
Daghita aurait volé des fonds dans les portefeuilles du gouvernement où se trouvent les actifs numériques confisqués.
Le suspect a affiché publiquement une adresse liée à des vols présumés au sein du gouvernement américain.
L'intégrité des systèmes de conservation des cryptomonnaies du gouvernement américain est sous surveillance. Ceci, après un vol présumé identifié par le chercheur en chaîne ZachXBT.
Selon l'enquête, un individu identifié comme John Daghita, connu dans l'environnement numérique sous le pseudonyme de « Lick », est soupçonné d'avoir volé environ 40 millions de dollars d'actifs numériques d'adresses appartenant à des agences fédérales américaines.
Ces fonds étaient apparemment sous le contrôle de la société CMDSS. Celui-ci appartient au père du suspect, identifié comme Dean Daghita, et, selon ZachXBT, dispose d'un contrat gouvernemental actif en Virginie. Ce, pour aider le United States Marshals Service (USMS) dans la gestion et l’élimination des actifs numériques saisis.
« On ne sait toujours pas exactement comment John a obtenu l'accès par l'intermédiaire de son père », a déclaré le chercheur.
Selon les recherches de ZachXBT, des « rumeurs circulent sur les chaînes Telegram de cybercriminalité indiquant que l’utilisateur « John » pourrait être John Daghita, qui avait déjà été arrêté en septembre 2025.
Cependant, le chercheur est resté prudent et a précisé que « des recherches supplémentaires sont nécessaires pour confirmer pleinement cela ».

« Il a été surpris en train de se vanter »
La découverte du vol présumé des portefeuilles du gouvernement américain a eu lieu après un incident survenu sur le Web.
ZachXBT rapporte que Daghita a montré publiquement un portefeuille contenant 23 millions de dollars sur une adresse Ethereum, qui est liée à plus de 90 millions de dollars volés au gouvernement américain en 2024 et fin 2025.
Selon le chercheur, un hacker connu sous le nom de Dritan Kaplani Jr. a partagé son écran lors d'une discussion dans un groupe de discussion pour se moquer de Daghita. Là, il a exposé une adresse Tron avec 2,3 millions de dollars et une adresse Ethereum où 6,7 millions de dollars en éther (ETH) ont été déplacés.
Dans cet échange, entièrement capté en vidéo, Daghita s'est défendue et a également partagé son écran. Il y a montré l'adresse qu'il gérait et qui, selon ZachXBT, est directement liée aux fonds précédemment confisqués par le ministère de la Justice.


« John a été surpris en train de se vanter d'avoir 23 millions de dollars à une adresse directement liée à plus de 90 millions de dollars de vols présumés au gouvernement américain en 2024 », a détaillé ZachXBT.
De plus, l'adresse du suspect des recettes enregistrées de 63 millions de dollars provenant des victimes et des saisies d'adresses du gouvernement américain seulement au quatrième trimestre 2025, selon le chercheur.
Fonds volés à une adresse liée au hack Bitfinex
De même, le suivi des fonds effectué par ZachXBT a révélé que l'adresse contrôlée par Daghita avait reçu 1 066 éther enveloppé (wETH) le 20 novembre 2025.
Ce qui est pertinent, c'est que l'envoi provenait d'un portefeuille qui, en mars 2024, a obtenu 24,9 millions de dollars d'une adresse gouvernementale liée à la saisie du piratage Bitfinex.
Rappelons qu'en 2016, au moins 120 000 BTC ont été retirés de la bourse Bitfinex par Ilya Lichtenstein, un hacker russo-américain condamné à cinq ans de prison pour blanchiment d'argent.
En 2022, les autorités américaines ont réussi à saisir environ 94 000 pièces liées à cette affaire. En fait, en janvier de l’année dernière, les procureurs américains ont demandé la restitution d’une grande partie des BTC confisqués par le piratage.
Les vols et activités illicites avec les crypto-monnaies se multiplient
L’incident des portefeuilles de confiscation américains se produit dans un contexte d’activité illicite croissante dans l’écosystème.
Selon les données de la société Chainalysis, les portefeuilles associés à des délits ont reçu plus de 154 milliards de dollars en 2025. Cela représente une augmentation d'une année sur l'autre de 162 %.
Nidia Soto, chercheuse au sein de cette société, a déclaré que « malgré le fait que la participation illicite au sein de l'écosystème cryptographique reste inférieure à 1 % du volume total des échanges, l'année 2025 a été météorologique pour le crime organisé et ses liens avec le monde de la cryptographie », comme le rapporte CriptoNoticias.
Après la diffusion de la plainte, les comptes des réseaux sociaux et le site Internet de la société CMDSS ont été désactivés. De son côté, le suspect a maintenu une attitude de défi sur des plateformes comme Telegram, selon l'analyste.
Le suspect a même envoyé une fraction de Bitcoin et d'Ether (ETH) à l'adresse publique de ZachXBT pour tenter de se moquer de lui. Ces fonds seront restitués aux autoritésa assuré le chercheur.
Voir l’article original en espagnol
