Digitale eiendeler
Innsiden av den påståtte $40M‑bruddet på USAs regjeringskrypto‑lommebøker

Vanligvis hører vi om offentlige etater som Justisdepartementet (DOJ) som konfiskerer Bitcoin (BTC ) fra kriminelle, men denne gangen har det motsatte skjedd. Noen har tatt titalls millioner dollar i kryptovaluta fra lommebøker knyttet til den amerikanske regjeringen.
La oss derfor se hva som faktisk har skjedd og hvem som angivelig står bak hendelsen.
Hvordan USAs regjeringskrypto‑lommebøker angivelig ble kompromittert
Sveip for å rulle →
| Dato | Hendelse | Relevans |
|---|---|---|
| Aug 2016 | Bitfinex‑hacket (119 756 BTC stjålet) | Kilde til konfiskerte eiendeler |
| 2022 | DOJ konfiskerer ~94 000 BTC | Eiendeler kommer under amerikansk forvaring |
| Oct 2024 | CMDSS tildelt USMS‑kryptokontrakt | Endring i forvaltningsansvar |
| Jan 2026 | ZachXBT publiserer funn | Påstått brudd avdekket |
Forrige uke tok blokkjede‑detektiven ZachXBT til X (tidligere Twitter) for å dele sin undersøkelse av saken, noe som brakte hendelsen i søkelyset.

«Møt trusselaktøren John (Lick), som ble tatt i å skryte med $23M i en lommebokadresse direkte knyttet til $90M+ i mistenkte tyverier fra den amerikanske regjeringen i 2024 og flere andre uidentifiserte ofre fra november 2025 til desember 2025», skrev on‑chain‑undersøkeren på X sist fredag.
ZachXBT hevdet at personen bak $40‑millioners bevegelsen av digitale eiendeler fra regjeringslommeboken er noen som er i slekt med lederen av et selskap som ble kontrahert av en føderal rettshåndhevelsesetat for noen år siden for å forvalte den konfiskerte kryptovalutaen.
Lommeboken ble brukt av den offentlige etaten til å lagre midler den hadde konfiskert fra enkeltpersoner.
Den personen som ble identifisert i undersøkelsen, er blitt navngitt som John “Lick” Daghita, som er sønn av Dean Daghita, administrerende direktør i det virginiabaserte selskapet CMDSS, et firma som leverer kritiske tjenester til DOJ og Forsvarsdepartementet.
Sent i slutten av 2024 ble selskapet valgt av US Marshals Service til å bistå med å forvalte og avhende konfiskerte eller inndratt kryptovaluta‑eiendeler. Disse eiendelene er klassifisert som «Klasse 2‑4», som inkluderer de myntene som ikke er oppført på store sentraliserte kryptobørser (CEX‑er).
Dette er betydningsfullt, da president Donald Trump i fjor signerte en eksekutiv ordre som etablerte en strategisk kryptoreserve for USA, finansiert av Finansdepartementets inndratt digitale eiendeler, og som derfor ikke skal likvideres.
Da Det hvite hus først kunngjorde at de vurderte en nasjonal kryptoreserve, rapporterte CoinDesk at en kilde med kunnskap om saken uttalte at US Marshals Service ikke vet nøyaktig hvor mye kryptovaluta de har.
Ikke bare det, men etaten hadde ikke engang et grovt estimat på sine Bitcoin‑holdinger. Rapporten fra i fjor bemerket at USMS stolte på regneark som manglet tilstrekkelige lagerkontroller.
Andre har også rapportert om USMS sine «svært usikre» praksiser knyttet til krypto‑eiendeler. Etaten har lenge slitt med å forvalte og spore sine beholdninger.
Landets eldste føderale rettshåndhevelsesetat, som opererer under DOJ for å støtte den føderale domstolen, forvalter eiendeler som kontanter, smykker, kjøretøy, eiendom og krypto konfiskert av rettshåndhevelsen under kriminelle etterforskninger.
I oktober 2024 tildelte USMS CMDSS en kontrakt for å håndtere etatens ikke‑mainstream‑konfiskerte krypto.
CMDSS sikret regjeringskontrakten ved å slå konkurrenter, inkludert Wave Digital Assets, som leverte en protest til USAs Government Accountability Office. De argumenterte for at CMDSS ikke har riktig lisensiering fra Securities and Exchange Commission (SEC) og Financial Industry Regulatory Authority (FINRA).
