Поиск
    Дата публикации новости 26 января 2026

    Хвастовство в Telegram помогло раскрыть кражу $40 млн у правительства США

    Хвастовство в Telegram помогло раскрыть кражу $40 млн у правительства США

    Ончейн-детектив ZachXBT раскрыл личность злоумышленника, который вывел $40 млн с правительственного кошелька США. Адрес использовался для хранения конфискованных средств.

    In case you are curious how John Daghita (Lick) was able to steal $40M+ from US government seizure addresses.

    John’s dad owns CMDSS, which currently has an active IT government contract in Virginia.

    CMMDS was awarded a contract to assist the USMS in managing/disposing of… https://t.co/lzR2a1aidA pic.twitter.com/PV0IkSuhVy

    — ZachXBT (@zachxbt) January 25, 2026

    Им оказался пользователь под ником Джон «Lick» Дагита — сын генерального директора компании CMDSS Дина Дагиты. 

    В октябре 2024 года эта фирма получила контракт от Службы маршалов США на управление и реализацию конфискованных криптовалют «Класса 2-4». В эту категорию попадают монеты, не представленные на крупных централизованных биржах.

    Джон «Lick» Дагита. Источник: ZachXBT. 
    Расследование 

    Внимание ZachXBT привлекла видеозапись конфликта в Telegram-чате. Пользователь под ником Lick пытался доказать оппонентам свое финансовое превосходство.

    На записи экрана подозреваемый показал кошелек Exodus — на его TRON-адресе хранилось около $2,3 млн. Затем в реальном времени Джон Дагита раскрыл еще один адрес, но в сети Ethereum, отправив на него $6,7 млн. 

    3/ In part 1 of the recording Dritan mocks John however John screenshares Exodus Wallet which shows the Tron address below with $2.3M:
    TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg pic.twitter.com/jvcjIVEpaE

    — ZachXBT (@zachxbt) January 23, 2026

    К моменту завершения конфликта на одном кошельке скопилось $23 млн. 

    Ончейн-детектив связал эти средства с адресом 0xc7a2. В марте 2024 года на него поступило $24,9 млн с правительственного счета, где хранились конфискованные активы Bitfinex.

    О хищении примерно $20 млн ZachXBT говорил еще в октябре того года. Большую часть средств тогда вернули в течение суток, но $700 000, выведенных через обменники, отследить и восстановить не удалось. 

    Другой принадлежащий Lick адрес эксперт связал с поступлениями на $63 млн от предполагаемых жертв и адресов конфискаций правительства в четвертом квартале 2025 года.

    8/ 0xd8bc is tied to $63M+ inflows from suspected victims and government seizure addresses in Q4 2025.

    Dec 2025
    $13.5M
    0x77a722bf33787c3512d0f4fc36412140057f4223
    $15.4M
    0xf51b044f998277b17467cd713d72b403e16fad48
    Nov 2025
    $3M
    TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
    $1M… pic.twitter.com/3BjyLGXYhP

    — ZachXBT (@zachxbt) January 23, 2026
    Реакция мошенника 

    ZachXBT опубликовал идентификатор Telegram-аккаунта злоумышленника, после чего тот оперативно удалил все свои NFT-имена и сменил отображаемое в профиле имя. 

    Позднее Дагита отправил ончейн-детективу $20 в ETH с одного из кошельков, связанных с хищением средств.

    На фоне резонанса веб-сайт компании, а также ее страницы в X и LinkedIn были деактивированы. Сам фигурант расследования завел Telegram-канал.

    Update: John Daghita (Lick) began trolling again on Telegram shortly after my post pic.twitter.com/iDHX5QpRcE

    — ZachXBT (@zachxbt) January 25, 2026

    ZachXBT также поделился фотографиями Джона Дагиты, на которых тот показывает дорогие часы и автомобили. 

    Only the son flexes watches / cars / pj pic.twitter.com/TW0HJYbhbn

    — ZachXBT (@zachxbt) January 25, 2026

    Напомним, в декабре ончейн-детектив отследил мошенника, который за год украл свыше $2 млн, используя методы социальной инженерии.