Digitala tillgångar
Inuti det påstådda $40M-brottet mot USA:s regeringens kryptoplånböcker

Vanligtvis hör vi om myndigheter som Department of Justice (DOJ) som beslagtar Bitcoin (BTC ) från kriminella, men den här gången har det motsatta inträffat. Någon har tagit tiotals miljoner dollar i kryptovaluta från plånböcker kopplade till USA:s regering.
Låt oss alltså se vad som exakt har hänt och vem som påstås stå bakom incidenten.
Hur USA:s regeringens kryptoplånböcker påstås ha komprometterats
Svep för att rulla →
| Datum | Händelse | Relevans |
|---|---|---|
| Aug 2016 | Bitfinex-hack (119 756 BTC stulna) | Källa till beslagtagna tillgångar |
| 2022 | DOJ beslagtar ~94 000 BTC | Tillgångar kommer under amerikansk förvaring |
| Oct 2024 | CMDSS tilldelades USMS kryptokontrakt | Skift i förvaringsansvar |
| Jan 2026 | ZachXBT publicerar fynd | Påstått brott avslöjat |
Förra veckan tog blockkedjedetektiven ZachXBT till X (tidigare Twitter) för att dela sin undersökning av ärendet, vilket förde incidenten i rampljuset.

“Möt hotaktören John (Lick), som fångades när han skrytte med 23 M$ i en plånboksadress som är direkt kopplad till över 90 M$ i misstänkta stölder från den amerikanska regeringen 2024 samt flera andra oidentifierade offer från november 2025 till december 2025,” skrev on-chain‑utredaren på X i fredags.
ZachXBT påstod att personen bakom den 40 miljoners rörelsen av digitala tillgångar från regeringens plånbok är någon som är släkt med chefen för ett företag som för några år sedan kontrakterades av en federal brottsbekämpande myndighet för att förvara den beslagtagna kryptovalutan.
Plånboken användes av myndigheten för att lagra medel som den hade konfiskerat från individer.
Den individ som identifierats i undersökningen har namngetts som John “Lick” Daghita, som är son till Dean Daghita, verkställande direktör för det Virginia-baserade företaget CMDSS, ett företag som tillhandahåller kritiska tjänster för DOJ och Department of Defense.
I slutet av 2024 valdes företaget av US Marshals Service för att hjälpa till att hantera och avyttra beslagtagna eller konfiskerade kryptotillgångar. Dessa tillgångar klassificeras som “Klass 2‑4”, vilket inkluderar de mynt som inte är listade på stora centraliserade kryptobörser (CEXs).
Detta är betydelsefullt, eftersom president Donald Trump förra året undertecknade en verkställande order som etablerade en strategisk kryptoreserv för USA, finansierad av Finansdepartementets konfiskerade digitala tillgångar, och som därför inte bör likvideras.
När Vita huset först meddelade att de övervägde en nationell kryptoreserv rapporterade CoinDesk att en källa med insyn i ärendet uppgav att US Marshals Service inte exakt vet hur mycket kryptovaluta de innehar.
Inte bara det, utan myndigheten hade inte ens en grov uppskattning av sina Bitcoin-innehav. Rapporten från förra året noterade att USMS förlitade sig på kalkylblad som saknade tillräckliga lagerkontroller.
Andra har också rapporterat om USMS:s “mycket osäkra” metoder kring kryptotillgångar. Myndigheten har länge haft problem med att hantera och spåra sina innehav.
“USMS hade inte tillräckliga riktlinjer för lagring, kvantifiering, värdering och avyttring av beslagtagna kryptovalutor, och i vissa fall var vägledningen motstridig,” sade Office of the Inspector General (OIG) redan 2022. I slutet av det året noterade USMS att en programuppdatering ledde till att de förlorade kontrollen över två Ether‑plånböcker, och därför sökte de en entreprenör för att hjälpa till med hanteringen av kryptovalutor.
Landets äldsta federala brottsbekämpande myndighet, som verkar under DOJ för att stödja den federala domstolsväsendet, hanterar tillgångar såsom kontanter, smycken, fordon, fastigheter och kryptovaluta som beslagtagits av brottsbekämpande myndigheter under brottsutredningar.