– Les Borsai, medgründer av Wave, sa i et intervju med CoinDesk i fjor
I sin protest stilte Wave også spørsmål om CMDSS ansetter en tidligere USMS‑offiser som har tilgang til ikke‑offentlig informasjon. Dette, påpekte Wave, er en potensiell interessekonflikt som Marshals Service ikke har undersøkt grundig.
GAO avviste protesten, til tross for at de fant etatens evaluering urimelig.
Den digitale sporet og den dødelige flexen
Så, med USMS som mangler et rammeverk for å spore og sikre digitale eiendeler, vendte de seg til CMDSS for støtte, som nå ser ut til å være et fokuspunkt i etterforskningen av den påståtte tyveriet.
Ifølge ZachXBT er «det fortsatt uklart på dette tidspunktet hvordan John fikk tilgang fra sin far.»
Siden forbindelsen mellom subjektet og CMDSS ble antydet, har selskapet deaktivert sin nettside, X‑konto og LinkedIn. Farens X‑konto er også blitt deaktivert.

Det som fanget on‑chain‑detektiv ZachXBTs oppmerksomhet var en videoopptak i en Telegram‑chat, hvor en bruker ved navn Lick eller John Daghita angivelig «kom i en opphetet diskusjon med en annen person kjent som Dritan Kapplani Jr. i en gruppechat for å se hvem som hadde mer midler i krypto‑lommebøker.»
Hele interaksjonen hvor John Daghita angivelig forsøkte å vise sin økonomiske status ved å gå «band for band» ble fullstendig tatt opp.
For å vise frem sine beholdninger delte subjektet et skjermopptak som viste en ikke‑forvaltnings‑Exodus‑lommebok med $2,3 millioner i en TRON (TRX)‑adresse. Men da Dritan fortsatte å håne ham, flyttet John Daghita angivelig ytterligere $6,7 millioner i Ether (ETH) til samme lommebok i sanntid.
Begge adressene skal angivelig være kontrollert av subjektet, og ZachXBT bemerket at flere adresser sannsynligvis vil bli funnet i opptakene. Da konflikten var over, hadde John Daghita angivelig flyttet totalt $23 millioner inn i én lommebok, som ZachXBT knyttet til adressen 0xd8bc.
For å verifisere kilden til midlene sporet blokkjede‑undersøkeren bakover, og avdekket at adressen 0xd8bc tidligere hadde mottatt 1066 WETH fra 0xc7a2. Før det ble $24,9 millioner overført til adressen 0xc7a2 i mars 2024.
Denne spesifikke overføringen ble gjort fra en regjeringsadresse som holdt konfiskerte Bitfinex‑eiendeler.
Bitfinex, en stor kryptobørs, opplevde et sikkerhetsbrudd i 2016 som resulterte i tyveri av 119 756 BTC. Hacken hadde stor innvirkning på markedet på den tiden, med Bitcoin‑prisen som falt omtrent 20 % etter at angrepet ble offentliggjort.
I flere år lå mesteparten av de stjålne midlene i lommebøker urørt. Mellom 2020 og 2021 ble små bevegelser på totalt hundrevis av millioner BTC observert fra lommebøker knyttet til bruddet, og i 2022 ble 94 643 BTC (verdt $3,6 milliarder på den tiden) konsolidert til en ny adresse.
Rettshåndhevelsen sporet bevegelsen, noe som førte til at DOJ kunngjorde konfiskeringen av over 94 000 BTC fra angrepet etter å ha dekryptert en fil som inneholdt private nøkler knyttet til hacken. Ilya Lichtenstein og hans kone, Heather Morgan, ble også arrestert på anklager om konspirasjon for å hvitvaske stjålet Bitcoin. I 2023 erklærte paret seg skyldige i anklagene, og året etter ble Lichtenstein dømt til 5 år i fengsel, men fikk tidlig løslatelse i år. Morgan fikk 18 måneder for svindel og konspirasjon.
Når det gjelder selve midlene, bidro de til at den amerikanske regjeringen ble en av de største innehaverne av Bitcoin.
