FBI bắt John Daghita, bị cáo buộc trộm 46 triệu USD BTC

Con trai của một nhà thầu làm việc với U.S. Marshals Service bị bắt tại Saint Martin sau cáo buộc đánh cắp crypto từ các ví tiền điện tử bị chính phủ Mỹ tịch thu, trong vụ việc làm dấy lên lo ngại về an ninh lưu ký tài sản số do nhà thầu quản lý.

Vụ bắt giữ diễn ra sau khi điều tra on-chain và dấu vết khoe giàu trên Telegram bị lần ra, làm nổi bật rủi ro nội bộ khi các công ty tư nhân được giao quản trị ví chứa tài sản số tịch thu từ những đại án.

NỘI DUNG CHÍNH
  • Nghi can John “Lick” Daghita bị bắt ở Saint Martin trong chiến dịch phối hợp FBI và lực lượng Pháp.
  • Vụ việc gắn với nhà thầu CMDSS, đơn vị có hợp đồng IT hỗ trợ USMS quản lý và thanh lý crypto bị tịch thu.
  • Dấu vết khoe ví và di chuyển tiền trên Telegram giúp điều tra on-chain lần ra các khoản chuyển hàng chục triệu USD.

John Daghita bị bắt tại Saint Martin sau chiến dịch phối hợp FBI và lực lượng Pháp

FBI xác nhận John “Lick” Daghita đã bị bắt trên đảo Saint Martin nhờ phối hợp giữa FBI và French Gendarmerie, khi mang theo nhiều ví cứng, USB và một vali kim loại chứa nhiều tờ 100 USD.

Thông tin bắt giữ được công bố vào Thứ Năm, ngày 05/03/2026. Giám đốc FBI Kash Patel đăng thông báo trên mạng xã hội và nhấn mạnh cơ quan này phối hợp đối tác quốc tế 24/7 để truy vết, bắt giữ và đưa ra công lý các đối tượng tìm cách gian lận tiền thuế của người dân Mỹ.

Khi bắt giữ, nhà chức trách thu giữ một cặp/vali kim loại chứa nhiều xấp tiền mặt mệnh giá 100 USD, nhiều ví phần cứng (hardware wallets) và một số USB. Các vật chứng này thường được xem là phương tiện lưu trữ khóa riêng/tệp liên quan truy cập ví tiền điện tử, tùy kết luận điều tra.

Nghi can hiện bị tạm giữ tại Saint Martin và dự kiến đối mặt thủ tục dẫn độ về Mỹ. Các tội danh có thể bao gồm trộm cắp tài sản của chính phủ, gian lận qua mạng (wire fraud) và rửa tiền, theo mô tả trong các cập nhật vụ việc.

Đọc thêm:  Synopsys nâng dự báo 2026 nhờ nhu cầu phần mềm thiết kế chip AI

Nhà thầu CMDSS có hợp đồng với USMS là mắt xích giúp tiếp cận ví crypto bị tịch thu

CMDSS được nêu là doanh nghiệp có hợp đồng IT còn hiệu lực với U.S. Marshals Service để hỗ trợ quản lý và xử lý (dispose) tài sản tiền điện tử bị tịch thu hoặc bị tòa án tịch biên.

Vụ việc được cho là bắt nguồn từ Command Services & Support (CMDSS), một công ty tại Virginia do Dean Daghita (cha của nghi can) sở hữu. Do nắm vai trò hỗ trợ kỹ thuật cho USMS, đơn vị này được giao các tác vụ liên quan quản trị và thanh lý tài sản crypto bị thu giữ.

Theo mô tả, vị trí nhà thầu có thể tạo điều kiện tiếp cận các ví chứa lượng lớn tài sản số từ nhiều vụ án hình sự, trong đó có nhắc đến vụ hack Bitfinex năm 2016. Từ đó, điều tra nghi ngờ John Daghita đã dùng quyền truy cập/kiến thức có được để lấy thông tin cần thiết nhằm dịch chuyển tài sản từ ví do chính phủ kiểm soát sang ví cá nhân.

Sau khi mối liên hệ giữa John Daghita và cha mình bị công khai, tài khoản X, website chính thức và hồ sơ LinkedIn của CMDSS được cho là đã ngừng hoạt động. Dù vậy, FBI vẫn mô tả John Daghita là một “government contractor” trong các thông tin chính thức.

Điều tra on-chain chỉ ra các dòng tiền hàng chục triệu USD liên quan ví chính phủ Mỹ

Điều tra on-chain nêu rằng một địa chỉ ví nhận 24,9 triệu USD từ một ví của chính phủ Mỹ vào tháng 03/2024, và một ví khác được phát hiện nắm khoảng 63 triệu USD tài sản số vào quý 4/2025.

Cuộc điều tra được cho là khởi động từ tháng 01/2026. Nhà điều tra on-chain ZachXBT phát hiện ví được gắn nhãn 0xc7a2 nhận 24,9 triệu USD từ một ví thuộc chính phủ Mỹ vào tháng 03/2024.

Sau đó, ZachXBT lần theo dòng tiền và xác định thêm một ví khác, 0xd8bc, được mô tả là nắm giữ xấp xỉ 63 triệu USD tài sản số có được trong quý 4/2025. Các mốc thời gian và giá trị này là chi tiết trọng tâm để cơ quan chức năng dựng lại chuỗi dịch chuyển tài sản.

Đọc thêm:  UNI tăng 39% khi khối lượng Robinhood Chain lập kỷ lục

Nếu các giao dịch này được chứng minh là trái phép, chúng cho thấy rủi ro trọng yếu trong mô hình vận hành: ví lưu ký tài sản tịch thu có thể chứa lượng lớn tiền điện tử, trong khi nhiều bước tác nghiệp đòi hỏi nhà thầu chuyên môn tham gia, làm mở rộng bề mặt tấn công nội bộ.

