L’enquêteur on-chain ZachXBT affirme qu’un vol de plus de 40 millions de dollars sur des portefeuilles de saisie de crypto du gouvernement américain pourrait remonter à John Daghita, un prétendu acteur de menace connu sous le pseudonyme « Lick », et à une relation de sous-traitance liée à la famille de Daghita.
Le Vol de Plus de 40 Millions de Dollars sur le Portefeuille Crypto du Gouvernement
Dans un post du 25 janvier, ZachXBT a pointé du doigt Command Services & Support (CMDSS), décrivant l’entreprise comme « une firme ayant un contrat actif de services informatiques avec le gouvernement en Virginie », et affirmant qu’elle « s’est vue attribuer un contrat pour aider l’USMS à gérer/éliminer les actifs crypto saisis/confisqués ». ZachXBT a ajouté : « Il reste encore flou à ce stade comment John a obtenu l’accès par l’intermédiaire de son père. »
Au cas où vous seriez curieux de savoir comment John Daghita (Lick) a pu voler plus de 40 millions de dollars sur les adresses de saisie du gouvernement américain.
Le père de John possède CMDSS, qui a actuellement un contrat actif de services informatiques avec le gouvernement en Virginie.
CMMDS s’est vu attribuer un contrat pour aider l’USMS à gérer/éliminer... https://t.co/lzR2a1aidA pic.twitter.com/PV0IkSuhVy
— ZachXBT (@zachxbt) 25 janvier 2026
Cette allégation survient dans un contexte de travaux de traçage antérieurs publiés le 23 janvier, où ZachXBT a lié l’activité des portefeuilles et des conversations enregistrées à la même personne. « Voici l’acteur de menace John (Lick), qui a été pris en train d’exhiber 23 millions de dollars dans une adresse de portefeuille directement liée à plus de 90 millions de dollars de vols présumés du gouvernement américain en 2024, et à de multiples autres victimes non identifiées de novembre 2025 à décembre 2025 », a écrit ZachXBT.
Le fil de ZachXBT se concentre sur un différend dans un chat de groupe Telegram entre « John » et un autre acteur de menace, Dritan Kapplani Jr., dans ce que la communauté appelle « band for band (b4b) », un concours impromptu pour prouver qui contrôle le plus de fonds. ZachXBT a déclaré que l’interaction était « intégralement enregistrée » et affirme que l’enregistrement comprend des soldes de portefeuille partagés à l’écran et des transferts contemporains qui aident à établir le contrôle.
Selon le fil, l’enregistrement montre John partageant à l’écran un portefeuille Exodus affichant une adresse Tron contenant 2,3 millions de dollars. Dans un second segment, ZachXBT a déclaré que « 6,7 millions de dollars supplémentaires en ETH » étaient transférés sur une adresse Ethereum alors que la dispute se poursuivait.
3/ Dans la première partie de l’enregistrement, Dritan se moque de John, mais John partage à l’écran Exodus Wallet qui montre l’adresse Tron ci-dessous avec 2,3 millions de dollars :
TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg pic.twitter.com/jvcjIVEpaE— ZachXBT (@zachxbt) 23 janvier 2026
ZachXBT a présenté le point de preuve clé comme étant la continuité de propriété entre les adresses : « L’enregistrement capture clairement que John contrôle les deux adresses. Des adresses supplémentaires peuvent probablement être trouvées dans les enregistrements. J’ai alors commencé à remonter la piste pour vérifier l’origine des fonds. »
Ce traçage, a déclaré ZachXBT, connecte le groupe à un transfert de mars 2024 de 24,9 millions de dollars depuis une adresse du gouvernement américain liée à la saisie du piratage de Bitfinex. Il a également affirmé que 18,5 millions de dollars « se trouvent actuellement » sur une adresse citée.
Au-delà de ce lien de 2024, ZachXBT a affirmé que l’adresse principale qu’il a suivie était liée à « des entrées de plus de 63 millions de dollars provenant de victimes présumées et d’adresses de saisie gouvernementales au T4 2025 », listant de multiples transactions et chaînes, et signalant séparément un flux supplémentaire de 4,17k ETH (12,4 millions de dollars) de MEXC vers le même groupe.
Le post du 25 janvier tente d’expliquer un chemin d’accès potentiel : si CMDSS était impliqué dans la gestion des actifs crypto du US Marshals Service, la question devient de savoir si les systèmes, identifiants ou processus du côté du sous-traitant ont fourni une ouverture, intentionnellement ou non. ZachXBT a souligné que le mécanisme exact reste inconnu.
Peu après le post, ZachXBT a déclaré que le compte X de CMDSS, son site web et son LinkedIn « venaient tous d’être désactivés », et a affirmé que Daghita « avait recommencé à troller sur Telegram ».
Sur X, les affirmations ont provoqué des réactions vives de la part de commentateurs éminents de Bitcoin. Le PDG de Nakamoto Inc., David Bailey, a écrit : « Le fils du PDG de l’entreprise engagée par les US Marshals pour sauvegarder le Bitcoin de la nation a volé 40 millions de dollars et semble maintenant prendre la fuite. Le Trésor doit sécuriser les clés privées du ministère de la Justice ASAP avant que plus ne soit volé. »
Le promoteur prominent de Bitcoin et co-fondateur du Satoshi Nakamoto Institute, Pierre Rochard, a cadré la situation en termes de sécurité nationale, postant : « C’est une crise de sécurité nationale », et exhortant le Congrès à adopter le BITCOIN Act.
Au moment de la rédaction, le Bitcoin s’échangeait à 87 847 dollars.