I januar 2025 godkjente en amerikansk domstol tilbakeleveringen av omtrent $9 milliarder i konfiskert Bitcoin til Bitfinex som en del av frivillige erstatningsavtaler knyttet til avtaler med de dømte.
På den tiden uttalte den amerikanske regjeringen også at den stjålne Bitcoin burde returneres til børsen.
Eskalerasjon, hvitvasking og ettervirkninger
I sitt X‑innlegg 23. januar bemerket ZachXBT at dette er en påstått tyveri fra USG, som han tidligere rapporterte om i oktober 2024.
På den tiden bemerket han at omtrent $20 millioner av konfiskerte midler knyttet til den amerikanske regjeringen var blitt tappet og mistenkt for å være stjålet. De fleste midlene ble imidlertid returnert innen én dag, med unntak av $700 000 som ble trukket ut via børser og ikke ble gjenfunnet.
I tillegg til alt dette fant ZachXBT en annen adresse tilhørende John Daghita som mottok $63 millioner i innstrømninger i fjerde kvartal i fjor fra regjerings‑konfiskerte adresser og mistenkte ofre.
Den sporede aktiviteten viser at midler ble flyttet fra konfiskasjons‑tilknyttede adresser til mellomliggende lommebøker, hvor eiendelene ble delt og deretter satt sammen igjen før de ble sirkulert gjennom flere hopp. Mistenkte eiendeler ble rutet gjennom sentraliserte børser, desentraliserte børser, ikke‑forvaltnings‑tjenester og kryss‑kjede‑bytteplattformer. Eksperten bemerket:
Han uttalte også at rykter som sirkulerer på Telegram‑kanaler for cyberkriminalitet indikerer at personen kan være John Daghita, som ble arrestert i september 2025, selv om mer forskning er nødvendig for å bekrefte dette.
«Trusselaktører fortsetter bare å vise frem midler i lekkede opptak i stedet for å holde seg stille etter en påstått hendelse som involverer den amerikanske regjeringen», sa ZachXBT, og bemerket at ved angivelig å dele bevis på eierskap til de involverte lommebøkene, gjør subjektet «det til en enkel fremtidig sak for rettshåndhevelsen».
Etter at ZachXBT publiserte Telegram‑kontoidentifikatoren, endret brukeren raskt sitt visningsnavn og slettet alle sine NFT‑brukernavn. Ikke lenge etter skal han ha sendt $20 i ETH til ZachXBTs offentlige adresse, zachxbt.eth, fra en av adressene knyttet til etterforskningen.
Et par dager senere skal brukeren ha begynt å trollere igjen på Telegram og sendt ZachXBT ytterligere 0,6767 ETH ($1,9 K) av de mistenkte regjeringsmidlene til hans offentlige lommebokadresse, som blokkjede‑undersøkeren sa vil bli sendt til en USG‑konfiskasjonsadresse.
Men det er ikke alt. Lommeboken knyttet til den påståtte hendelsen lanserte deretter en Solana‑basert meme‑mynt kalt John Daghita, med tickeren LICK, og lommeboken holdt 40 % av forsyningen.
«John Daghita (@lick), knyttet til $40M-bevegelsen fra den amerikanske regjeringen, har nettopp lansert $LICK på pumpfun og strømmer live på Telegram. Han holder 40 % av forsyningen Unhinged», postet Bubblemaps, en analyseplattform for on‑chain‑handel og etterforskning.
En stor konsentrasjon av en token‑forsyning i én enkelt enhets lommebok skaper risiko for markedsmanipulering. I tillegg til at innsidere kontrollerer prisen, signaliserer en lommebok som eier en så høy prosentandel av forsyningen høy risiko for «rug pulls», hvor den store innehaveren selger sin andel, noe som får tokenen til å falle i verdi, som angivelig skjedde i tilfelle LICK.
Tokenen ble lansert på Pump.fun, en populær meme‑coin‑lanseringsplattform på Solana‑nettverket, som har blitt brukt til å skape totalt 15,6 millioner tokens på litt over to år. Data har vist at den store majoriteten av tokens lansert på Pump.fun, over 98 %, viser karakteristikker knyttet til pump‑and‑dump‑ordninger.
LICK ble lansert tidligere denne uken og nådde på under 24 timer kortvarig en markedsverdi på omtrent $915 000. Lommeboken som distribuerte tokenen samlet LICK‑coins tidlig, da markedet var under $21 K. I mellomtiden falt tokenen mer enn 97 % i verdi over natten.
