Следователи смогли проследить движение средств через различные блокчейн-сети и сервисы, которые используются для запутывания следов транзакций. В итоге дело привело к международной операции и аресту подозреваемого на карибском острове Сен-Мартен.

Арест на Карибах: история кражи криптовалюты из кошелька правительства США

11.03.2026

356

12 мин

В начале 2026 года стало известно об одном из самых необычных прецедентов в мире криптовалюты. Оказалось, что преступнику удалось украсть криптовалюту у американских властей, которую ранее силовые структуры США конфисковали у криминальных структур. GetBlock AML Research раскрывает детали расследования этого громкого дела.

Главное

  • В октябре 2024 года из криптовалютного кошелька, который находился под контролем правительства США, было украдено более $20 млн. После обращения ФБР большая часть средств была возвращена, однако часть украденных активов так и не удалось восстановить.
  • В январе 2026 года во время необычного онлайн-обмена, известного в криптосообществах как “band-for-band”, — когда участники публично демонстрируют друг другу свои криптовалютные балансы — независимый исследователь блокчейна ZachXBT заметил участника под псевдонимами “John” или “Lick”, который перемещал средства, связанные с более ранней кражей из правительственного кошелька.
  • После того как его действия были публично связаны с этой кражей, человек, стоящий за псевдонимами “John/Lick”, начал активно переводить средства через специальные сервисы, предназначенные для запутывания следов транзакций, а также между разными блокчейн-сетями. Это выглядело как попытка скрыть происхождение и принадлежность украденных денег.
  • 5 марта 2026 года Джон Дагита был арестован на карибском острове Сен-Мартен. Этот арест соответствует более ранним выводам исследователя ZachXBT, который связывал Дагиту с криптовалютными кошельками, участвовавшими в перемещении украденных средств.

Арест на Карибах

Джон Дагита, которого обвиняют в краже десятков миллионов долларов в криптовалюте из кошельков, связанных со Службой маршалов США, был задержан на острове Сен-Мартен в ходе совместной операции Федерального бюро расследований США (FBI) и французской жандармерии.

Джон Дагита

Об аресте публично сообщил директор ФБР Каш Патель. На своей странице в социальной сети X он опубликовал фотографии с места операции. На снимках видно несколько аппаратных криптовалютных кошельков — специальных устройств для хранения цифровых активов — а также портфель с наличными долларами США.

Источник: X.com

Это расследование стало одним из самых необычных дел о криптовалютных кражах за последние годы. Оно связано с человеком, который, предположительно, имел отношение к компании, отвечавшей за хранение конфискованных цифровых активов от имени правительства США.

Этот случай также показывает, как прозрачность блокчейна, независимые онлайн-расследования и международное сотрудничество правоохранительных органов могут раскрывать даже сложные схемы сокрытия украденных криптовалют.

Как началось расследование

История получила широкую огласку в январе 2026 года, когда исследователь блокчейна ZachXBT опубликовал результаты своего анализа. Он обнаружил связь между пользователем под псевдонимами “John” или “Lick” и сетью криптовалютных кошельков, которые контролировали крупные суммы средств сомнительного происхождения.

Скандал года: конфискованная крипта США ушла в частные руки

Скандал года: конфискованная крипта США ушла в частные руки

Стала известна личность подозреваемого, который получил доступ к государственным кошелькам с конфискованной криптовалютой и присвоил ее себе

Читать дальше

По его данным, эти кошельки могли управлять криптовалютой на сумму более $90 млн. Среди этих средств были деньги, которые удалось отследить до кошельков, контролируемых правительством США. Около $24,9 млн из этой суммы происходили из государственного кошелька, где хранилась криптовалюта, ранее конфискованная по делу о взломе криптобиржи Bitfinex в 2016 году.

Эти конфискованные активы входили в пул криптовалюты, который потенциально мог быть использован для формирования стратегического резерва биткоинов США, упомянутого в указе президента США о цифровых активах в марте 2025 года.

Во время расследования ZachXBT также обратил внимание на слухи внутри криптосообщества. По этим слухам, человеком, контролирующим подозрительные кошельки, мог быть Джон Дагита, сын Дина Дагиты, президента компании Command Services & Support (CMDSS).

