
John Daghita 涉嫌从政府查封地址窃取超 4,000 万美元加密资产,其父为政府承包商 CMDSS 负责人。ZachXBT 追踪显示涉案总额超 9,000 万美元。CMDSS 删除社群账号,Daghita 仍在 Telegram 炫富后删除痕迹。案件揭露政府加密托管内部人员存取风险。
(来源:ZachXBT)
美国爆出一起重大加密货币劫案丑闻,据称 John Daghita 利用其父在美国政府承包商的职位,得以接触到私人加密货币地址,从而促成了这起盗窃案的发生。Daghita 的父亲担任 CMDSS 的负责人,这是一家位于弗吉尼亚州的 IT 公司,该公司获得了一份 2024 年的合同,协助美国法警署(USMS)管理和处置查获和没收的加密资产。
这种利用家庭关系获取机密访问权限的行为,凸显了政府在处理数字资产时面临的独特挑战。传统的实物查封资产如房产、车辆或艺术品,需要物理保管和转移,内部人员难以单独窃取。但加密资产只需要私钥,任何拥有访问权限的人都可以在几分钟内将数千万美元转移到匿名钱包。这种数字资产的特性使得内部人员盗窃的风险远高于传统资产。
虽然具体机制尚不清楚,但据报道,区块链调查员 ZachXBT 已追踪到至少 2,300 万美元与一个钱包有关。该钱包与涉嫌盗窃总额超过 9,000 万美元的案件直接相关,这些案件发生在 2024 年至 2025 年末。这意味着这起加密货币劫案可能只是冰山一角,实际涉案金额远超最初报道的 4,000 万美元。
CMDSS 在政府 IT 承包领域并非一家小公司。多年來,该公司一直与国防部和司法部保持着有效的合同关系。这加剧了人们的担忧:在丑闻曝光之前,Daghita 可能接触过多少敏感信息或资产?该公司长期承接政府敏感项目,这意味着其员工及家属理论上应该经过严格的背景调查和安全许可。但这起加密货币劫案显示,这些安全措施在面对内部人员盗窃时仍然存在漏洞。

(来源:ZachXBT)
面对不断发酵的丑闻,CMDSS 删除了其 X(Twitter)和 LinkedIn 账号,并清空了网站上的员工和团队信息。这种「数字自焚」式的危机应对方式极为罕见,通常只有在面临极其严重的法律或声誉危机时,公司才会采取如此极端的措施。删除所有数字足迹虽然可以暂时阻止公众深挖,但在区块链和互联网档案都永久存在的时代,这种做法的效果极为有限。
更令人震惊的是,ZachXBT 指出,Daghita 仍然活跃在 Telegram 上,炫耀与盗窃案有关的资产,甚至与调查相关的公共地址互动。这种公然挑衅的行为在加密货币劫案中极为罕见,大多数窃贼会立即切断所有数字联系并试图隐藏身份。Daghita 的这种行为可能出于以下几种动机:过度自信、缺乏对区块链追踪技术的了解、或者认为自己拥有某种保护伞。
据报道,Daghita 在发布后迅速从他的 Telegram 账户中删除了 NFT 用户名并更改了他的屏幕名称,这进一步加剧了追踪被盗资金的难度。但这种事后补救措施在区块链调查员眼中意义有限,因为 Telegram 信息和互动记录可能已经被截图保存,而区块链上的交易记录更是不可更改。Daghita 的这些操作反而可能成为其「意识到犯罪」的证据。
2024 年:CMDSS 获得美国法警署加密资产管理合同
2024-2025:涉嫌盗窃总额超 9,000 万美元的多起案件发生
ZachXBT 追踪:至少 2,300 万美元与单一钱包相关
丑闻曝光后:CMDSS 删除所有社群账号和员工信息
Daghita 反应:Telegram 炫富后删除 NFT 用户名并改名
这起加密货币劫案凸显了政府合同与内部风险管理的严重缺陷。此案例揭露了政府加密货币托管和承包商监管中存在的内部人员存取风险。即使有完善的监管措施,人际关系和内部人员的介入仍会带来重大风险。这起事件凸显了加密货币托管安排中反复出现的漏洞,即使在政府认可的框架内也是如此。
调查人员仍在继续调查这起涉嫌盗案的技术和组织层面。据报道,当局正在审查 CMDSS 公司的运营规程,以及该公司与政府签订的合同在多大程度上可能无意中促成了对高价值加密资产的存取。关键问题包括:CMDSS 是否有适当的多重签名控制?私钥是如何存储的?谁有权限访问这些私钥?是否有审计追踪记录所有访问行为?
分析师呼吁立即展开审计并提高透明度,以评估潜在损失的全部范围。John Daghita 涉嫌盗窃事件是近年来最引人注目的美国政府承包商管理加密资产外泄事件之一。这起案件可能促使美国政府重新评估其加密资产托管政策,包括是否应该完全将托管外包给私人承包商,或者建立更严格的多重签名和审计机制。
对于加密产业而言,这起加密货币劫案也提供了重要教训:即使是政府级别的托管安排,也无法完全消除内部人员风险。多重签名、硬件安全模块、定期审计和访问权限最小化原则,是保护大额加密资产的基本要求。任何单一个人或实体拥有完全控制权的托管安排,都存在被滥用的风险。