Federal Bureau of Investigation (FBI) har arrestert sønnen til en amerikansk regjeringens entreprenør onsdag for angivelig å ha stjålet over $ 46 millioner i kryptovaluta fra US Marshals Service.
Resultatet kom etter en etterforskning i januar utført av kryptodetektiven ZachXBT.
FBI pågriper angivelig offentlig kryptotyv i utlandet
Myndighetene pågrep John Daghita, kjent på nett som “Lick”, på den karibiske øya Saint Martin. Nyheten kom mindre enn to måneder etter at det kom frem at Daghita angivelig stjal titalls millioner dollar fra amerikanske myndigheters beslaglagte adresser.
Det var ZachXBT som først avslørte saken. I et innlegg på sosiale medier tidligere i år avslørte kryptodetektiven at Daghitas far eier Command Services & Support (CMDSS), et IT-firma basert i Virginia.
I 2024 mottok CMDSS en kontrakt for å bistå Marshals Service med administrasjon av beslaglagte og inndratte kryptoaktiva.
Daghitas tilgang til private kryptoadresser gjennom farens stilling i CMDSS skal ha gjort tyveriet mulig. Detaljene rundt dette er imidlertid fortsatt uklare.
I sin opprinnelige etterforskning skal ZachXBT ha sporet minst $ 23 millioner til én enkelt lommebok knyttet til Daghita. Denne lommeboken skal igjen være knyttet til over $ 90 millioner i mistenkte tyverier fra den amerikanske regjeringen og andre ukjente ofre i perioden 2024 og sent i 2025.
Daghitas påståtte tyveri utgjør et av de mest høyt profilerte innbruddene av statsforvaltede kryptoaktiva i nyere tid.
Etter den første avsløringen deaktiverte CMDSS sitt nettsted og alle kontoer i sosiale medier.
Et lite firma med stor føderal rekkevidde
CMDSS er ingen småaktør innen statlige IT-kontrakter. Gjennom årene har selskapet hatt aktive kontrakter med Forsvarsdepartementet og Justisdepartementet.
Hendelsen har skapt bekymring for hvor mye sensitiv informasjon Daghita kan ha hatt tilgang til før skandalen ble kjent. Det belyser også en gjentakende sårbarhet ved kryptoforvaring, selv i myndighetenes infrastruktur.
Ifølge ZachXBT provoserte Daghita etterforskeren gjentatte ganger via sin Telegram-kanal etter funnene ble publisert. Kryptodetektiven hevdet også at Daghita sendte små mengder av de stjålne kryptovalutaene til sin offentlig kjente lommebok — en metode kjent som “dust attack”.
Parallelt avdekket Bubblemaps at Daghita, to dager etter det angivelige tyveriet, også laget en meme coin kalt LICK på Solana-plattformen Pump.fun.
Undersøkelser viste at Daghita satt på 40 % av beholdningen og at tokenet passerte $ 1 million på et tidspunkt.