Digitale eiendeler

Innsiden av den påståtte $40M‑bruddet på USAs regjeringskrypto‑lommebøker

mm
Legg til Securities.io blant dine foretrukne kilder på Google
Opplysning: Securities.io kan motta betaling når du bruker lenker til produkter vi vurderer. Dette påvirker ikke våre redaksjonelle vurderinger. Vi er ikke en registrert investeringsrådgiver; dette er ikke investeringsråd. Les vår affiliateopplysning.

Vanligvis hører vi om offentlige etater som Justisdepartementet (DOJ) som konfiskerer Bitcoin (BTC ) fra kriminelle, men denne gangen har det motsatte skjedd. Noen har tatt titalls millioner dollar i kryptovaluta fra lommebøker knyttet til den amerikanske regjeringen.

La oss derfor se hva som faktisk har skjedd og hvem som angivelig står bak hendelsen.

Oppsummering: En on‑chain‑undersøkelse påstår at omtrent $40 millioner i krypto ble tappet fra regjerings‑tilknyttede konfiskasjonslommebøker, og avdekker svake lagerkontroller, risiko knyttet til kontraktørtilsyn, og de operative hullene som kan oppstå når etater forvalter og håndterer store digitale aktivabalanser.

Hvordan USAs regjeringskrypto‑lommebøker angivelig ble kompromittert

Sveip for å rulle →

Dato Hendelse Relevans
Aug 2016 Bitfinex‑hacket (119 756 BTC stjålet) Kilde til konfiskerte eiendeler
2022 DOJ konfiskerer ~94 000 BTC Eiendeler kommer under amerikansk forvaring
Oct 2024 CMDSS tildelt USMS‑kryptokontrakt Endring i forvaltningsansvar
Jan 2026 ZachXBT publiserer funn Påstått brudd avdekket

Forrige uke tok blokkjede‑detektiven ZachXBT til X (tidligere Twitter) for å dele sin undersøkelse av saken, noe som brakte hendelsen i søkelyset.

Skjermbilde av en tweet fra ZachXBT som påstår at en trusselaktør ved navn John (Lick) var knyttet til over $90 millioner i mistenkte kryptovaluta‑tyverier, viser skjermbilder av lommebokbalanser med store Ethereum‑ og Tron‑holdinger og en meldingsprofil merket “h h”.

«Møt trusselaktøren John (Lick), som ble tatt i å skryte med $23M i en lommebokadresse direkte knyttet til $90M+ i mistenkte tyverier fra den amerikanske regjeringen i 2024 og flere andre uidentifiserte ofre fra november 2025 til desember 2025», skrev on‑chain‑undersøkeren på X sist fredag.

ZachXBT hevdet at personen bak $40‑millioners bevegelsen av digitale eiendeler fra regjeringslommeboken er noen som er i slekt med lederen av et selskap som ble kontrahert av en føderal rettshåndhevelsesetat for noen år siden for å forvalte den konfiskerte kryptovalutaen.

Lommeboken ble brukt av den offentlige etaten til å lagre midler den hadde konfiskert fra enkeltpersoner.

Den personen som ble identifisert i undersøkelsen, er blitt navngitt som John “Lick” Daghita, som er sønn av Dean Daghita, administrerende direktør i det virginiabaserte selskapet CMDSS, et firma som leverer kritiske tjenester til DOJ og Forsvarsdepartementet.

«CMDSS har for tiden en aktiv IT‑regjeringskontrakt i Virginia.»

Sent i slutten av 2024 ble selskapet valgt av US Marshals Service til å bistå med å forvalte og avhende konfiskerte eller inndratt kryptovaluta‑eiendeler. Disse eiendelene er klassifisert som «Klasse 2‑4», som inkluderer de myntene som ikke er oppført på store sentraliserte kryptobørser (CEX‑er).

Dette er betydningsfullt, da president Donald Trump i fjor signerte en eksekutiv ordre som etablerte en strategisk kryptoreserve for USA, finansiert av Finansdepartementets inndratt digitale eiendeler, og som derfor ikke skal likvideres.