I oktober 2024 tilldelade USMS CMDSS ett kontrakt för att hantera myndighetens icke‑mainstream‑beslagna kryptovalutor.
CMDSS säkrade regeringskontraktet genom att slå sina konkurrenter, inklusive Wave Digital Assets, som lämnade in ett protest till U.S. Government Accountability Office. De hävdade att CMDSS saknar korrekt licensiering hos Securities and Exchange Commission (SEC) och Financial Industry Regulatory Authority (FINRA).
– Les Borsai, medgrundare av Wave, sade i en intervju med CoinDesk förra året
I sitt protest påpekade Wave också frågor kring att CMDSS anställt en tidigare USMS‑tjänsteman som har tillgång till icke‑offentlig information. Detta, påpekade Wave, är en potentiell intressekonflikt som Marshals Service inte har undersökt ordentligt.
GAO avslog protesten, trots att de fann myndighetens utvärdering orimlig.
Den digitala spåret och den dödliga flexen
Alltså, eftersom USMS saknade ett ramverk för att spåra och skydda digitala tillgångar, vände de sig till CMDSS för stöd, vilket nu verkar vara en central punkt i undersökningen av den påstådda stölden.
Enligt ZachXBT är “det fortfarande oklart i detta skede hur John fick tillgång via sin pappa.”
Sedan kopplingen mellan subjektet och CMDSS föreslogs har företaget inaktiverat sin webbplats, X‑konto och LinkedIn. Faderns X‑konto har också inaktiverats.

Det som fångade on-chain‑detektiven ZachXBT:s uppmärksamhet var en videoinspelning i en Telegram‑chatt, där en användare vid namn Lick eller John Daghita påstås ha “hamnat i en hetsig diskussion med en annan individ känd som Dritan Kapplani Jr. i en gruppchatt för att se vem som hade mer pengar i kryptoplånböcker.”
Hela interaktionen där John Daghita påstås ha försökt visa sin ekonomiska ställning genom att gå “band för band” spelades in i sin helhet.
För att skryta med sina innehav delade subjektet en skärminspelning som visade en icke‑förvarad Exodus‑plånbok med 2,3 miljoner dollar i en TRON‑adress (TRX). Men när Dritan fortsatte att håna honom, flyttade John Daghita påstås ytterligare 6,7 miljoner dollar i Ether (ETH) till samma plånbok i realtid.
Båda adresserna påstås kontrolleras av subjektet, och ZachXBT noterar att ytterligare adresser sannolikt finns i inspelningarna. När konflikten var över hade John Daghita påstås flyttat totalt 23 miljoner dollar till en plånbok, som ZachXBT kopplade till adressen 0xd8bc.
För att verifiera källan till medlen spårade blockkedjeutredaren bakåt och avslöjade att adressen 0xd8bc tidigare mottagit 1066 WETH från 0xc7a2. Dessförinnan överfördes 24,9 miljoner dollar till adressen 0xc7a2 i mars 2024.
Denna specifika överföring gjordes från en regeringsadress som innehöll konfiskerade Bitfinex‑tillgångar.
Bitfinex, en stor kryptobörs, drabbades av ett säkerhetsintrång 2016 som resulterade i stölden av 119 756 BTC. Hacken hade stor påverkan på marknaden då, med Bitcoin‑priset som föll cirka 20 % efter att attacken offentliggjordes.
I åratal låg de flesta av de stulna medlen i orörda plånböcker. Mellan 2020 och 2021 observerades små rörelser på sammanlagt hundratals miljoner BTC från plånböcker kopplade till intrånget, och 2022 konsoliderades 94 643 BTC (värda 3,6 miljarder dollar då) till en ny adress.
Brottsbekämpande myndigheter spårade rörelsen, vilket ledde till att DOJ meddelade beslag av över 94 000 BTC från attacken efter att ha dekrypterat en fil som innehöll privata nycklar kopplade till hacken. Ilya Lichtenstein och hans fru Heather Morgan arresterades också på anklagelser om konspiration för att tvätta stulen Bitcoin. År 2023 erkände paret sig skyldiga till anklagelserna, och året därpå dömdes Lichtenstein till fem år i fängelse, men fick tidig frigivning i år. Morgan fick 18 månader för bedrägeri och konspiration.
