Se vanter sur Telegram a permis de découvrir le vol de 40 millions de dollars au gouvernement américain

Se vanter sur Telegram a permis de découvrir le vol de 40 millions de dollars au gouvernement américain

Le détective en chaîne ZachXBT a révélé l'identité de l'attaquant qui a retiré 40 millions de dollars du portefeuille du gouvernement américain. L'adresse était utilisée pour stocker les fonds confisqués.

Il s'est avéré qu'il s'agissait d'un utilisateur sous le surnom de John « Lick » Dagita – le fils du PDG de l'entreprise. CMDSS Dina Dagita.

En octobre 2024, la société a reçu un contrat du US Marshals Service pour gérer et vendre les crypto-monnaies saisies de « classe 2-4 ». Les pièces qui ne sont pas répertoriées sur les grandes bourses centralisées entrent dans cette catégorie.

imageimage
John « Lèche » Daghita. Source : ZachXBT.

Enquête

L'attention de ZachXBT a été attirée sur un enregistrement vidéo d'un conflit dans une discussion Telegram. Un utilisateur sous le surnom de Lick a tenté de prouver sa supériorité financière à ses adversaires.

Dans l'enregistrement d'écran, le suspect a montré le portefeuille Exodus – environ 2,3 millions de dollars étaient stockés sur son adresse TRON. Puis, en temps réel, John Daghita a révélé une autre adresse, mais sur le réseau Ethereum, lui envoyant 6,7 millions de dollars.

À la fin du conflit, 23 millions de dollars s’étaient accumulés dans un seul portefeuille.

Un détective en chaîne a lié ces fonds à l'adresse 0xc7a2. En mars 2024, il a reçu 24,9 millions de dollars d'un compte gouvernemental où étaient stockés les actifs confisqués de Bitfinex.

ZachXBT a parlé du vol d'environ 20 millions de dollars en octobre de la même année. La plupart des fonds ont ensuite été restitués dans les 24 heures, mais les 700 000 $ retirés via les échangeurs n'ont pas pu être suivis ni restitués.

Une autre adresse de Lick était liée à 63 millions de dollars de revenus provenant de victimes présumées et d'adresses de saisie gouvernementales au quatrième trimestre 2025.

La réaction de l'escroc

ZachXBT a publié l'identifiant du compte Telegram de l'attaquant, après quoi il a rapidement supprimé tous ses noms NFT et modifié le nom affiché sur son profil.

Daghita a ensuite envoyé au détective en chaîne 20 $ en ETH provenant de l'un des portefeuilles associés au vol.

Face au tollé, le site Internet de l'entreprise ainsi que ses pages X et LinkedIn ont été désactivés. La personne impliquée dans l’enquête a elle-même lancé une chaîne Telegram.

ZachXBT a également partagé des photos de John Daghita montrant des montres et des voitures coûteuses.

Rappelons qu'en décembre, un détective en chaîne a traqué un fraudeur qui a volé plus de 2 millions de dollars en un an en utilisant des méthodes d'ingénierie sociale.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