Da Det hvite hus først kunngjorde at de vurderte en nasjonal kryptoreserve, rapporterte CoinDesk at en kilde med kunnskap om saken uttalte at US Marshals Service ikke vet nøyaktig hvor mye kryptovaluta de har.

Ikke bare det, men etaten hadde ikke engang et grovt estimat på sine Bitcoin‑holdinger. Rapporten fra i fjor bemerket at USMS stolte på regneark som manglet tilstrekkelige lagerkontroller.

«Så vidt jeg vet, håndterer USMS dette for øyeblikket med individuelle tastetrykk i et Excel‑regneark», fortalte Chip Borman til CoinDesk på den tiden. Borman er visepresident for innhentingsstrategi og forslag hos Addx Corporation, som leverer teknologiløsninger til den amerikanske regjeringen, og ble også avvist for en USMS‑kontrakt. «De er én dårlig dag unna en milliard‑dollar feil», sa han.

Andre har også rapportert om USMS sine «svært usikre» praksiser knyttet til krypto‑eiendeler. Etaten har lenge slitt med å forvalte og spore sine beholdninger.

«USMS hadde ikke tilstrekkelige retningslinjer knyttet til lagring, kvantifisering, verdsettelse og avhending av konfiskert kryptovaluta, og i noen tilfeller var veiledningen motstridende», sa Office of the Inspector General (OIG) tilbake i 2022. Mot slutten av det året bemerket USMS at en programvareoppdatering førte til at de mistet kontrollen over to Ether‑lommebøker, og derfor lette de etter en kontraktør for å hjelpe med håndteringen av kryptovalutaer.

Landets eldste føderale rettshåndhevelsesetat, som opererer under DOJ for å støtte den føderale domstolen, forvalter eiendeler som kontanter, smykker, kjøretøy, eiendom og krypto konfiskert av rettshåndhevelsen under kriminelle etterforskninger.

I oktober 2024 tildelte USMS CMDSS en kontrakt for å håndtere etatens ikke‑mainstream‑konfiskerte krypto.

CMDSS sikret regjeringskontrakten ved å slå konkurrenter, inkludert Wave Digital Assets, som leverte en protest til USAs Government Accountability Office. De argumenterte for at CMDSS ikke har riktig lisensiering fra Securities and Exchange Commission (SEC) og Financial Industry Regulatory Authority (FINRA).

«Når du begynner å snakke om reserver, må du være kjent med de unike egenskapene til eiendelene, som forks, airdrops og den konstante volatiliteten. Du må ha etatene tilstrekkelig utdannet eller samarbeide med fagfolk som forstår hvordan de kan hjelpe dem med å nå sine mål.»

– Les Borsai, medgründer av Wave, sa i et intervju med CoinDesk i fjor

I sin protest stilte Wave også spørsmål om CMDSS ansetter en tidligere USMS‑offiser som har tilgang til ikke‑offentlig informasjon. Dette, påpekte Wave, er en potensiell interessekonflikt som Marshals Service ikke har undersøkt grundig.

GAO avviste protesten, til tross for at de fant etatens evaluering urimelig.

Den digitale sporet og den dødelige flexen

Så, med USMS som mangler et rammeverk for å spore og sikre digitale eiendeler, vendte de seg til CMDSS for støtte, som nå ser ut til å være et fokuspunkt i etterforskningen av den påståtte tyveriet.

Ifølge ZachXBT er «det fortsatt uklart på dette tidspunktet hvordan John fikk tilgang fra sin far.»

Siden forbindelsen mellom subjektet og CMDSS ble antydet, har selskapet deaktivert sin nettside, X‑konto og LinkedIn. Farens X‑konto er også blitt deaktivert.

Skjermbilde av en ZachXBT‑tweet som sier at farens kontoer også er borte.

Det som fanget on‑chain‑detektiv ZachXBTs oppmerksomhet var en videoopptak i en Telegram‑chat, hvor en bruker ved navn Lick eller John Daghita angivelig «kom i en opphetet diskusjon med en annen person kjent som Dritan Kapplani Jr. i en gruppechat for å se hvem som hadde mer midler i krypto‑lommebøker.»

