likvidointiin, ja joissakin tapauksissa ohjeistus oli ristiriitaista,” Toimiston tarkastajan (OIG) mukaan vuonna 2022. Ja vuoden loppuun mennessä USMS oli huomannut, että ohjelmistopäivitys johti kahden Ether-lompakon hallinnan menetykseen, ja siksi se etsi alihankkijaa auttamaan kryptovaluuttojen käsittelyssä.
Kansakunnan vanhin liittovaltion lainvalvontaviranomainen, joka toimii DOJ:n alaisuudessa tukemaan liittovaltion oikeuslaitosta, hallinnoi omaisuuksia kuten käteistä, koruja, ajoneuvoja, kiinteistöjä ja rikollisten takavarikoimia kryptovaluuttoja rikostutkintojen aikana.
Lokakuussa 2024 USMS myönsi CMDSS:lle sopimuksen hoitaa viraston ei‑päävirran takavarikoituja kryptovaluuttoja.
CMDSS sai hallituksen sopimuksen päihittäen kilpailijat, mukaan lukien Wave Digital Assets, joka teki protestin Yhdysvaltain hallituksen tarkastusvirastolle (GAO). Se väitti, että CMDSS:llä ei ole asianmukaista lupaa arvopaperi- ja pörssikomission (SEC) sekä Financial Industry Regulatory Authority (FINRA) kanssa.
– Les Borsai, Wave:n perustaja, sanoi viime vuonna CoinDesk-haastattelussa
Protestissaan Wave esitti myös kysymyksiä CMDSS:n palkkaamisesta entinen USMS-virkamies, jolla on pääsy julkisiin tietoihin. Wave totesi, että tämä on mahdollinen eturistiriita, jota Marshals Service ei ole asianmukaisesti tutkinut.
GAO hylkäsi protestin, vaikka se katsoi viraston arvioinnin kohtuuttomaksi.
Digitaalinen jälki ja kohtalokas näytös
Joten, kun USMS:ltä puuttui kehys digitaalisten omaisuuserien seuraamiseen ja suojaamiseen, se kääntyi CMDSS:n puoleen saadakseen tukea, joka nyt näyttää olevan keskeinen kohde väitetyn varkauden tutkinnassa.
ZachXBT:n mukaan “on edelleen epäselvää, miten John sai pääsyn isänsä kautta.”
Sen jälkeen kun yhteys kohteen ja CMDSS:n välillä ehdotettiin, yritys on poistanut verkkosivustonsa, X-tilinsä ja LinkedIn-profiilinsa. Isän X-tili on myös poistettu käytöstä.

Mitä pidätti ketjututkija ZachXBT:n huomion tilanteeseen, oli videonauhoitus Telegram-keskustelussa, jossa käyttäjä nimeltä Lick tai John Daghita väitetysti “riideli kiihkeästi toisen henkilön, Dritan Kapplani Jr.:n, kanssa ryhmäkeskustelussa siitä, kenellä oli enemmän varoja kryptolompakoissa.”
Koko vuorovaikutus, jossa John Daghita ilmeisesti yritti näyttää taloudellisen asemansa menemällä “band for band” -menetelmällä, tallennettiin kokonaan.
Näyttääkseen omistuksensa, subjekti jakoi näytönkaappauksen, jossa näkyi ei‑säilytettävä Exodus-lompakko, jossa oli $2,3 miljoonaa TRON (TRX) -osoitteessa. Mutta kun Dritan jatkoi hänen pilailuaan, John Daghita väitetysti siirsi toisen $6,7 miljoonaa Etheriä (ETH) samaan lompakkoon reaaliajassa.
Molempien osoitteiden väitetään olevan subjektiin hallussa, ja ZachXBT huomautti, että lisäosoitteita todennäköisesti löytyy nauhoituksista. Kun konflikti päättyi, John Daghita väitetysti oli siirtänyt yhteensä $23 miljoonaa yhteen lompakkoon, jonka ZachXBT yhdisti osoitteeseen 0xd8bc.
Vahvistaakseen varojen lähteen, lohkoketjututkija jäljitti taaksepäin, paljastaen, että 0xd8bc-osoite oli aiemmin vastaanottanut 1066 WETH:ia osoitteesta 0xc7a2. Ja sitä ennen $24,9 miljoonaa siirrettiin 0xc7a2-osoitteeseen maaliskuussa 2024.
