Digitale activa

Binnen de vermeende $40M inbreuk op cryptowallets van de Amerikaanse overheid

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google
Toelichting: Securities.io kan een vergoeding ontvangen wanneer u links naar beoordeelde producten gebruikt. Dit beïnvloedt onze redactionele beoordelingen niet. Wij zijn geen geregistreerd beleggingsadviseur; dit is geen beleggingsadvies. Lees onze affiliateverklaring.

Normaal gesproken horen we over overheidsinstanties zoals het Ministerie van Justitie (DOJ) die Bitcoin (BTC ) van criminelen inbeslagnemen, maar dit keer is het exacte tegenovergestelde gebeurd. Iemand heeft tientallen miljoenen dollars aan cryptocurrency genomen uit wallets die gekoppeld zijn aan de Amerikaanse overheid.

Laten we dus bekijken wat er precies is gebeurd en wie er naar verluidt achter het incident zit.

Samenvatting: Een on-chain onderzoek beweert dat ongeveer $40 miljoen aan crypto is afgevoerd uit door de Amerikaanse overheid gekoppelde inbeslagname-wallets, waardoor zwakke voorraadcontroles, risico’s in toezicht op aannemers en operationele hiaten die kunnen ontstaan wanneer instanties grote digitale activabedragen beheren, aan het licht komen.

Hoe cryptowallets van de Amerikaanse overheid naar verluidt zijn gecompromitteerd

Swipe om te scrollen →

Datum Gebeurtenis Relevantie
Aug 2016 Bitfinex-hack (119.756 BTC gestolen) Bron van inbeslaggenomen activa
2022 DOJ neemt ~94.000 BTC in beslag Activa komen onder Amerikaanse bewaring
Oct 2024 CMDSS kreeg crypto-contract van USMS toegekend Verandering in bewaarverantwoordelijkheid
Jan 2026 ZachXBT publiceert bevindingen Vermeende inbreuk onthuld

Vorige week nam blockchain-onderzoeker ZachXBT X (voorheen Twitter) om zijn onderzoek naar de zaak te delen, waardoor het incident onder de aandacht kwam.

Schermafbeelding van een tweet van ZachXBT waarin een dreigingsactor genaamd John (Lick) wordt beschuldigd van een verband met meer dan $90 miljoen aan vermoedelijke cryptocurrency-diefstallen, met screenshots van wallet-saldi met grote Ethereum- en Tron-bezit en een berichtprofiel gelabeld “h h”.

“Ontmoet de dreigingsactor John (Lick), die betrapt werd op het pronken met $23M in een wallet-adres dat direct gekoppeld is aan $90M+ aan vermoedelijke diefstallen van de Amerikaanse overheid in 2024 en meerdere andere niet-geïdentificeerde slachtoffers van november 2025 tot december 2025,” plaatste de on-chain onderzoeker afgelopen vrijdag op X.

ZachXBT beweerde dat de persoon achter de $40 miljoen verplaatsing van digitale activa uit de overheidswallet iemand is die verwant is aan het hoofd van een bedrijf dat enkele jaren geleden door een federale wetshandhavingsinstantie werd gecontracteerd om de inbeslaggenomen cryptocurrency te bewaren.

De wallet werd door de overheidsinstantie gebruikt om fondsen op te slaan die zij van individuen had geconfisqueerd.

Wat betreft de in het onderzoek geïdentificeerde persoon, hij is genoemd als John “Lick” Daghita, de zoon van Dean Daghita, de CEO van het in Virginia gevestigde CMDSS, een bedrijf dat kritieke diensten levert aan het DOJ en het Ministerie van Defensie.

“CMDSS heeft momenteel een actief IT-overheidscontract in Virginia.”

Eind 2024 werd het bedrijf geselecteerd door de US Marshals Service om te helpen bij het beheren en afvoeren van inbeslaggenomen of geconfisqueerde cryptocurrency-activa. Deze activa worden geclassificeerd als “Class 2-4”, wat onder andere die munten omvat die niet genoteerd staan op grote gecentraliseerde crypto-beurzen (CEX’s).

Dit is significant, aangezien de vorige jaar de Amerikaanse president Donald Trump een uitvoerend bevel ondertekende dat een strategische crypto-reserve voor de Verenigde Staten oprichtte, gefinancierd door de geconfisqueerde digitale activa van het ministerie van Financiën, en die dus niet geliquideerd mag worden.

