
Un moment bizarre de bravade en ligne s’est transformé en l’une des expositions en chaîne les plus claires d’un acteur majeur de la menace cryptographique au cours des derniers mois.
Un personnage connu sous le nom de John, également connu sous le nom de « Lick », aurait été enragé lors d'un flex de portefeuille « groupe pour groupe », une confrontation populaire dans les cercles de cybercriminalité, révélant finalement des portefeuilles désormais liés à plus de 90 millions de dollars de vols présumés, y compris des fonds liés à une saisie du gouvernement américain liée au piratage Bitfinex.
L'incident, documenté et retracé par l'enquêteur en chaîne @zachxbt, met en évidence un modèle récurrent dans la criminalité cryptographique : des acteurs menaçants compromettent leur propre sécurité opérationnelle en affichant publiquement les fonds volés. Dans ce cas, les conséquences pourraient être graves, car les enregistrements fournissent une preuve inhabituellement solide de la propriété du portefeuille, simplifiant potentiellement les futures mesures répressives.
1/ Rencontrez l'acteur menaçant John (Lick), qui a été surpris en train de détourner 23 millions de dollars dans une adresse de portefeuille directement liée à plus de 90 millions de dollars de vols présumés au sein du gouvernement américain en 2024 et à plusieurs autres victimes non identifiées de novembre 2025 à décembre 2025. pic.twitter.com/SBAFU5hTnE
-ZachXBT (@zachxbt) 23 janvier 2026
Le « groupe pour groupe » qui a mal tourné
La révélation a commencé par une vive dispute dans une discussion de groupe privée entre John et un autre acteur menaçant connu, Dritan Kaplani Jr. Le différend a dégénéré en ce que les initiés appellent un « groupe pour groupe » (b4b), essentiellement un portefeuille flexible pour prouver qui contrôle le plus de crypto.
Surtout, l’intégralité de l’interaction a été enregistrée.
Dans la première partie de l'enregistrement, Dritan se moque de John, l'incitant à partager son portefeuille Exodus. La capture d'écran montre une adresse TRON contenant environ 2,3 millions de dollars : TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg
Plutôt que de mettre fin à l’échange, la flexibilité s’est poursuivie.
Dans la deuxième partie, alors que Dritan continue de le narguer, 6,7 millions de dollars supplémentaires d'ETH sont transférés en direct dans un portefeuille Ethereum : 0xd8bc7ea538c2e9f178a18cc148892ae914a55d08.
À la fin du b4b, John avait transféré environ 23 millions de dollars vers l'adresse 0xd8bc. Les enregistrements montrent clairement que John contrôle à la fois les portefeuilles TRON et Ethereum, laissant peu d'ambiguïté quant à la propriété.
Le traçage en chaîne révèle une vue d'ensemble
Suite aux enregistrements, ZachXBT a commencé à retracer les fonds pour vérifier leur origine. Ce qui a émergé était un réseau de transactions directement liées aux avoirs saisis par le gouvernement et aux fonds des victimes présumées.
Le portefeuille 0xd8bc reçoit des fonds d'une autre adresse, 0x8924, ce que John confirme explicitement dans l'enregistrement qu'il possède. Cette adresse, à son tour, a reçu 1 066 WETH le 20 novembre 2025, de :
0xc7a2, via transaction
0x76c6e92c4cefda209263a214241f1b47b9cff0123e9d292d613aea3447466dd0
La piste devient alors bien plus sérieuse.
L'adresse 0xc7a2 a reçu 24,9 millions de dollars d'un portefeuille contrôlé par le gouvernement américain en mars 2024, liés à la saisie de piratage Bitfinex. Ce transfert avait déjà été signalé par ZachXBT en octobre 2024 comme un vol présumé dans un lieu détenu par le gouvernement américain.
À l'heure actuelle, 18,5 millions de dollars se trouvent toujours à : 0xc7A253fD3C61CF69d043e6184c107dF4E29475B5.