Den uunngåelige oppgjøret
Selv om ingen strafferettslige tiltaler er kunngjort ennå, har etterforskning startet. Tidligere denne uken uttalte Patrick Witt, administrerende direktør for USAs presidentråd for rådgivere innen digitale eiendeler, på X at myndighetene ser på hendelsen.

U.S. Marshals Service (USMS) har også bekreftet at de etterforsker påstander om at sønnen til en DOJ‑tjenesteleverandør som ble oppdraget med å forvalte konfiskerte digitale eiendeler, urettmessig tok mer enn $40 millioner i kryptovalutaer. Brady McCarron, sjef for offentlige saker i USMS, avslo ytterligere kommentarer om saken mens etterforskningen pågår.
Etter hvert som føderale etater starter en etterforskning av hendelsen, står John Daghita overfor potensielle tiltaler, inkludert tyveri av regjerings eiendom, hvitvasking av penger og bedrageri via elektronisk overføring, dersom påstandene blir bevist i en domstol.
Situasjonen er fortsatt i utvikling, men det som er viktig å merke seg er at regjeringen endelig har besluttet å legge merke til det som skjer først etter at ZachXBT har levert disse detaljene, noe som fremhever den reaktive naturen til dagens etatstilsyn.
Manglende eller sviktende forebygging av slike hendelser av føderale etater understreker behovet for økt årvåkenhet, ansvarlighet og grunnleggende operasjonell sikkerhet. Mangelen på overvåking og sikring av regjeringskontrollerte krypto‑lommebøker understreker hvor mye arbeid som fortsatt gjenstår for myndighetene når de håndterer digitale eiendeler.
Som on‑chain‑analytiker Tay Vano bemerket på X, har subjektet i tiden siden saken først ble avdekket, angivelig flyttet midler, gjennomført giveaways og lansert en memecoin, mens de amerikanske regjeringsetatene kun har «åpnet en etterforskning. For å etterforske.»
Regjeringsetatene har blitt kritisert for sitt ansvar for å trygt forvalte midler de har konfiskert fra kriminelle. Selv om alvorlige spørsmål gjenstår om interne kontroller, gjenstår det å se om de vil kunne gjennomføre en grundig, troverdig etterforskning av saken.
Hvor langt etterforskningene strekker seg inn i CMDSS sine interne kontroller og tilgangspolicyer vil gi en indikasjon på hvordan lommebøkene ble åpnet og om dette stammer fra farens rolle eller fra en annen kilde.
Man kan håpe at når disse etterforskningene er avsluttet, vil USMS og DOJ følge bedre praksis i fremtiden, gi fortrinn til kryptospesifikk ekspertise, og være mer oppmerksomme på innvendinger, slik Wave Digital Assets gjorde, bare for å bli avvist av Government Accountability Office.
DOJ eller USMS kan til og med bli tvunget til å levere offentlige revisjoner av konfiskerte krypto‑holdinger, noe som vil gi et klart bilde av hvor mye kryptovaluta den amerikanske regjeringen faktisk har.
En slik revisjon kan forhindre forvirring og feilinformasjon, som nylig sett da rapporter sirkulerte om at DOJ hadde likvidert Bitcoin konfiskert fra skaperne av Samourai Wallet. Selv senator Cynthia Lummis (R‑Wyo.) delte bekymring på X om potensiell likvidering av strategiske eiendeler.
Witt presiserte at inndratt digitale eiendeler «ikke har blitt likvidert og vil ikke bli likvidert», og at de i stedet vil bli lagt til den strategiske Bitcoin‑reserven.
Til syvende og sist er John Daghita‑saken en avsløring av potensielle systemiske feil i hvordan amerikanske etater sikrer digitale eiendeler verdt milliarder som skal være strategiske for nasjonale interesser.
Fra forvaltningspraksis til kontraktørtilsyn viser bruddet tydelig utfordringene føderale institusjoner står overfor i dag, ettersom det hurtiggående kryptomarkedet fortsetter å integrere seg med mainstream‑finans.
Klikk her for en liste over de fem viktigste kryptosvindlene du bør være oppmerksom på.