Hele interaksjonen hvor John Daghita angivelig forsøkte å vise sin økonomiske status ved å gå «band for band» ble fullstendig tatt opp.

For å vise frem sine beholdninger delte subjektet et skjermopptak som viste en ikke‑forvaltnings‑Exodus‑lommebok med $2,3 millioner i en TRON (TRX)‑adresse. Men da Dritan fortsatte å håne ham, flyttet John Daghita angivelig ytterligere $6,7 millioner i Ether (ETH) til samme lommebok i sanntid.

Begge adressene skal angivelig være kontrollert av subjektet, og ZachXBT bemerket at flere adresser sannsynligvis vil bli funnet i opptakene. Da konflikten var over, hadde John Daghita angivelig flyttet totalt $23 millioner inn i én lommebok, som ZachXBT knyttet til adressen 0xd8bc.

For å verifisere kilden til midlene sporet blokkjede‑undersøkeren bakover, og avdekket at adressen 0xd8bc tidligere hadde mottatt 1066 WETH fra 0xc7a2. Før det ble $24,9 millioner overført til adressen 0xc7a2 i mars 2024.

Denne spesifikke overføringen ble gjort fra en regjeringsadresse som holdt konfiskerte Bitfinex‑eiendeler.

Bitfinex, en stor kryptobørs, opplevde et sikkerhetsbrudd i 2016 som resulterte i tyveri av 119 756 BTC. Hacken hadde stor innvirkning på markedet på den tiden, med Bitcoin‑prisen som falt omtrent 20 % etter at angrepet ble offentliggjort.

I flere år lå mesteparten av de stjålne midlene i lommebøker urørt. Mellom 2020 og 2021 ble små bevegelser på totalt hundrevis av millioner BTC observert fra lommebøker knyttet til bruddet, og i 2022 ble 94 643 BTC (verdt $3,6 milliarder på den tiden) konsolidert til en ny adresse.

Rettshåndhevelsen sporet bevegelsen, noe som førte til at DOJ kunngjorde konfiskeringen av over 94 000 BTC fra angrepet etter å ha dekryptert en fil som inneholdt private nøkler knyttet til hacken. Ilya Lichtenstein og hans kone, Heather Morgan, ble også arrestert på anklager om konspirasjon for å hvitvaske stjålet Bitcoin. I 2023 erklærte paret seg skyldige i anklagene, og året etter ble Lichtenstein dømt til 5 år i fengsel, men fikk tidlig løslatelse i år. Morgan fikk 18 måneder for svindel og konspirasjon.

Når det gjelder selve midlene, bidro de til at den amerikanske regjeringen ble en av de største innehaverne av Bitcoin.

I januar 2025 godkjente en amerikansk domstol tilbakeleveringen av omtrent $9 milliarder i konfiskert Bitcoin til Bitfinex som en del av frivillige erstatningsavtaler knyttet til avtaler med de dømte.

På den tiden uttalte den amerikanske regjeringen også at den stjålne Bitcoin burde returneres til børsen.

«Av de ovennevnte årsaker finnes det ingen ‘offer’ for de spesifikke lovbruddene i denne saken», sa regjeringen i en innlevering til US District Court for District of Columbia. «Imidlertid har retten myndighet til å pålegge frivillig erstatning i henhold til tiltaltes avtaler. En slik frivillig erstatning bør inkludere alle eiendeler konfiskert fra Bitfinex Hack Wallet, og at, i henhold til avtaler, disse eiendelene skal returneres til Bitfinex som naturgjenytelse.»

Eskalerasjon, hvitvasking og ettervirkninger

I sitt X‑innlegg 23. januar bemerket ZachXBT at dette er en påstått tyveri fra USG, som han tidligere rapporterte om i oktober 2024.

På den tiden bemerket han at omtrent $20 millioner av konfiskerte midler knyttet til den amerikanske regjeringen var blitt tappet og mistenkt for å være stjålet. De fleste midlene ble imidlertid returnert innen én dag, med unntak av $700 000 som ble trukket ut via børser og ikke ble gjenfunnet.