Toen het Witte Huis voor het eerst aankondigde dat het een nationale crypto-reserve overwoog, meldde CoinDesk dat een bron die bekend is met de zaak stelde dat de U.S. Marshals Service niet precies weet hoeveel cryptocurrency zij bezit.

Niet alleen dat, maar de instantie had zelfs geen ruwe schatting van haar Bitcoin-bezit. Het rapport van vorig jaar stelde dat USMS afhankelijk was van spreadsheets die onvoldoende voorraadcontroles hadden.

“Voor zover ik weet beheert de USMS dit momenteel met individuele toetsaanslagen in een Excel-spreadsheet,” vertelde Chip Borman destijds aan CoinDesk. Borman is de vicepresident van capture strategy and proposals bij Addx Corporation, die technologische oplossingen levert aan de Amerikaanse overheid, en werd ook afgewezen voor een USMS-contract. “Ze staan één slechte dag verwijderd van een miljard-dollar fout,” zei hij.

Anderen meldden ook over de “zeer onveilige” praktijken van USMS met betrekking tot crypto-activa. De instantie heeft al lange tijd moeite om haar bezit te beheren en te volgen.

“De USMS had geen adequate beleidsregels met betrekking tot de opslag, kwantificatie, waardering en afvoer van inbeslaggenomen cryptocurrency, en in sommige gevallen was de begeleiding tegenstrijdig,” zei het Office of the Inspector General (OIG) in 2022. En tegen het einde van dat jaar had de USMS opgemerkt dat een software-update ertoe had geleid dat ze de controle over twee Ether-wallets verloren, en dat ze daarom op zoek waren naar een aannemer om te helpen bij de omgang met cryptocurrencies.

De oudste federale wetshandhavingsinstantie van het land, die onder het DOJ opereert ter ondersteuning van de federale rechterlijke macht, beheert activa zoals contant geld, sieraden, voertuigen, onroerend goed en crypto die door wetshandhaving tijdens strafrechtelijke onderzoeken in beslag zijn genomen.

In oktober 2024 kende de USMS CMDSS een contract toe om de niet-mainstream inbeslaggenomen crypto van de instantie te behandelen.

CMDSS verkreeg het overheidscontract door concurrenten te verslaan, waaronder Wave Digital Assets, die een protest indiende bij de U.S. Government Accountability Office. Zij betoogden dat CMDSS niet over de juiste licenties beschikt bij de Securities and Exchange Commission (SEC) en de Financial Industry Regulatory Authority (FINRA).

“Wanneer je begint te praten over reserves, moet je vertrouwd zijn met de unieke eigenschappen van de activa, zoals forks, airdrops en de constante volatiliteit. Je moet de instanties voldoende onderwijzen of samenwerken met professionals die begrijpen hoe ze hen kunnen helpen hun doelen te bereiken.”

– Les Borsai, medeoprichter van Wave, zei in een interview met CoinDesk vorig jaar

In haar protest stelde Wave ook vragen over het feit dat CMDSS een voormalige USMS-functionaris in dienst nam, die toegang heeft tot niet-openbare informatie. Dit, wees Wave erop, is een potentieel belangenconflict, dat de Marshals Service niet goed heeft onderzocht.

De GAO wees het protest af, ondanks dat zij de evaluatie van de instantie onredelijk vonden.

Het digitale spoor en de fatale pronk

Dus, aangezien USMS geen kader heeft om digitale activa te volgen en te beveiligen, wendde het zich tot CMDSS voor ondersteuning, die nu lijkt te fungeren als een centraal punt in het onderzoek naar de vermeende diefstal.

Volgens ZachXBT blijft het op dit moment onduidelijk hoe John toegang heeft verkregen via zijn vader.

Sinds de koppeling tussen het onderwerp en CMDSS werd gesuggereerd, heeft het bedrijf zijn website, X-account en LinkedIn gedeactiveerd. Het X-account van de vader is ook gedeactiveerd.

Schermafbeelding van een ZachXBT-tweet waarin staat dat de accounts van de vader ook verdwenen zijn.

Wat de aandacht van on-chain detective ZachXBT trok, was een video-opname in een Telegram-chat, waarin een gebruiker genaamd Lick of John Daghita naar verluidt “een verhitte discussie kreeg met een andere persoon die bekend staat als Dritan Kapplani Jr. in een groepschat om te zien wie meer fondsen in crypto-wallets had.”

De volledige interactie waarin John Daghita naar verluidt probeerde zijn financiële positie te tonen door “band for band” te gaan, werd volledig opgenomen.

