ZachXBT allègue un vol de crypto de 40 millions de dollars dans les portefeuilles du gouvernement américain

ZachXBT allègue un vol de crypto de 40 millions de dollars dans les portefeuilles du gouvernement américain

Une nouvelle enquête menée par l'éminent analyste de la chaîne ZachXBT a révélé ce qui pourrait être l'une des violations de sécurité cryptographiques internes les plus graves impliquant des portefeuilles contrôlés par le gouvernement américain.

Selon les résultats, un individu identifié comme John Daghita est accusé d'avoir siphonné plus de 40 millions de dollars en diverses crypto-monnaies à partir de portefeuilles numériques gérés pour le compte du gouvernement américain. Ces portefeuilles auraient contenu des actifs saisis liés à des enquêtes criminelles, des fonds destinés à être stockés en toute sécurité sous la garde fédérale.

Le traçage en chaîne de ZachXBT révèle que les actifs n'ont pas été récupérés en une seule transaction mais ont été progressivement épuisés sur plusieurs mois, ce qui suggère une planification délibérée plutôt qu'un exploit technique. La crypto volée a ensuite été acheminée via des protocoles décentralisés et des mélangeurs de confidentialité dans un effort apparent pour dissimuler la piste de l'argent.

L'enquête complète a été publiquement détaillée par ZachXBT dans un fil de discussion partagé ici :

Ces révélations alimentent désormais de sérieuses inquiétudes quant à la manière dont les actifs numériques saisis sont gérés et protégés par les sous-traitants du gouvernement.

Family Connection soulève des problèmes d’accès interne

Ce qui rend l'affaire particulièrement alarmante, c'est le lien familial présumé avec l'entreprise chargée de sauvegarder les fonds saisis.

ZachXBT rapporte que John Daghita est le fils du PDG de Cyber ​​Management & Digital Security Services (CMDSS), une société de cybersécurité qui a récemment obtenu un contrat fédéral concernant la garde d'actifs numériques.

Le CMDSS n'est pas un fournisseur de services périphériques. La société joue un rôle direct dans la gestion et la sécurisation des crypto-monnaies confisquées par les autorités américaines lors de saisies criminelles. Cela donne à l’entreprise le contrôle de portefeuilles contenant des millions de dollars sur plusieurs blockchains.

Cette relation a suscité de nombreuses inquiétudes selon lesquelles le vol présumé ne résulterait peut-être pas d'un piratage au sens traditionnel du terme, mais plutôt d'un accès interne, l'un des risques de sécurité les plus difficiles à prévenir.

Bien qu’aucune confirmation officielle n’ait encore émergé de la part des agences fédérales, la connexion à elle seule a intensifié les appels à une plus grande surveillance de la garde gouvernementale des crypto-monnaies.

Le contrat fédéral place le CMDSS au centre de la garde des actifs

Le CMDSS a remporté un contrat de grande envergure pour aider le US Marshals Service (USMS) à gérer et à éliminer les actifs cryptographiques saisis et confisqués.

Les responsabilités seraient les suivantes :

• Sécurisation des portefeuilles contrôlés par le gouvernement

• Gestion des transferts et liquidations

• Gestion de l'infrastructure de garde

• Prise en charge des processus de confiscation des actifs numériques

En effet, le CMDSS agit comme dépositaire technique des cryptomonnaies confisquées lors des opérations de maintien de l’ordre.

Ces portefeuilles peuvent contenir des actifs récupérés lors de piratages majeurs, de stratagèmes frauduleux, de marchés darknet et de cas de ransomware, ce qui en fait des cibles très sensibles.

L’ampleur des fonds en garde signifie que même une petite violation pourrait entraîner des pertes massives, ce qui susciterait une confiance extraordinaire dans les systèmes et le personnel contrôlant l’accès.

Opération systématique présumée de drainage et de blanchiment

Selon l'analyse blockchain de ZachXBT, le vol s'est déroulé lentement plutôt que par un exploit soudain.

Les fonds auraient été :

• Supprimé par étapes au fil des mois

• Déplacé via des échanges décentralisés

• Acheminé via des ponts à chaînes croisées

• Blanchis à l'aide de mélangeurs et de protocoles de confidentialité

Ce modèle est cohérent avec les techniques utilisées par les auteurs de menaces sophistiquées pour réduire la traçabilité et éviter de déclencher des systèmes de surveillance automatisés.

ZachXBT affirme que les flux de transactions relient directement les portefeuilles de saisie du gouvernement aux adresses contrôlées par Daghita, formant ainsi un modèle cohérent et traçable de retraits non autorisés.

La nature progressive des transferts suggère une opération calculée plutôt qu’une exposition accidentelle de clés privées.

On ne sait pas comment l'accès a été obtenu

L’une des questions les plus cruciales sans réponse reste celle de savoir comment John Daghita a pris le contrôle des portefeuilles détenant des actifs gouvernementaux.

Ce que l'on sait actuellement :

• Son père est propriétaire du CMDSS

• Le CMDSS détient un contrat informatique gouvernemental actif en Virginie.

• La société aide à gérer la cryptographie saisie pour l'USMS.

Ce qui reste flou :

• Si l'accès a été accordé intentionnellement

• Si les protocoles de sécurité internes ont échoué

• Si les informations d'identification ont été partagées ou compromises

• Si des systèmes multi-signatures appropriés étaient en place

Jusqu'à présent, aucune explication publique n'a été publiée par le CMDSS ou les autorités américaines.

Ce manque de clarté n’a fait qu’intensifier l’examen minutieux de la surveillance des sous-traitants et des pratiques de sécurité interne.

Un signal d’alarme pour la sécurité cryptographique du gouvernement

S’il est confirmé, l’incident représenterait l’un des plus importants vols de crypto-monnaie internes présumés liés aux fonds détenus par le gouvernement.

Cela met également en évidence un défi croissant alors que les forces de l’ordre accumulent d’énormes réserves de cryptographie grâce à des saisies.

Contrairement aux actifs bancaires traditionnels, les crypto-monnaies reposent entièrement sur la sécurité d’une clé privée. Toute personne ayant accès peut déplacer des fonds instantanément, sans qu’aucune autorité centrale ne soit en mesure d’annuler les transactions.

Alors que les gouvernements confient de plus en plus la garde à des entreprises privées, les risques s’élargissent et incluent :

• Abus interne

• Faibles contrôles d'accès

• Mauvais systèmes d'audit

• Manque de surveillance en temps réel

• Échecs de la sécurité humaine

Cette affaire pourrait pousser les agences à accélérer l’adoption de :

• Portefeuilles de conservation multi-signatures

• Autorisations d'accès segmentées

• Audits de sécurité indépendants

• Surveillance continue en chaîne

Pour l’industrie de la cryptographie, cela renforce une réalité de longue date : la conservation reste le maillon le plus faible de la finance numérique.

Même la blockchain la plus sécurisée devient vulnérable lorsque le contrôle d’accès tombe en panne.

À mesure que les enquêtes se poursuivent, cette affaire pourrait marquer un tournant dans la manière dont les actifs numériques saisis sont gérés dans le monde, imposant des contrôles plus stricts, une plus grande transparence et une responsabilité plus forte de la part des agences gouvernementales et des sous-traitants privés.

Pour l’instant, les preuves de blockchain découvertes par ZachXBT ont déjà déclenché une conversation sérieuse sur le risque interne à l’ère de la garde cryptographique du gouvernement, susceptible de façonner la politique longtemps après que la poussière soit retombée.

Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.

Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!



Voir l’article original en anglais