I tillegg til alt dette fant ZachXBT en annen adresse tilhørende John Daghita som mottok $63 millioner i innstrømninger i fjerde kvartal i fjor fra regjerings‑konfiskerte adresser og mistenkte ofre.

Den sporede aktiviteten viser at midler ble flyttet fra konfiskasjons‑tilknyttede adresser til mellomliggende lommebøker, hvor eiendelene ble delt og deretter satt sammen igjen før de ble sirkulert gjennom flere hopp. Mistenkte eiendeler ble rutet gjennom sentraliserte børser, desentraliserte børser, ikke‑forvaltnings‑tjenester og kryss‑kjede‑bytteplattformer. Eksperten bemerket:

«John har en omfattende meldingshistorikk på Telegram hvor han skryter av sin nettoformue og kaller andre fattige.»

Han uttalte også at rykter som sirkulerer på Telegram‑kanaler for cyberkriminalitet indikerer at personen kan være John Daghita, som ble arrestert i september 2025, selv om mer forskning er nødvendig for å bekrefte dette.

«Trusselaktører fortsetter bare å vise frem midler i lekkede opptak i stedet for å holde seg stille etter en påstått hendelse som involverer den amerikanske regjeringen», sa ZachXBT, og bemerket at ved angivelig å dele bevis på eierskap til de involverte lommebøkene, gjør subjektet «det til en enkel fremtidig sak for rettshåndhevelsen».

Etter at ZachXBT publiserte Telegram‑kontoidentifikatoren, endret brukeren raskt sitt visningsnavn og slettet alle sine NFT‑brukernavn. Ikke lenge etter skal han ha sendt $20 i ETH til ZachXBTs offentlige adresse, zachxbt.eth, fra en av adressene knyttet til etterforskningen.

Et par dager senere skal brukeren ha begynt å trollere igjen på Telegram og sendt ZachXBT ytterligere 0,6767 ETH ($1,9 K) av de mistenkte regjeringsmidlene til hans offentlige lommebokadresse, som blokkjede‑undersøkeren sa vil bli sendt til en USG‑konfiskasjonsadresse.

Men det er ikke alt. Lommeboken knyttet til den påståtte hendelsen lanserte deretter en Solana‑basert meme‑mynt kalt John Daghita, med tickeren LICK, og lommeboken holdt 40 % av forsyningen.

«John Daghita (@lick), knyttet til $40M-bevegelsen fra den amerikanske regjeringen, har nettopp lansert $LICK på pumpfun og strømmer live på Telegram. Han holder 40 % av forsyningen Unhinged», postet Bubblemaps, en analyseplattform for on‑chain‑handel og etterforskning.

En stor konsentrasjon av en token‑forsyning i én enkelt enhets lommebok skaper risiko for markedsmanipulering. I tillegg til at innsidere kontrollerer prisen, signaliserer en lommebok som eier en så høy prosentandel av forsyningen høy risiko for «rug pulls», hvor den store innehaveren selger sin andel, noe som får tokenen til å falle i verdi, som angivelig skjedde i tilfelle LICK.

Tokenen ble lansert på Pump.fun, en populær meme‑coin‑lanseringsplattform på Solana‑nettverket, som har blitt brukt til å skape totalt 15,6 millioner tokens på litt over to år. Data har vist at den store majoriteten av tokens lansert på Pump.fun, over 98 %, viser karakteristikker knyttet til pump‑and‑dump‑ordninger.

LICK ble lansert tidligere denne uken og nådde på under 24 timer kortvarig en markedsverdi på omtrent $915 000. Lommeboken som distribuerte tokenen samlet LICK‑coins tidlig, da markedet var under $21 K. I mellomtiden falt tokenen mer enn 97 % i verdi over natten.

Den uunngåelige oppgjøret

Selv om ingen strafferettslige tiltaler er kunngjort ennå, har etterforskning startet. Tidligere denne uken uttalte Patrick Witt, administrerende direktør for USAs presidentråd for rådgivere innen digitale eiendeler, på X at myndighetene ser på hendelsen.

Skjermbilde av en tweet fra Patrick Witt.