När det gäller själva medlen hjälpte de den amerikanska regeringen att bli en av de största innehavarna av Bitcoin.
I januari 2025 godkände en amerikansk domstol återlämnandet av ungefär 9 miljarder dollar i beslagtagna Bitcoin till Bitfinex som en del av frivilliga återbetalningsavtal kopplade till överenskommelser med de dömda.
Vid den tidpunkten sade den amerikanska regeringen också att stulen Bitcoin bör återlämnas till börsen.
Upptrappning, penningtvätt och efterdyningarna
I sitt X‑inlägg den 23 januari noterade ZachXBT att detta är en påstådd stöld från USG, som han tidigare rapporterade om i oktober 2024.
Vid den tidpunkten noterade han att cirka 20 miljoner dollar av beslagtagna medel kopplade till den amerikanska regeringen hade dränerats och misstänktes vara stulna. De flesta medlen återlämnades dock inom en dag, förutom 700 000 dollar som togs ut via börser och inte återfanns.
Utöver allt detta fann ZachXBT en annan adress som tillhör John Daghita och som mottog 63 miljoner dollar i inflöden under fjärde kvartalet förra året från regeringsbeslagna adresser och misstänkta offer.
Den spårade aktiviteten visar att medel flyttades från beslagta adresser till mellanstegsplånböcker, där tillgångarna delades upp och sedan återkombinerades innan de cirkulerade genom flera hopp. Misstänkta tillgångar dirigerades via centraliserade börser, decentraliserade börser, icke‑förvarade tjänster och cross‑chain‑swap‑plattformar. Experten noterade:
Han påstod också att rykten som cirkulerar på Telegram‑kanaler för cyberbrott indikerar att personen i fråga kan vara John Daghita, som tidigare arresterades i september 2025, även om mer forskning behövs för att bekräfta detta.
“Hotaktörer fortsätter bara att skryta med medel i läckta inspelningar snarare än att bara hålla tyst efter en påstådd incident som involverar den amerikanska regeringen,” sade ZachXBT och noterade att genom att påstått dela bevis på ägande för de inblandade plånböckerna, gör subjektet “det till ett enkelt framtida fall för brottsbekämpande myndigheter.”
När ZachXBT publicerade Telegram‑kontoidentifieraren ändrade användaren snabbt sitt visningsnamn och raderade alla sina NFT‑användarnamn. Kort därefter rapporterades att han skickade 20 USD i ETH till ZachXBT:s offentliga adress, zachxbt.eth, från en av de adresser som är kopplade till undersökningen.
Ett par dagar senare påstod man att användaren började trolla igen på Telegram och skickade ZachXBT ytterligare 0,6767 ETH (1,9 kUSD) av de misstänkta regeringsmedlen till sin offentliga plånboksadress, vilket blockkedjeutredaren sade skulle skickas till en USG‑beslagadress.
Men det är inte allt. Plånboken kopplad till den påstådda incidenten lanserade sedan ett Solana‑baserat meme‑mynt kallat John Daghita, med tickern LICK, där plånboken äger 40 % av dess tillgång.
“John Daghita (@lick), kopplad till 40 M$‑rörelsen från den amerikanska regeringen, har precis lanserat $LICK på pumpfun och streamar live på Telegram. Han äger 40 % av tillgången Unhinged,” skrev Bubblemaps, en analysplattform för on-chain‑handel och undersökningar.
En stor koncentration av ett token‑utbud i en enda entitets plånbok skapar risken för marknadsmanipulation. Förutom insiders som kontrollerar priset, signalerar en plånbok som äger en så hög andel av utbudet en hög risk för “rug pulls”, där den stora innehavaren säljer sin andel, vilket får tokenen att rasera i värde, vilket rapporterats ha hänt i fallet med LICK själva.
Tokenen lanserades på Pump.fun, en populär meme‑coin‑launchpad på Solana‑nätverket, som har använts för att skapa totalt 15,6 miljoner token på drygt två år. Data har visat att den stora majoriteten av token som lanserats på Pump.fun, över 98 %, uppvisar egenskaper kopplade till pump‑and‑dump‑scheman.
