Hacker John exibiu $23M em crypto ligado a apreensões do governo dos EUA após ser provocado online.
Carteiras contêm Ethereum, altcoins e stablecoins, mostrando apostas arriscadas e holdings mais seguras no valor de mais de $1M.
Rastreamento na blockchain expõe roubos, oferecendo aos investigadores um caminho claro para rastrear fundos roubados e capturar criminosos.
Um confronto dramático no mundo cripto aconteceu online, expondo $23 milhões em fundos roubados ligados a apreensões do governo dos EUA. O incidente envolveu um hacker chamado John, que supostamente está ligado a mais de $90 milhões em roubos, e foi enganado ao mostrar suas carteiras.
De acordo com o investigador de blockchain ZachXBT, John participou de um “flex de banda para banda” com outro ator, Dritan Kapplani Jr., o que levou à exposição pública de seus holdings. As carteiras exibiam transferências significativas, conectando-as a roubos anteriores de alto perfil, incluindo fundos ligados à apreensão do Bitfinex pelos EUA em 2024.
As carteiras também contêm uma variedade de outras criptomoedas e stablecoins, mostrando uma mistura de apostas arriscadas e mais seguras. Nas últimas 24 horas, ocorreram movimentos enormes. Por exemplo, 2,65 milhões de tokens FTM (cerca de $210K), 1.011 ETH (quase $3 milhão), e 328.472 tokens NEXO (cerca de $306K) foram transferidos. Movimentos menores, mas ainda assim significativos, incluíram 744.213 tokens KNC ($158K) e alguns stablecoins BUSD. Isso mostra que o proprietário da carteira gerencia ativamente uma ampla gama de ativos digitais.
A investigação de ZachXBT rastreou o endereço da carteira de John, 0x89…0Bec, que possui mais de $1,08 milhão em ativos mistos. As maiores partes são NEXO (~$307.790) e Fantom (~$261.400), seguidas por FTX Token (~$247.870) e KNC (~$157.930).
O portfólio também inclui pequenas alocações em ouro tokenizado e REPV2, equilibrando risco e estabilidade. Além disso, a análise on-chain mostra que John controlava múltiplos endereços, consolidando aproximadamente $23 milhão em uma carteira após o flex.
ZachXBT também rastreou as carteiras de volta às apreensões passadas do governo dos EUA. Um endereço, 0xc7a2, recebeu $24,9 milhões da apreensão relacionada ao Bitfinex em março de 2024. John então movimentou grandes somas entre suas carteiras, 0x8924 e 0xd8bc, com mais de $63 milhão vindo de vítimas suspeitas no final de 2025. Hoje mesmo, ele também recebeu 4.170 ETH (cerca de $12,4 milhões) da MEXC, mostrando que os fundos ainda estão se movimentando ativamente entre plataformas.
Consequentemente, a exposição pública fornece um roteiro para possíveis ações das autoridades. ZachXBT enfatizou que “a prova de propriedade dessas carteiras torna um futuro caso fácil para as autoridades”. Além disso, a rápida remoção de nomes de usuário de NFT e mudanças no nome de tela do Telegram por parte de John destacam tentativas de obscurecer a identidade após a exposição.