U.S. Marshals Service (USMS) har også bekreftet at de etterforsker påstander om at sønnen til en DOJ‑tjenesteleverandør som ble oppdraget med å forvalte konfiskerte digitale eiendeler, urettmessig tok mer enn $40 millioner i kryptovalutaer. Brady McCarron, sjef for offentlige saker i USMS, avslo ytterligere kommentarer om saken mens etterforskningen pågår.

Etter hvert som føderale etater starter en etterforskning av hendelsen, står John Daghita overfor potensielle tiltaler, inkludert tyveri av regjerings eiendom, hvitvasking av penger og bedrageri via elektronisk overføring, dersom påstandene blir bevist i en domstol.

Situasjonen er fortsatt i utvikling, men det som er viktig å merke seg er at regjeringen endelig har besluttet å legge merke til det som skjer først etter at ZachXBT har levert disse detaljene, noe som fremhever den reaktive naturen til dagens etatstilsyn.

Manglende eller sviktende forebygging av slike hendelser av føderale etater understreker behovet for økt årvåkenhet, ansvarlighet og grunnleggende operasjonell sikkerhet. Mangelen på overvåking og sikring av regjeringskontrollerte krypto‑lommebøker understreker hvor mye arbeid som fortsatt gjenstår for myndighetene når de håndterer digitale eiendeler.

Som on‑chain‑analytiker Tay Vano bemerket på X, har subjektet i tiden siden saken først ble avdekket, angivelig flyttet midler, gjennomført giveaways og lansert en memecoin, mens de amerikanske regjeringsetatene kun har «åpnet en etterforskning. For å etterforske.»

Regjeringsetatene har blitt kritisert for sitt ansvar for å trygt forvalte midler de har konfiskert fra kriminelle. Selv om alvorlige spørsmål gjenstår om interne kontroller, gjenstår det å se om de vil kunne gjennomføre en grundig, troverdig etterforskning av saken.

Hvor langt etterforskningene strekker seg inn i CMDSS sine interne kontroller og tilgangspolicyer vil gi en indikasjon på hvordan lommebøkene ble åpnet og om dette stammer fra farens rolle eller fra en annen kilde.

Man kan håpe at når disse etterforskningene er avsluttet, vil USMS og DOJ følge bedre praksis i fremtiden, gi fortrinn til kryptospesifikk ekspertise, og være mer oppmerksomme på innvendinger, slik Wave Digital Assets gjorde, bare for å bli avvist av Government Accountability Office.

DOJ eller USMS kan til og med bli tvunget til å levere offentlige revisjoner av konfiskerte krypto‑holdinger, noe som vil gi et klart bilde av hvor mye kryptovaluta den amerikanske regjeringen faktisk har.

En slik revisjon kan forhindre forvirring og feilinformasjon, som nylig sett da rapporter sirkulerte om at DOJ hadde likvidert Bitcoin konfiskert fra skaperne av Samourai Wallet. Selv senator Cynthia Lummis (R‑Wyo.) delte bekymring på X om potensiell likvidering av strategiske eiendeler.

Witt presiserte at inndratt digitale eiendeler «ikke har blitt likvidert og vil ikke bli likvidert», og at de i stedet vil bli lagt til den strategiske Bitcoin‑reserven.

Til syvende og sist er John Daghita‑saken en avsløring av potensielle systemiske feil i hvordan amerikanske etater sikrer digitale eiendeler verdt milliarder som skal være strategiske for nasjonale interesser.

Fra forvaltningspraksis til kontraktørtilsyn viser bruddet tydelig utfordringene føderale institusjoner står overfor i dag, ettersom det hurtiggående kryptomarkedet fortsetter å integrere seg med mainstream‑finans.

Klikk her for en liste over de fem viktigste kryptosvindlene du bør være oppmerksom på.

Gaurav startet med å handle kryptovalutaer i 2017 og har siden falt dypt forelsket i krypto-rommet. Hans interesse for alt som har med krypto å gjøre, har gjort ham til en skribent som spesialiserer seg på kryptovalutaer og blockchain. Snart fant han seg selv arbeidende med krypto-selskaper og mediekanaler. Han er også en stor fan av Batman.