Компания CMDSS, базирующаяся в штате Вирджиния, в октябре 2024 года получила контракт от Службы маршалов США. Этот контракт предполагал помощь в хранении и управлении некоторыми категориями конфискованных криптовалют. На момент публикации расследования власти не выдвигали официальных обвинений против Джона Дагиты. Однако его последующий арест, по-видимому, подтверждает связь между ним и кошельками, которые находились под следствием.

Telegram-обмен «band-for-band»

Само расследование началось с довольно необычного момента публичной демонстрации. 23 января 2025 года участники закрытой группы в Telegram устроили так называемый “band-for-band” обмен. В таких обменах люди пытаются доказать свое богатство, показывая балансы своих криптовалютных кошельков или даже переводя деньги прямо во время разговора.

Во время этого обмена пользователь под псевдонимом “Lick” показал на экране свой криптовалютный кошелек Exodus. На одном из адресов в сети TRON находилось примерно $2,3 млн.

В ходе разговора участники наблюдали и другие переводы в режиме реального времени. Например, примерно $6,7 млн в криптовалюте Ether были переведены на другой адрес в сети Ethereum, который также контролировал этот же пользователь.

К концу этого обмена примерно $23 млн были собраны на одном кошельке. Поскольку транзакции происходили в реальном времени и сопровождались демонстрацией экрана, исследователь ZachXBT смог увидеть точные адреса кошельков, данные транзакций и то, как средства объединялись на одном адресе. Это дало необычайно сильные доказательства, связывающие пользователя Telegram с конкретными криптовалютными кошельками.

Как отслеживали украденные деньги

После того как были определены кошельки, участвовавшие в Telegram-обмене, исследователь начал изучать историю их транзакций. Анализ блокчейна позволил проследить движение средств назад во времени и связать их с кражей из правительственного кошелька США, произошедшей в марте 2024 года.

После публикации расследования деньги начали активно перемещаться. Они переводились между различными блокчейн-сетями, проходили через специальные сервисы-«миксеры», предназначенные для запутывания следов транзакций, и использовали другие методы сокрытия.

Как отслеживают криптовалютные адреса: полное руководство

Как отслеживают криптовалютные адреса: полное руководство

Раскрываем основные способы анализа криптовалютных адресов при расследовании перемещения активов

Читать дальше

ФБР, узнав о публикации расследования, начало отслеживать эти перемещения. Следователи смогли выявить адреса, где средства снова объединялись после прохождения через такие сервисы, а также возможные точки, где украденную криптовалюту могли попытаться обменять на реальные деньги.

Детали ареста Дагиты

Расследование в конечном итоге привело к аресту Джона Дагиты на карибском острове Сен-Мартен. Операцию провели специальные подразделения французской жандармерии совместно с ФБР.

Этот случай показывает, насколько международными стали расследования преступлений с криптовалютами. Цифровые активы могут перемещаться между странами почти мгновенно, но сотрудничество правоохранительных органов разных государств также развивается.

После ареста следователи опубликовали фотографии, на которых видно портфель с наличными долларами США и несколько аппаратных криптовалютных кошельков. Такие устройства часто используются для хранения больших сумм криптовалюты вне интернета и могут служить важными доказательствами, связывающими подозреваемых с конкретными адресами в блокчейне.

Блокчейн как доказательство

Этот случай показывает важную особенность расследований, связанных с криптовалютами. Даже если преступники пытаются скрыть следы с помощью специальных сервисов, переводов между разными сетями или сложных цепочек транзакций, записи в блокчейне остаются доступными навсегда.

Он такой один. Как “Прозрачный блокчейн” деанонимизирует криптанов

Он такой один. Как “Прозрачный блокчейн” деанонимизирует криптанов

Узнать персональные данные россиян, использующих криптовалюты, больше не составляет труда благодаря разработке Росфинмониторинга

Читать дальше

Правоохранительные органы все чаще используют анализ блокчейна, чтобы отслеживать украденные криптовалюты через биржи, сервисы для смешивания транзакций и другие финансовые инструменты. Эти методы уже помогли вернуть средства во многих делах — от атак программ-вымогателей до крупных взломов криптовалютных бирж.

Подписывайтесь на Getblock Magazine и будьте всегда в курсе последних новостей из мира криптовалют и цифровой экономики