
Ончейн-сищик ZachXBT встановив особу зловмисника, який вивів $40 млн з державного портфеля США. Адреса застосовувалася для зберігання конфіскованих активів.
Якщо вам цікаво, як John Daghita (Lick) зумів поцупити $40M+ з адрес урядових вилучень у США.
Батько Джона є власником CMDSS, у якої зараз чинний державний IT-контракт у Вірджинії.
CMMDS отримала контракт, щоб допомагати USMS в управлінні/реалізації… https://t.co/lzR2a1aidA pic.twitter.com/PV0IkSuhVy
— ZachXBT (@zachxbt) January 25, 2026
Ним виявився юзер під псевдонімом Джон «Lick» Дагіта — син керівника компанії CMDSS Діна Дагіти.
У жовтні 2024 року дана фірма отримала договір від Служби маршалів США на адміністрування та впровадження вилучених криптовалют «Класу 2–4». У цю категорію входять токени, що не представлені на великих централізованих платформах.

Джон «Lick» Дагіта. Джерело: ZachXBT.
Слідство
До уваги ZachXBT потрапив відеозапис спору в чаті Telegram. Користувач з ніком Lick намагався продемонструвати супротивникам свою матеріальну перевагу.
На скріншоті екрана підозрюваний показав гаманець Exodus — на його TRON-адресі зберігалося приблизно $2,3 млн. Потім в реальному часі Джон Дагіта виявив іншу адресу, але вже в мережі Ethereum, відправивши на неї $6,7 млн.
3/ У початковій частині запису Дрітан кепкує з Джона, однак Джон демонструє екран Exodus Wallet, де видно наведену нижче Tron-адресу із $2,3 млн:
TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg pic.twitter.com/jvcjIVEpaE— ZachXBT (@zachxbt) January 23, 2026
До завершення суперечки на одному гаманці зосередилося $23 млн.
Ончейн-сищик співвідніс ці кошти з адресою 0xc7a2. У березні 2024 року на неї надійшло $24,9 млн з урядового рахунку, де містилися вилучені активи Bitfinex.
Про викрадення близько $20 млн ZachXBT заявляв ще в жовтні того ж року. Основну частину коштів тоді повернули протягом доби, але $700 000, виведених через обмінники, виявити та відновити не вдалося.
Іншу адресу, що належить Lick, експерт пов’язав з надходженнями на $63 млн від ймовірних жертв і адрес урядових конфіскацій у четвертому кварталі 2025 року.
8/ 0xd8bc пов’язана з інфлоу понад $63 млн від підозрюваних жертв і адрес урядових вилучень у IV кв. 2025 року.
Грудень 2025
$13,5 млн
0x77a722bf33787c3512d0f4fc36412140057f4223
$15,4 млн
0xf51b044f998277b17467cd713d72b403e16fad48
Листопад 2025
$3 млн
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
$1 млн… pic.twitter.com/3BjyLGXYhP— ZachXBT (@zachxbt) January 23, 2026
Реакція афериста
ZachXBT оприлюднив ідентифікатор Telegram-акаунту злочинця, після чого той миттєво видалив всі свої NFT-імена і змінив відображуване в профілі ім’я.
Згодом Дагіта переказав ончейн-сищику $20 в ETH з одного з гаманців, пов’язаних з викраденням коштів.
На тлі галасу вебсайт компанії, а також її сторінки в X і LinkedIn були деактивовані. Сам фігурант розслідування створив Telegram-канал.
Оновлення: John Daghita (Lick) знову почав тролити в Telegram невдовзі після мого допису pic.twitter.com/iDHX5QpRcE
— ZachXBT (@zachxbt) January 25, 2026
ZachXBT також поділився фотографіями Джона Дагіти, на яких той демонструє дорогі годинники та автомобілі.
Лише син хизується годинниками / автівками / pj pic.twitter.com/TW0HJYbhbn
— ZachXBT (@zachxbt) January 25, 2026
Нагадаємо, у грудні ончейн-сищик відстежив шахрая, який за рік вкрав понад $2 млн, застосовуючи методи соціальної інженерії.
