美国近日爆出一起重磅加密货币丑闻,网络昵称“Lick”的 John Daghita 涉嫌盗取超 4 000 万美元,目标为政府查封的加密地址。
此次事件牵涉到 Daghita 的父亲,其父为总部位于弗吉尼亚的 IT 公司 CMDSS 负责人。该公司于 2024 年获得美国法警局(USMS)合约,负责协助管理和处置被查扣、没收的加密资产。
据悉,Daghita 能够实施盗窃,正是因其通过父亲在 CMDSS 的职位获得了涉案加密地址的私钥访问权限。
虽然具体操作流程尚未完全公开,链上调查员 ZachXBT 已追踪到至少 2 300 万美元流向同一钱包。该钱包直接关联的疑似被盗资金总额已超过 9 000 万美元,涉及时间从 2024 年延续至 2025 年末。
随着事件持续发酵,CMDSS 已删除其 X(原推特)和 LinkedIn 账号,同时也将官网上的员工及团队信息全部下架。
ZachXBT 指出,Daghita 依然活跃于 Telegram,并在该平台炫耀与被盗资产相关的内容,甚至与部分调查中涉及的公开地址有过互动。
据悉,事发后 Daghita 迅速在 Telegram 账号中移除了NFT 用户名,并更换了昵称,进一步加大了追查被盗资产难度。
CMDSS 在政府 IT 合同领域并非无足轻重。多年来,该公司一直与美国国防部及司法部保持活跃合作。此次事件也加剧了外界对于 Daghita 事件曝光前访问过多少敏感数据与资产的担忧。
多位业内分析人士呼吁尽快开展合规审计,并公开透明地披露潜在资产损失的详细情况。
此次事件凸显了加密资产托管体系中反复出现的安全隐患,即便是在政府主导的合规监管下也难以避免。
哪怕有完善的监管措施,人员关联与内鬼操作依然可能带来严重风险。
目前,调查人员正持续深挖案件的技术细节与组织链路,相关部门也在审查 CMDSS 的运营规范,以及该公司所承接的政府合约是否在无意间为内部人员获取高价值加密资产提供了便利通道。
John Daghita 涉嫌盗取政府托管加密资产一案,已成为近年来美政府加密资产管理体系中规模最大、影响最广的系列安全事件之一。