Om zijn bezit te pronken, deelde het onderwerp een schermopname die een niet-custodiale Exodus-wallet toonde met $2,3 miljoen in een TRON (TRX)-adres. Maar terwijl Dritan hem bleef bespotten, verplaatste John Daghita naar verluidt nog eens $6,7 miljoen in Ether (ETH) naar dezelfde wallet in realtime.

Beide adressen zouden volgens de beschuldigingen door het onderwerp worden beheerd, waarbij ZachXBT opmerkt dat er waarschijnlijk nog meer adressen in de opnames te vinden zijn. Tegen de tijd dat het conflict voorbij was, had John Daghita naar verluidt in totaal $23 miljoen naar één wallet verplaatst, die ZachXBT koppelde aan het adres 0xd8bc.

Om de bron van de fondsen te verifiëren, traceerde de blockchain-onderzoeker terug, waaruit bleek dat het 0xd8bc-adres eerder 1066 WETH had ontvangen van 0xc7a2. En daarvoor werd in maart 2024 $24,9 miljoen overgemaakt naar het 0xc7a2-adres.

Deze specifieke overboeking werd gedaan vanaf een overheidsadres dat in beslag genomen Bitfinex-activa bevatte.

Bitfinex, een grote cryptocurrency-beurs, leed in 2016 een beveiligingsinbreuk die leidde tot de diefstal van 119.756 BTC. De hack had destijds een grote impact op de markt, waarbij de Bitcoin-prijs ongeveer 20% daalde nadat de aanval bekend werd gemaakt.

Jarenlang bleven de meeste gestolen fondsen onaangeroerd in wallets zitten. Tussen 2020 en 2021 werden kleine bewegingen waargenomen die in totaal honderden miljoenen BTC bedroegen vanuit wallets die aan de inbreuk waren gekoppeld, en in 2022 werden 94.643 BTC (destijds $3,6 miljard waard) geconsolideerd in een nieuw adres.

Wetshandhaving volgde de beweging, waardoor het DOJ de inbeslagname van meer dan 94.000 BTC uit de aanval aankondigde na het ontcijferen van een bestand met privésleutels die aan de hack waren gekoppeld. Ilya Lichtenstein en zijn vrouw, Heather Morgan, werden ook gearresteerd op beschuldiging van samenzwering om gestolen Bitcoin wit te wassen. In 2023 plechten het paar schuldig aan de aanklachten, en het jaar daarop kreeg Lichtenstein een gevangenisstraf van 5 jaar, maar kreeg dit jaar een vervroegde vrijlating. Morgan kreeg 18 maanden voor fraude en samenzwering.

Wat de fondsen zelf betreft, hebben ze de Amerikaanse overheid geholpen een van de grootste houders van Bitcoin te worden.

In januari 2025 keurde een Amerikaanse rechtbank de teruggave van ongeveer $9 miljard aan inbeslaggenomen Bitcoin aan Bitfinex goed als onderdeel van vrijwillige restitutieovereenkomsten gekoppeld aan plea deals met de veroordeelden.

Destijds zei de Amerikaanse overheid ook dat gestolen Bitcoin terug naar de beurs moet gaan.

“Om de bovenstaande redenen is er geen ‘slachtoffer’ voor de specifieke veroordelingen in deze procedure,” zei de regering in een indiening bij de U.S. District Court voor het District of Columbia. “Echter, de rechtbank heeft de bevoegdheid om vrijwillige restitutie te bevelen op grond van de plea-overeenkomsten van de beklaagden. Een dergelijke vrijwillige restitutie moet alle activa omvatten die zijn ingenomen van de Bitfinex Hack Wallet en, volgens de plea-overeenkomsten, moeten die activa als natura restitutie aan Bitfinex worden teruggegeven.”

Escalatie, witwassen en de nasleep

In zijn X-bericht op 23 januari merkte ZachXBT op dat dit een vermeende diefstal van de USG is, waarover hij eerder in oktober 2024 rapporteerde.

Destijds merkte hij op dat ongeveer $20 miljoen aan inbeslaggenomen fondsen die aan de Amerikaanse overheid waren gekoppeld, waren afgevoerd en vermoedelijk waren gestolen. Het merendeel van de fondsen werd echter binnen een dag teruggestort, behalve de $700.000, die via beurzen werd opgenomen en niet werd teruggevonden.

Naast dit alles vond ZachXBT een ander adres dat toebehoort aan John Daghita en dat $63 miljoen aan instroom ontving in het vierde kwartaal van vorig jaar van door de overheid inbeslaggenomen adressen en vermoedelijke slachtoffers.