Tämä erityinen siirto tehtiin hallituksen osoitteesta, joka piti takavarikoituja Bitfinex‑omaisuuksia.
Bitfinex, merkittävä kryptovaluutan pörssi, koki tietoturvaloukkauksen vuonna 2016, jonka seurauksena varastettiin 119 756 BTC. Hyökkäys vaikutti merkittävästi markkinoihin, ja Bitcoinin hinta laski noin 20 % hyökkäyksen julkistamisen jälkeen.
Vuosien ajan suurin osa varastetuista varoista oli lompakoissa koskemattomina. Vuosina 2020–2021 havaittiin pieniä siirtoja, jotka yhteensä olivat satoja miljoonia BTC:itä, lompakoista, jotka olivat yhteydessä loukkaukseen, ja vuonna 2022 94 643 BTC (arvoltaan tuolloin $3,6 miljardia) konsolidoitiin uuteen osoitteeseen.
Lainvalvonta seurasi liikkeitä, mikä johti DOJ:n ilmoitukseen, että se takavarikoi yli 94 000 BTC hyökkäyksestä sen jälkeen, kun salausavain sisältävä tiedosto purettiin. Ilya Lichtenstein ja hänen vaimonsa Heather Morgan pidätettiin myös syytettyinä salatun Bitcoinin rahanpesuyrityksestä. Vuonna 2023 pariskunta tunnusti syyllisyytensä, ja seuraavana vuonna Lichtenstein tuomittiin viideksi vuodeksi vankilaan, mutta sai tänä vuonna varhaisen vapautuksen. Morgan sai 18 kuukautta vankeutta petoksesta ja salaliitosta.
Mitä itseisiin varoihin tulee, ne auttoivat Yhdysvaltain hallitusta nousemaan yhdeksi suurimmista Bitcoinin omistajista.
Tammikuussa 2025 Yhdysvaltain tuomioistuin hyväksyi noin $9 miljardin takavarikoinnin palauttamisen Bitfinexille osana vapaaehtoisia korvaussopimuksia, jotka liittyvät syytettyjen tunnustuksiin.
Silloin Yhdysvaltain hallitus myös totesi, että varastettu Bitcoin tulisi palauttaa pörssiin.
“Näiden syiden vuoksi ei ole ‘uhria’ tämän menettelyn erityisissä tuomioissa,” hallitus sanoi Yhdysvaltain District Court for the District of Columbia -tuomioistuimelle tehdystä asiakirjasta. “Kuitenkin tuomioistuimella on valtuudet määrätä vapaaehtoinen korvaus syytettyjen tunnustussopimusten mukaisesti. Tällaisen vapaaehtoisen korvauksen tulisi sisältää kaikki Bitfinex-hyökkäyslompakosta takavarikoidut varat, ja että näiden varojen tulisi palautua Bitfinexille osana naturaali‑korvausta.”
Eskalaatio, rahanpesu ja seuraukset
X‑julkaisussaan 23. tammikuuta ZachXBT totesi, että kyseessä on väitetty varkaus Yhdysvaltain hallitukselta, josta hän oli aiemmin raportoitu lokakuussa 2024.
Silloin hän huomautti, että noin $20 miljoonaa takavarikoituja varoja, jotka olivat yhteydessä Yhdysvaltain hallitukseen, oli tyhjennetty ja epäilty varastetuksi. Suurin osa varoista palautettiin kuitenkin päivän sisällä, lukuun ottamatta $700 000, joka nostettiin pörsseistä eikä sitä saatu takaisin.
Kaiken tämän lisäksi ZachXBT löysi toisen John Daghitan omistaman osoitteen, joka vastaanotti $63 miljoonaa sisäänvirtoja viime vuoden neljännellä neljänneksellä hallituksen takavarikoimista osoitteista ja epäillyiltä uhreilta.