LICK lanserades tidigare i veckan och nådde på mindre än 24 timmar kortvarigt en marknadskapitalisering på cirka 915 000 $. Plånboken som distribuerade tokenen samlade in LICK‑mynt tidigt, när marknaden var under 21 000 $. Samtidigt föll tokenen mer än 97 % i värde över natten.
Den oundvikliga uppgörelsen
Även om inga brottmålsanklagelser har tillkännagivits ännu har utredningar påbörjats. Tidigare i veckan sade Patrick Witt, verkställande direktör för US Presidents Council of Advisors for Digital Assets, på X att myndigheter undersöker incidenten.

US Marshals Service (USMS) har också bekräftat att de utreder påståenden om att sonen till en DOJ‑tjänsteleverantör som ansvarade för att hantera beslagtagna digitala tillgångar olagligt tog mer än 40 miljoner dollar i kryptovalutor. Brady McCarron, chef för offentliga affärer för USMS, avböjde ytterligare kommentarer om fallet medan utredningen pågår.
När federala myndigheter inleder en utredning av incidenten står John Daghita inför potentiella anklagelser, inklusive stöld av statlig egendom, penningtvätt och bedrägeri via elektronisk kommunikation, om påståendena bevisas i domstol.
Situationen utvecklas fortfarande, men det viktiga att notera är att regeringen äntligen har beslutat att uppmärksamma vad som pågår först efter att ZachXBT har tillhandahållit dessa detaljer, vilket belyser den reaktiva karaktären hos nuvarande myndighetskontroll.
Att federala myndigheter missar eller misslyckas med att förhindra sådana incidenter understryker behovet av ökad noggrannhet, ansvarstagande och grundläggande operativ säkerhet. Misslyckandet att övervaka och säkra regeringskontrollerade kryptoplånböcker visar hur mycket arbete som fortfarande återstår för myndigheter när de hanterar digitala tillgångar.
Som on-chain‑analytikern Tay Vano noterade på X, har subjektet sedan fallet först uppmärksammades enligt rapporter flyttat medel, genomfört giveaways och lanserat ett memecoin, medan de amerikanska myndigheterna bara har “öppnat en utredning. För att utreda.”
Myndigheter har kritiserats för sitt ansvar att säkert förvara medel som de har beslagtagit från kriminella. Även om allvarliga frågor kvarstår kring interna kontroller, återstår att se om de kan genomföra en grundlig, trovärdig utredning av ärendet.
Hur långt utredningarna sträcker sig in i CMDSS:s interna kontroller och åtkomstpolicyer kommer att ge en uppfattning om hur plånböckerna nåddes och om detta härrörde från hans fars roll eller från en annan källa.
Man kan hoppas att när dessa utredningar avslutas kommer USMS och DOJ att följa bättre praxis i framtiden, ge företräde åt kryptospecifik expertis och vara mer uppmärksamma på eventuella invändningar, som Wave Digital Assets gjorde, men som avvisades av Government Accountability Office.
DOJ eller USMS kan till och med tvingas tillhandahålla offentliga revisioner av beslagtagna kryptoinnehav, vilket skulle ge en tydlig bild av hur mycket kryptovaluta den amerikanska regeringen faktiskt innehar.
En sådan revision skulle kunna förhindra förvirring och desinformation, som nyligen när rapporter cirkulerade om att DOJ hade likviderat Bitcoin som beslagtagits från skaparna av Samourai Wallet. Till och med senator Cynthia Lummis (R‑Wyo.) delade oro på X angående den potentiella likvideringen av strategiska tillgångar.
Witt klargjorde att konfiskerade digitala tillgångar “inte har likviderats och inte kommer att likvideras,” och att de istället kommer att läggas till den strategiska Bitcoin‑reserven.
I slutändan är John Daghita-fallet en avslöjning av potentiella systematiska brister i hur amerikanska myndigheter skyddar digitala tillgångar värda miljarder som ska vara strategiska för nationella intressen.
Från förvaringspraxis till entreprenörsuppsikt visar intrånget tydligt de utmaningar som federala institutioner står inför idag, i takt med att den snabbrörliga kryptomarknaden fortsätter att integreras med traditionell finans.
Klicka här för en lista över de fem främsta kryptoscammen att vara uppmärksam på.












