Yhdysvaltain liittovaltion poliisi (FBI) pidätti keskiviikkona yhdysvaltalaisen hallituksen urakoitsijan pojan epäiltynä yli 46 miljoonan dollarin kryptovaluutan varastamisesta US Marshals Servicelta.
Tapaus sai alkunsa tammikuussa suoritetusta tutkinnasta, jonka toteutti kryptoetsivä ZachXBT.
FBI pidättää oletetun hallituksen kryptovarkaan ulkomailla
Viranomaiset pidättivät John Daghitan, joka tunnetaan verkossa nimellä “Lick”, Karibian Saint Martin -saarella. Uutinen julkaistiin alle kaksi kuukautta sen jälkeen, kun kävi ilmi, että Daghita oli väitetysti varastanut kymmeniä miljoonia dollareita Yhdysvaltain hallituksen takavarikoituilta osoitteilta.
ZachXBT kertoi tapauksesta ensimmäisenä. Sosiaalisessa mediassa aiemmin tänä vuonna kryptoetsivä paljasti, että Daghitan isä omistaa Command Services & Support (CMDSS) -nimisen IT-yrityksen Virginiassa.
Vuonna 2024 CMDSS sai sopimuksen, jossa yhtiö auttoi Marshals Serviceä takavarikoitujen kryptovaluuttojen hallinnassa.
Daghitan pääsy yksityisten kryptovaluuttaosoitteiden tietoihin isänsä CMDSS-roolin ansiosta mahdollisti oletettavasti rikoksen. Tarkemmat yksityiskohdat ovat kuitenkin yhä epäselviä.
Alkuperäisessä selvityksessään ZachXBT jäljitti ainakin 23 miljoonaa dollaria lompakkoon, joka yhdistettiin Daghitaan. Kyseinen lompakko kytkeytyi väitetysti yli 90 miljoonan dollarin epäiltyihin varkauksiin, joiden uhreja olivat Yhdysvaltain hallitus ja muut tunnistamattomat tahot vuosina 2024 ja loppuvuonna 2025.
Daghitan väitetty varkaus on yksi merkittävimmistä hallituksen hallinnoimien krypto-omaisuuksien murroista viime aikoina.
Alkuperäisen paljastuksen jälkeen CMDSS sulki verkkosivustonsa ja kaikki sosiaalisen median tilinsä.
Pieni yritys, jolla on laaja liittovaltion kattavuus
CMDSS ei ole pieni toimija hallituksen IT-urakoinnissa. Yhtiö on vuosien varrella tehnyt sopimuksia niin puolustusministeriön kuin oikeusministeriön kanssa.
Esiin nousi huoli siitä, kuinka paljon arkaluonteisia tietoja Daghita ehti nähdä ennen kuin tapaus paljastui. Samalla korostui toistuva haavoittuvuus kryptovaluuttojen säilytyksessä, jopa valtion toimijoiden keskuudessa.
ZachXBT:n mukaan Daghita provosoi tutkijaa useasti Telegram-kanavallaan tapauksen jälkeen. Kryptoetsivä väitti myös, että Daghita siirsi pieniä määriä varastettua kryptovaluuttaa julkisesti tiedettyyn lompakkoonsa – tätä toimintatapaa kutsutaan nimellä dust attack.
Samaan aikaan Bubblemaps paljasti, että kaksi päivää oletetun varkauden jälkeen Daghita loi LICK-nimisen meemikolikon Solana-alustan Pump.funissa.
Selvityksen mukaan Daghita omisti 40 % tokenin kokonaismäärästä ja tokenin arvo ylitti hetkellisesti miljoona dollaria.