De getraceerde activiteit toont aan dat fondsen werden verplaatst van aan inbeslagneming gekoppelde adressen naar tussenliggende wallets, waar de activa werden gesplitst en vervolgens weer samengevoegd voordat ze via meerdere hops werden gecirculeerd. Verdachte activa werden via gecentraliseerde beurzen, gedecentraliseerde beurzen, niet-custodiale diensten en cross-chain swap-platformen geleid. De expert merkte op:

“John heeft een uitgebreide berichtgeschiedenis op Telegram waarin hij pronkt met zijn nettowaarde en anderen arm noemt.”

Hij stelde ook dat geruchten die circuleren op cybercrime Telegram-kanalen aangeven dat de betreffende persoon John Daghita zou kunnen zijn, die in september 2025 eerder was gearresteerd, hoewel meer onderzoek nodig is om dit te bevestigen.

“Dreigingsactoren blijven alleen maar hun fondsen pronken in gelekte opnames in plaats van simpelweg stil te blijven na een vermeende incident met de Amerikaanse overheid,” zei ZachXBT, waarbij hij opmerkt dat door naar verluidt bewijs van eigendom van de betrokken wallets te delen, het onderwerp “het een gemakkelijke toekomstige zaak voor wetshandhaving maakt.”

Na het publiceren van de Telegram-accountidentificatie door ZachXBT, wijzigde de gebruiker snel zijn weergavenaam en verwijderde al zijn NFT-gebruikersnamen. Niet lang daarna zou hij $20 in ETH hebben gestuurd naar ZachXBT’s openbare adres, zachxbt.eth, vanaf een van de adressen die aan het onderzoek zijn gekoppeld.

Een paar dagen later zou de gebruiker opnieuw zijn gaan trollen op Telegram en ZachXBT nog eens 0,6767 ETH ($1,9K) van de vermoedelijke overheidsfondsen hebben gestuurd naar zijn openbare wallet-adres, dat volgens de blockchain-onderzoeker naar een USG-inbeslagnameadres zal worden gestuurd.

Maar dat is nog niet alles. De wallet die aan het vermeende incident is gekoppeld lanceerde vervolgens een op Solana gebaseerde meme-munt genaamd John Daghita, met het tickersymbool LICK, waarbij de wallet 40% van de voorraad bezit.

“John Daghita (@lick), gekoppeld aan de $40M verplaatsing van de Amerikaanse overheid, heeft zojuist $LICK gelanceerd op pumpfun en streamt live op Telegram. Hij bezit 40% van de voorraad Unhinged,” plaatste Bubblemaps, een analytics-platform voor on-chain handel en onderzoeken.

Een grote concentratie van een token-voorraad in de wallet van één entiteit creëert het risico op marktmanipulatie. Naast insiders die de prijs controleren, duidt een wallet die zo’n hoog percentage van de voorraad bezit op een hoog risico op “rug pulls”, waarbij de grote houder zijn belang verkoopt, waardoor de token in waarde keldert, zoals naar verluidt gebeurde in het geval van LICK zelf.

De token werd gelanceerd op Pump.fun, een populair meme-munt launchpad op het Solana-netwerk, dat in iets meer dan twee jaar in totaal 15,6 miljoen tokens heeft gecreëerd. Gegevens tonen aan dat de overgrote meerderheid van tokens die op Pump.fun zijn gelanceerd, meer dan 98%, kenmerken vertoont die verband houden met pump-and-dump-schema’s.

LICK werd eerder deze week gelanceerd en bereikte in minder dan 24 uur kortstondig een marktkapitalisatie van ongeveer $915.000. De wallet die de token uitgaf, verzamelde vroeg LICK-munten, toen de markt onder $21K lag. Ondertussen kelderde de token ‘s nachts meer dan 97% in waarde.

De onvermijdelijke afrekening

Hoewel er nog geen strafrechtelijke aanklachten zijn aangekondigd, zijn de onderzoeken begonnen. Eerder deze week verklaarde Patrick Witt, de uitvoerend directeur van de US President’s Council of Advisors for Digital Assets, op X dat autoriteiten het incident onderzoeken.

Schermafbeelding van een tweet van Patrick Witt.

