Хвастощі в Telegram допомогли розкрити крадіжку $40 млн з урядових гаманців США
Ончейн-детектив ZachXBT встановив особу зловмисника, який вивів $40 млн з урядового гаманця США. Адресу використовували для зберігання конфіскованих коштів.
Якщо вам цікаво, як John Daghita (Lick) зміг вкрасти $40M+ з адрес урядових вилучень у США.
Батько Джона володіє CMDSS, яка наразі має чинний державний IT‑контракт у Вірджинії.
CMMDS отримала контракт, щоб допомагати USMS в управлінні/реалізації… https://t.co/lzR2a1aidA pic.twitter.com/PV0IkSuhVy
— ZachXBT (@zachxbt) January 25, 2026
Ним виявився користувач під ніком Джон «Lick» Дагіта — син генерального директора компанії CMDSS Діна Дагіти.
У жовтні 2024 року ця фірма отримала контракт від Служби маршалів США на управління та реалізацію конфіскованих криптовалют «Класу 2–4». До цієї категорії входять монети, не представлені на великих централізованих біржах.
Розслідування
Увагу ZachXBT привернув відеозапис конфлікту в чаті Telegram. Користувач під ніком Lick намагався довести опонентам свою фінансову перевагу.
На записі екрана підозрюваний показав гаманець Exodus — на його TRON‑адресі зберігалося близько $2,3 млн. Далі в реальному часі Джон Дагіта розкрив ще одну адресу, але вже в мережі Ethereum, надіславши на неї $6,7 млн.
3/ У першій частині запису Дрітан глузує з Джона, однак Джон демонструє екран Exodus Wallet, де видно наведену нижче Tron‑адресу із $2,3 млн:
TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg pic.twitter.com/jvcjIVEpaE— ZachXBT (@zachxbt) January 23, 2026
До завершення суперечки на одному гаманці зосередилося $23 млн.
Ончейн-детектив пов’язав ці кошти з адресою 0xc7a2. У березні 2024 року на неї надійшло $24,9 млн з урядового рахунку, де зберігалися конфісковані активи Bitfinex.
Про викрадення близько $20 млн ZachXBT повідомляв ще в жовтні того року. Більшу частину коштів тоді повернули протягом доби, але $700 000, виведених через обмінники, відстежити й відновити не вдалося.
Іншу адресу, що належить Lick, експерт пов’язав із надходженнями на $63 млн від імовірних жертв і адрес урядових конфіскацій у четвертому кварталі 2025 року.
8/ 0xd8bc пов’язана з інфлоу понад $63 млн від підозрюваних жертв і адрес урядових вилучень у IV кв. 2025 року.
Грудень 2025
$13,5 млн
0x77a722bf33787c3512d0f4fc36412140057f4223
$15,4 млн
0xf51b044f998277b17467cd713d72b403e16fad48
Листопад 2025
$3 млн
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
$1 млн… pic.twitter.com/3BjyLGXYhP— ZachXBT (@zachxbt) January 23, 2026
Реакція шахрая
ZachXBT оприлюднив ідентифікатор Telegram‑акаунта зловмисника, після чого той оперативно видалив усі свої NFT‑імена і змінив відображуване в профілі ім’я.
Згодом Дагіта надіслав ончейн‑детективу $20 в ETH з одного з гаманців, пов’язаних із викраденням коштів.
На тлі розголосу вебсайт компанії, а також її сторінки в X і LinkedIn було деактивовано. Сам фігурант розслідування завів Telegram‑канал.
Оновлення: John Daghita (Lick) знову почав тролити в Telegram невдовзі після мого допису pic.twitter.com/iDHX5QpRcE
— ZachXBT (@zachxbt) January 25, 2026
ZachXBT також поділився світлинами Джона Дагіти, на яких той демонструє дорогі годинники та автомобілі.
Лише син хизується годинниками / автівками / pj pic.twitter.com/TW0HJYbhbn
— ZachXBT (@zachxbt) January 25, 2026
Нагадаємо, у грудні ончейн‑детектив відстежив шахрая, який за рік украв понад $2 млн, використовуючи методи соціальної інженерії.