Bí danh “Lick” trên Telegram và thói quen khoe của giúp lần ra nghi can

Nhà chức trách được cho là lần ra John Daghita sau khi anh ta khoe số dư ví crypto và liên tục di chuyển tiền trên Telegram dưới bí danh “Lick”, khiến ZachXBT chú ý và truy vết các địa chỉ ví.

Diễn biến được mô tả bắt đầu từ lối sống phô trương và việc thường xuyên “brokeshaming” người khác trong các nhóm chat Telegram. Trong một cuộc tranh cãi căng thẳng với một tác nhân khác tên Dritan Kapplani Jr., Daghita thu hút sự chú ý của ZachXBT.

Daghita được cho là đã khoe khoảng 23 triệu USD trong các ví crypto và chuyển tiền qua lại giữa nhiều địa chỉ để chứng minh quyền kiểm soát. Điều này tạo ra thêm dấu vết on-chain, giúp quá trình liên kết địa chỉ và hành vi trở nên rõ ràng hơn.

Sau khi bị lần dấu, Daghita bị cáo buộc đã xóa tên người dùng NFT và đổi tên hiển thị Telegram nhằm che giấu. Ngoài ra, anh ta còn bị nghi đã gửi một lượng nhỏ Ethereum bị đánh cắp tới ví công khai của ZachXBT để cố “gài” nhà điều tra vào vụ việc.

Vụ việc làm tăng áp lực kiểm toán các nhà thầu lưu ký tài sản số của chính phủ Mỹ

Các báo cáo chính thức gần đây của USMS và DOJ cho thấy lo ngại gia tăng về bảo mật với tài sản số “Class 2–4” cần nhà thầu chuyên môn quản lý, từ đó thúc đẩy kêu gọi kiểm toán toàn diện các đơn vị lưu ký theo hợp đồng.

Theo các mô tả, mối quan tâm tập trung vào nhóm tài sản số không được các sàn lớn hỗ trợ đầy đủ và đòi hỏi quy trình chuyên biệt để bảo quản, quản trị khóa, và xử lý thanh lý. Các tài sản này được đề cập là “Class 2–4 assets”, vì vậy chính phủ thường phải dựa vào nhà thầu để vận hành.

Đọc thêm:  Evernorth vượt ải SEC, tiến gần niêm yết Nasdaq tập trung vào XRP

Vụ Daghita làm dấy lên kêu gọi kiểm toán toàn bộ các công ty lưu ký crypto theo hợp đồng chính phủ, nhằm bảo đảm không có cá nhân “con ông cháu cha” hay người không có thẩm quyền tiếp cận dự trữ tài sản số quốc gia. Nội dung cũng nêu chính phủ Mỹ hiện nắm giữ hơn 198.000 BTC; với giá Bitcoin quanh 72.000 USD, giá trị tương ứng ở mức hàng chục tỷ USD.

Những câu hỏi thường gặp

John “Lick” Daghita bị bắt ở đâu và do ai phối hợp?

John “Lick” Daghita bị bắt trên đảo Saint Martin (Caribbean) nhờ phối hợp giữa FBI và French Gendarmerie, theo xác nhận của FBI.

Nhà chức trách thu giữ những gì khi bắt giữ?

Nhà chức trách phát hiện Daghita mang theo một vali kim loại chứa các xấp tiền mặt mệnh giá 100 USD, nhiều ví phần cứng và một số USB.

CMDSS liên quan thế nào đến vụ việc?

CMDSS là công ty có hợp đồng IT còn hiệu lực với U.S. Marshals Service để hỗ trợ quản lý và xử lý tài sản tiền điện tử bị tịch thu/tịch biên, điều được cho là tạo bối cảnh dẫn đến nghi vấn tiếp cận ví chính phủ.

Điều tra on-chain đã nêu các con số nào?

ZachXBT nêu một ví 0xc7a2 nhận 24,9 triệu USD từ ví chính phủ Mỹ vào tháng 03/2024, và một ví khác 0xd8bc được mô tả nắm khoảng 63 triệu USD tài sản số có được trong quý 4/2025.

Vì sao Telegram lại là manh mối quan trọng?

Nghi can bị cho là khoe số dư ví và di chuyển tiền để chứng minh quyền kiểm soát trong các nhóm Telegram dưới bí danh “Lick”, khiến các địa chỉ ví bị chú ý và truy vết.

Daghita có thể đối mặt những cáo buộc nào?

Daghita được dự đoán có thể đối mặt cáo buộc trộm cắp tài sản của chính phủ, gian lận qua mạng (wire fraud) và rửa tiền, đồng thời dự kiến bị dẫn độ về Mỹ.

Theo thông báo của Giám đốc FBI Kash Patel trên mạng xã hội: xem bài đăng công bố vụ bắt giữ.

BÀI VIẾT LIÊN QUAN

BOJ tăng lãi suất lên mức cao nhất 31 năm do nhu cầu AI

BOJ tăng lãi suất lên mức cao nhất 31...

Ngân hàng Trung ương Nhật Bản (BOJ) đã nâng lãi suất tham chiếu từ 1% lên 1,25%,...
ASUS và Poesis thử nghiệm tác nhân AI tự hành giao dịch

ASUS và Poesis thử nghiệm tác nhân AI tự...

ASUS và Poesis đã thử nghiệm trong một tuần các tác nhân AI tự chủ có thể...
Apple đẩy mạnh AI, thử thách cam kết quyền riêng tư

Apple đẩy mạnh AI, thử thách cam kết quyền...

Apple đang mở rộng Apple Intelligence và Siri AI theo hướng cá nhân hóa hơn, khiến quyền...