Seurattu toiminta osoittaa varojen siirtyvän takavarikointiin liittyvistä osoitteista väliaikaisiin lompakoihin, joissa omaisuudet jaettiin ja yhdistettiin uudelleen ennen kuin ne kiertelivät useiden välikäsien kautta. Epäillyt varat reititettiin keskitettyjen pörssien, hajautettujen pörssien, ei‑säilytettävien palveluiden ja cross‑chain‑vaihtopalveluiden kautta. Asiantuntija totesi:
Hän myös totesi, että kyberrikollisuuden Telegram-kanavilla kiertävät huhut viittaavat siihen, että kyseinen henkilö voisi olla John Daghita, joka pidätettiin aiemmin syyskuussa 2025, vaikka lisätutkimuksia tarvitaan vahvistamaan tämä.
“Uhkatoimijat jatkavat varojen kerskaamista vuotavissa nauhoituksissa sen sijaan, että pysyisivät hiljaa väitetyn Yhdysvaltain hallituksen tapahtuman jälkeen,” ZachXBT sanoi, huomauttaen, että väittäen jakavansa todisteita lompakoiden omistuksesta, subjekti “tekee siitä helpon tulevaisuuden tapauksen lainvalvonnalle.”
Kun ZachXBT julkaisi Telegram-tilin tunnisteen, käyttäjä vaihtoi nopeasti näyttönimensä ja poisti kaikki NFT‑käyttäjänimensä. Pian sen jälkeen hän lähetti väitetysti $20 ETH:ta ZachXBT:n julkiseen osoitteeseen, zachxbt.eth, yhdestä tutkimukseen liitetyistä osoitteista.
Muutaman päivän kuluttua käyttäjä alkoi väitetysti taas trollata Telegramissa ja lähetti ZachXBT:lle toisen 0,6767 ETH:n ($1,9 K) epäillyistä hallituksen varoista hänen julkiseen lompakko‑osoitteeseensa, jonka lohkoketjututkija sanoi lähetettävän Yhdysvaltain hallituksen takavarikointiosoitteeseen.
Mutta se ei ole kaikki. Väitettyyn tapaukseen liittyvä lompakko lanseerasi sen jälkeen Solanaan perustuvan meemikolikon nimeltä John Daghita, jonka tunnus on LICK, ja lompakko omistaa 40 % sen kokonaismäärästä.
“John Daghita (@lick), joka on yhteydessä $40M:n siirtoon Yhdysvaltain hallitukselta, lanseerasi juuri $LICK:n pumpfunissa ja suoratoistaa Telegramissa. Hän omistaa 40 % tarjonnasta Unhinged,” julkaisi Bubblemaps, ketjukauppojen ja -tutkimusten analytiikka‑alusta.
Suuri tokenin tarjonnan keskittyminen yhden tahon lompakkoon luo markkinamanipulaation riskin. Sisäpiiriläisten hintakontrollin lisäksi yksi lompakko, jolla on näin suuri osuus tarjonnasta, merkitsee suurta “rug pull” -riskiä, jossa suuri omistaja myy osuuden, aiheuttaen tokenin arvon romahduksen, kuten raportoitiin LICK‑tapauksessa.
Token lanseerattiin Pump.funissa, suositussa meemikolikkolanseerauksessa Solana‑verkossa, jota on käytetty luomaan yhteensä 15,6 miljoonaa tokenia hieman yli kahden vuoden aikana. Tiedot osoittavat, että suurin osa Pump.funissa lanseeratuista tokeneista, yli 98 %, näyttää piirteitä, jotka liittyvät pump‑and‑dump‑järjestelmiin.
LICK lanseerattiin aikaisemmin tällä viikolla, ja alle 24 tunnissa se saavutti lyhytaikaisesti markkina-arvon noin $915 000. Tokenin julkaisseen lompakon keräsi LICK‑kolikot varhaisessa vaiheessa, kun markkinat olivat alle $21 K. Samaan aikaan token romahti yli 97 % arvostaan yön aikana.
Välttämätön tilivelvollisuus
Vaikka rikosoikeudellisia syytteitä ei ole vielä annettu, tutkimukset ovat alkaneet. Aiemmin tällä viikolla Patrick Witt, Yhdysvaltain presidentin digitaalisten omaisuuserien neuvonantajaneuvoston toimeenpaneva johtaja, totesi X:ssä, että viranomaiset tutkivat tapausta.

Yhdysvaltain marshals -palvelu (USMS) on myös vahvistanut, että se tutkii väitteitä siitä, että DOJ:n palveluntarjoajan poika, jonka tehtävänä oli hallita takavarikoituja digitaalisia omaisuuksia, oli väärin ottanut yli $40 miljoonaa kryptovaluuttoja. USMS:n tiedotusjohtaja Brady McCarron kieltäytyi antamasta lisäkommentteja tapaukseen, kun tutkinta on käynnissä.
