ZachXBT Vincula Robo de Criptomonedas Incautadas por EE.UU. con el Hijo del CEO Contratista

TheNewsCryptoPublicado a 2026-01-26Actualizado a 2026-01-26

Resumen

El investigador de blockchain ZachXBT afirmó que el responsable del robo de millones de dólares en criptomonedas de carteras controladas por el gobierno de EE.UU. es John Daghita, conocido en línea como "Lick", quien presuntamente drenó decenas de millones en criptoactivos. Según la investigación, Daghita sería hijo del CEO de Command Services and Support (CMDSS), empresa contratada por el Servicio de Alguaciles de EE.UU. para gestionar activos digitales incautados. Los registros públicos muestran que CMDSS obtuvo un contrato en octubre de 2024 para custodiar y liquidar activos digitales de Clase 2-4. La investigación rastreó transacciones vinculadas al hack de Bitfinex de 2016, donde "Lick" mostró en una videollamada carteras con millones en fondos. Hasta ahora, no hay cargos criminales públicos ni comentarios oficiales de CMDSS.

ZachXBT, un investigador de blockchain, ha afirmado que la persona responsable de un robo multimillonario de criptomonedas de carteras controladas por el gobierno de EE.UU. es el hijo del CEO de una empresa contratada para proteger activos digitales incautados.

ZachXBT publicó sus hallazgos detallados, afirmando que una entidad conocida en línea como "Lick", identificada como John Daghita, extrajo decenas de millones de dólares en criptomonedas de carteras asociadas con el gobierno de EE.UU.

Además, afirmó que Daghita es el hijo de Dean Daghita, presidente y CEO de Command Services and Support (CMDSS), una empresa contratada por el Servicio de Alguaciles de EE.UU. para gestionar algunas criptomonedas incautadas.

Los registros públicos revelan que CMDSS, con sede en Haymarket, Virginia, obtuvo un contrato en octubre de 2024 para ayudar al Servicio de Alguaciles con la custodia y disposición de los llamados activos digitales "Clase 2-4".

Estos comprenden tokens que no están respaldados por exchanges centralizados prominentes y en su mayoría requieren manejo personalizado. La afirmación no ha sido probada en los tribunales y no se han hecho públicas cargos criminales.

Al momento de escribir, CMDSS no había comentado oficialmente sobre el asunto. Las afirmaciones de ZachXBT fueron destacadas con la publicación del 23 de enero, que asoció a la misma persona en línea con más de 90 millones de dólares en actividad sospechosa de criptomonedas ilegales.

La Investigación

La investigación siguió el rastro hasta una cartera del gobierno de EE.UU. vinculada con activos incautados del hackeo de Bitfinex en 2016. La investigación ganó tracción después de una disputa registrada en un chat grupal de Telegram entre "Lick" y otra persona.

En el momento del intercambio, "Lick" compartió la pantalla de una cartera Exodus que mostraba una dirección Tron con alrededor de 2.3 millones de dólares después de una transferencia en vivo de aproximadamente 6.7 millones de dólares en Ether. Al concluir la sesión, alrededor de 23 millones de dólares se habían unido en una sola cartera.

Después de que las transacciones fueron rastreadas hacia atrás, ZachXBT asoció esa cartera con una dirección que recibió 24.9 millones de dólares de una cartera controlada por el gobierno de EE.UU. en marzo de 2024.

Noticias Destacadas de Criptomonedas Hoy:

Metaplanet Eleva Perspectivas para 2026 a Pesar de Deterioro de 680M USD en BTC

EtiquetasCEOEEUUZachXBT

Preguntas relacionadas

Q¿Quién es ZachXBT y qué ha afirmado en relación con el robo de criptomonedas?

AZachXBT es un investigador de blockchain que ha afirmado que la persona responsable de un robo millonario de criptomonedas de carteras controladas por el gobierno de EE.UU. es el hijo del CEO de una empresa contratada para proteger activos digitales incautados.

Q¿Cómo se identifica en línea al presunto responsable y cuál es su conexión familiar?

AEl presunto responsable se identifica en línea como 'Lick', reconocido como John Daghita, y se afirma que es hijo de Dean Daghita, presidente y CEO de Command Services and Support (CMDSS).

Q¿Qué empresa está involucrada y qué contrato tenía con el gobierno de EE.UU.?

ALa empresa involucrada es Command Services and Support (CMDSS), con sede en Haymarket, Virginia, a la que se le otorgó un contrato en octubre de 2024 para ayudar al Servicio de Alguaciles con la custodia y disposición de activos digitales 'Clase 2-4'.

Q¿Qué transacciones específicas vinculan a 'Lick' con el robo de fondos gubernamentales?

ASe rastrearon transacciones donde 'Lick' mostró una cartera Exodus con una dirección Tron que contenía alrededor de $2.3 millones, y luego se asoció esa cartera con una dirección que recibió $24.9 millones de una cartera controlada por el gobierno de EE.UU. en marzo de 2024.

Q¿Ha habido cargos criminales o comentarios oficiales sobre estas acusaciones?

ANo se han publicado cargos criminales y, al momento de escribir el artículo, CMDSS no había comentado oficialmente sobre el asunto.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 2 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片