De U.S. Marshals Service (USMS) heeft ook bevestigd dat zij de beschuldigingen onderzoeken dat de zoon van een DOJ-dienstverlener die belast is met het beheren van inbeslaggenomen digitale activa, onrechtmatig meer dan $40 miljoen aan cryptocurrencies heeft genomen. Brady McCarron, hoofd van public affairs voor de USMS, weigerde verdere commentaar te geven over de zaak terwijl het onderzoek gaande is.

Naarmate federale instanties een onderzoek naar het incident starten, loopt John Daghita het risico op aanklachten, waaronder diefstal van overheidsbezittingen, witwassen en fraude met elektronische gegevensoverdracht, als de beschuldigingen in een rechtbank worden bewezen.

De situatie is nog in ontwikkeling, maar wat belangrijk is op te merken, is dat de overheid eindelijk heeft besloten aandacht te besteden aan wat er gaande is, alleen nadat ZachXBT deze details heeft verstrekt, wat de reactieve aard van de huidige toezicht door instanties benadrukt.

Het feit dat federale instanties dergelijke incidenten missen of niet kunnen voorkomen, onderstreept de noodzaak van meer zorgvuldigheid, verantwoordelijkheid en basis operationele beveiliging. Het falen om overheidsbeheerde crypto-wallets te monitoren en te beveiligen benadrukt hoeveel werk er nog rest voor autoriteiten bij het omgaan met digitale activa.

Zoals on-chain analist Tay Vano op X opmerkte, heeft het onderwerp sinds de zaak voor het eerst aan het licht kwam, naar verluidt fondsen verplaatst, giveaways georganiseerd en een memecoin gelanceerd, terwijl de Amerikaanse overheidsinstanties alleen “een onderzoek hebben geopend. Om te onderzoeken.”

Overheidsinstanties zijn bekritiseerd vanwege hun verantwoordelijkheid om veilig fondsen te bewaren die ze van criminelen in beslag hebben genomen. Terwijl er serieuze vragen blijven over interne controles, moet nog worden gezien of ze in staat zullen zijn een grondig, geloofwaardig onderzoek naar de zaak uit te voeren.

Hoe ver de onderzoeken zich uitstrekken tot de interne controles en toegangsbeleid van CMDSS zal een idee geven van hoe de wallets werden benaderd en of dit voortkwam uit de rol van zijn vader of uit een andere bron.

Men kan hopen dat, zodra deze onderzoeken zijn afgerond, de USMS en het DOJ in de toekomst betere praktijken zullen volgen, de voorkeur geven aan crypto-specifieke expertise, en meer aandacht besteden aan eventuele bezwaren, zoals Wave Digital Assets deed, alleen om door de Government Accountability Office te worden afgewezen.

Het DOJ of de USMS kan zelfs worden gedwongen om openbare audits van inbeslaggenomen crypto-bezit te verstrekken, wat een duidelijk beeld zal geven van hoeveel cryptocurrency de Amerikaanse overheid daadwerkelijk bezit.

Zo’n audit zou verwarring en desinformatie kunnen voorkomen, zoals recentelijk gebeurde toen berichten circuleerden dat het DOJ Bitcoin had geliquideerd die was ingenomen van de makers van Samourai Wallet. Zelfs senator Cynthia Lummis (R-Wyo.) deelde haar bezorgdheid op X over de mogelijke liquidatie van strategische activa.

Witt verduidelijkte dat geconfisqueerde digitale activa “niet zijn geliquideerd en niet zullen worden geliquideerd,” en dat ze in plaats daarvan zullen worden toegevoegd aan de strategische Bitcoin-reserve.

Uiteindelijk is de John Daghita-zaak een onthulling van mogelijke systemische falen in hoe Amerikaanse instanties digitale activa ter waarde van miljarden beschermen die strategisch zouden moeten zijn voor nationale belangen.

Van bewaarpraktijken tot toezicht op aannemers, de inbreuk laat duidelijk de uitdagingen zien waarmee federale instellingen vandaag de dag worden geconfronteerd, nu de snelgroeiende cryptomarkt blijft integreren met de reguliere financiële sector.

Klik hier voor een lijst van de top vijf crypto-scams om op te letten.

Gaurav is in 2017 begonnen met het verhandelen van cryptocurrencies en is sindsdien verliefd geworden op de crypto-ruimte. Zijn interesse in alles wat met crypto te maken heeft, heeft hem ertoe gebracht een schrijver te worden die zich specialiseert in cryptocurrencies en blockchain. Al snel vond hij zichzelf werken met crypto-bedrijven en media-uitzendingskanalen. Hij is ook een grote fan van Batman.