Kun liittovaltion virastot aloittavat tutkinnan tapausta, John Daghita kohtaa mahdolliset syytteet, mukaan lukien hallituksen omaisuuden varastaminen, rahanpesu ja sähköinen petos, jos väitteet todistetaan oikeudessa.
Tilanne on edelleen kehittymässä, mutta tärkeää on huomata, että hallitus on lopulta päättänyt kiinnittää huomiota tapahtumiin vasta ZachXBT:n toimittuaan nämä tiedot, mikä korostaa viranomaisten reaktiivista luonnetta.
Liittovaltion virastojen epäonnistuminen tällaisissa tapauksissa korostaa tarvetta lisääntyneelle tarkkuudelle, vastuullisuudelle ja perusoperatiiviselle turvallisuudelle. Kyvyttömyys valvoa ja suojata hallituksen hallinnoimia kryptolompakoita korostaa, kuinka paljon työtä viranomaisilla on vielä jäljellä digitaalisten omaisuuserien käsittelyssä.
Kuten ketjuanalyytikko Tay Vano totesi X:ssä, sen jälkeen kun tapaus tuli julki, subjekti on väitetysti siirtänyt varoja, järjestänyt arvontoja ja lanseerannut meemikolikon, kun taas Yhdysvaltain hallituksen virastot ovat vain “avanneet tutkinnan. Tutkia.”
Hallitusvirastoja on kritisoitu niiden vastuusta säilyttää turvallisesti rikollisilta takavarikoituja varoja. Vaikka vakavat kysymykset sisäisistä kontrollimekanismeista pysyvät, on vielä nähtävä, pystyvätkö ne toteuttamaan perusteellisen ja uskottavan tutkinnan asiassa.
Kuinka pitkälle tutkimukset ulottuvat CMDSS:n sisäisiin kontrolli- ja pääsypolitiikkoihin, antaa käsityksen siitä, miten lompakoihin päästiin käsiksi ja johtuiko se hänen isänsä roolista vai jostain muusta lähteestä.
Toivottavaa on, että kun nämä tutkimukset päättyvät, USMS ja DOJ noudattavat tulevaisuudessa parempia käytäntöjä, suosivat kryptospesifistä asiantuntemusta ja kiinnittävät tarkempaa huomiota mahdollisiin vastaväitteisiin, kuten Wave Digital Assets teki, mutta jotka hallituksen tarkastusvirasto (GAO) hylkäsi.
DOJ tai USMS saatetaan jopa pakottaa tarjoamaan julkisia tarkastuksia takavarikoiduista kryptovarannoista, mikä antaisi selkeän kuvan siitä, kuinka paljon kryptovaluuttaa Yhdysvaltain hallitus todellisuudessa omistaa.
Tällainen tarkastus voisi estää sekaannusta ja väärää tietoa, kuten hiljattain raportoitiin, että DOJ olisi likvidoinut Bitcoinin, jonka se takavarikoi Samourai Walletin tekijöiltä. Jopa senaattori Cynthia Lummis (R‑Wyo.) jakoi huolensa X:ssä strategisten omaisuuserien mahdollisesta likvidoinnista.
Witt selvensi, että takavarikoidut digitaaliset omaisuudet “eivät ole likvidoitu eikä niitä tule likvidoida,” ja että ne lisätään sen sijaan strategiseen Bitcoin‑reserviin.
Lopulta John Daghita -tapaus paljastaa mahdollisia järjestelmällisiä epäonnistumisia siinä, miten Yhdysvaltain virastot suojaavat miljardien arvoisia digitaalisia omaisuuksia, joiden tulisi olla strategisia kansallisten etujen kannalta.
Säilytyskäytännöistä alihankkijoiden valvontaan, vuoto osoittaa selvästi haasteet, joita liittovaltion instituutiot kohtaavat tänään, kun nopea kryptomarkkina jatkaa integroitumistaan valtavirran rahoitukseen.
Klikkaa tästä saadaksesi luettelon viidestä tärkeimmästä kryptohuijauksesta, joihin kannattaa varoa.