Cette connexion élève l'affaire au-delà du vol de crypto ordinaire, liant directement les portefeuilles de John aux actifs associés à l'une des saisies les plus médiatisées de l'histoire de la cryptographie.
Plus de 63 millions de dollars d’afflux supplémentaires de victimes présumées
L'exposition ne s'arrête pas aux fonds liés à Bitfinex. Selon les données en chaîne, 0xd8bc est lié à plus de 63 millions de dollars d'afflux provenant de victimes présumées et d'adresses liées au gouvernement au cours du seul quatrième trimestre 2025.
La répartition des collectes notables comprend :
décembre 2025
13,5 millions de dollars de 0x77a722bf33787c3512d0f4fc36412140057f4223
15,4 millions de dollars de 0xf51b044f998277b17467cd713d72b403e16fad48
novembre 2025
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
6tMdWb3w3UaVq4JRSm1qa2s8mVwj2MYFAveJEL6S93Ua
De plus, 4 170 ETH (environ 12,4 millions de dollars) ont été transférés du MEXC plus tôt le même jour vers 0xd8bc, via : 0xe0f7a45a491d53f9361d35b4ef9908986d3b37b7.
Pris ensemble, ces flux suggèrent une agrégation systématique des fonds volés, plutôt qu’un incident ponctuel.
Bravade en ligne et sentier grandissant
Au-delà des preuves en chaîne, John aurait conservé un vaste historique de messages Telegram dans lequel il affiche ouvertement sa valeur nette, se moque des autres en les qualifiant de « fauchés » et se vante de ses avoirs. Ce comportement public n’a fait qu’amplifier l’examen minutieux de la part des enquêteurs et des acteurs de la menace rivale.
Des rumeurs circulant sur les chaînes Telegram de cybercriminalité suggèrent que John pourrait être John Daghitia, un individu qui aurait été arrêté en septembre 2025. Bien que cette identité n'ait pas encore été confirmée de manière concluante, le chevauchement a suscité davantage d'intérêt pour l'affaire et souligne la probabilité que les autorités connaissent déjà l'acteur.
ZachXBT a noté que des adresses de portefeuille supplémentaires pourraient être identifiables grâce à une analyse plus approfondie des enregistrements, ce qui suggère que le chiffre de plus de 90 millions de dollars pourrait encore augmenter à mesure que davantage de liens sont découverts.
Pourquoi ce cas est différent
La criminalité cryptographique n’est pas nouvelle, mais cette affaire se démarque pour une raison : la preuve de propriété.
Les acteurs de la menace s’appuient généralement sur un déni plausible, des portefeuilles fragmentés et le silence après des vols majeurs. En revanche, la décision de John de partager des portefeuilles en direct lors d'un flex alimenté par la rage fournit des preuves rares et directes liant un individu réel à des adresses spécifiques. Cela réduit considérablement le fardeau des poursuites judiciaires futures.
Comme ZachXBT l’a souligné, les auteurs de menaces continuent de commettre la même erreur, en exhibant les fonds volés au lieu de rester silencieux. Dans ce cas, le fait d'être harcelé par un rival s'est transformé en une exposition auto-infligée qui peut suivre John pendant des années.
L'essentiel
Ce qui a commencé comme un « groupe pour groupe » motivé par l’ego s’est transformé en une affaire en chaîne détaillée reliant un seul acteur aux fonds saisis par le gouvernement, aux entrées de change et aux dizaines de millions de victimes présumées. Avec des enregistrements, des confirmations de portefeuille et des traces de transactions désormais publiques, cet incident représente l'un des exemples les plus clairs de la façon dont le comportement social et la transparence de la blockchain se heurtent.
Pour les forces de l’ordre, le travail a sans doute été facilité. Pour l’écosystème cryptographique, c’est un autre rappel que les empreintes en chaîne ne s’estompent pas et que la bravade dans les discussions privées peut rapidement devenir une preuve dans les enquêtes publiques.
Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.
Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!
Voir l’article original en anglais
