
Ончейн-розслідувач ZachXBT ідентифікував особу порушника, який вивів $40 млн з урядового сейфу США. Дану адресу застосовували для зберігання конфіскованих активів.
Якщо цікаво, як John Daghita (Lick) зумів вкрасти $40M+ з адрес урядових вилучень у США.
Батько Джона керує CMDSS, котра на даний момент має діючий державний IT‑контракт у Вірджинії.
CMMDS отримала контракт, щоб сприяти USMS в адмініструванні/реалізації… https://t.co/lzR2a1aidA pic.twitter.com/PV0IkSuhVy
— ZachXBT (@zachxbt) January 25, 2026
Ним виявився юзер під псевдонімом Джон «Lick» Дагіта — нащадок генерального директора компанії CMDSS Діна Дагіти.
У жовтні 2024 року ця фірма отримала угоду від Служби маршалів США на адміністрування та впровадження конфіскованих криптовалют «Класу 2–4». До цієї категорії входять цифрові активи, які не торгуються на великих централізованих платформах.

Джон «Lick» Дагіта. Джерело: ZachXBT.
Розслідування
Увагу ZachXBT привернув відеозапис суперечки в групі Telegram. Користувач з ніком Lick намагався довести співрозмовникам свою фінансову перевагу.
На скріншоті підозрюваний показав гаманець Exodus — на його TRON‑адресі перебувало близько $2,3 млн. Згодом у режимі реального часу Джон Дагіта продемонстрував іншу адресу, але вже в мережі Ethereum, переславши на неї $6,7 млн.
3/ У початковій частині запису Дрітан кепкує з Джона, однак Джон демонструє екран Exodus Wallet, де видно наведену нижче Tron‑адресу з $2,3 млн:
TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg pic.twitter.com/jvcjIVEpaE— ZachXBT (@zachxbt) January 23, 2026
До завершення дебатів на одному гаманці накопичилося $23 млн.
Ончейн-детектив пов’язав ці гроші з адресою 0xc7a2. У березні 2024 року на неї надійшло $24,9 млн з урядового рахунку, де зберігалися вилучені активи Bitfinex.
Про крадіжку близько $20 млн ZachXBT повідомляв ще в жовтні того року. Основну частину коштів тоді повернули протягом доби, однак $700 000, виведених через обмінні сервіси, виявити та повернути не вдалося.
Іншу адресу, що належить Lick, експерт зв’язав з надходженнями на $63 млн від вірогідних жертв і адрес урядових конфіскацій у четвертому кварталі 2025 року.
8/ 0xd8bc пов’язана з інфлоу понад $63 млн від підозрюваних жертв і адрес урядових вилучень у IV кв. 2025 року.
Грудень 2025
$13,5 млн
0x77a722bf33787c3512d0f4fc36412140057f4223
$15,4 млн
0xf51b044f998277b17467cd713d72b403e16fad48
Листопад 2025
$3 млн
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
$1 млн… pic.twitter.com/3BjyLGXYhP— ZachXBT (@zachxbt) January 23, 2026
Реакція злочинця
ZachXBT опублікував ідентифікатор Telegram‑акаунта зловмисника, після чого той швидко видалив всі свої NFT‑імена і змінив відображуване в профілі ім’я.
Пізніше Дагіта переслав ончейн‑детективу $20 в ETH з одного з гаманців, пов’язаних із розкраданням коштів.
На тлі розголосу вебсайт компанії, а також її сторінки в X і LinkedIn були деактивовані. Сам фігурант розслідування створив Telegram‑канал.
Оновлення: John Daghita (Lick) знову почав тролити в Telegram невдовзі після мого допису pic.twitter.com/iDHX5QpRcE
— ZachXBT (@zachxbt) January 25, 2026
ZachXBT також поділився фотографіями Джона Дагіти, на яких той демонструє цінні годинники та автотранспорт.
Лише син хизується годинниками / автівками / pj pic.twitter.com/TW0HJYbhbn
— ZachXBT (@zachxbt) January 25, 2026
Нагадаємо, у грудні ончейн‑детектив виявив шахрая, який за рік вкрав понад $2 млн, використовуючи прийоми соціальної інженерії.

