L'investigatore on-chain ZachXBT ha appena smascherato un ladro di criptovalute che non è riuscito a tenere la bocca chiusa. Si fa chiamare John (Lick) ed è stato appena beccato a sfoggiare 23 milioni di dollari in criptovalute, ora collegati a oltre 90 milioni di dollari di fondi rubati.
Tra questi, anche denaro proveniente da un portafoglio del governo statunitense. Le ricevute sono tutte on-chain e la storia è iniziata quando John si è lasciato andare a una stupida discussione in una chat di Telegram.
Quel giorno, John aveva iniziato a discutere con un altro truffatore, Dritan Kapplani Jr., su chi avesse più criptovalute. Nel loro mondo, si chiama "band for band", o b4b. La chat è stata registrata dall'inizio alla fine.
Nella prima parte, Dritan continuava a fare il pagliaccio a John. Così John ha condiviso il suo schermo per mostrare il suo portafoglio Exodus. Un indirizzo, un Tron , conteneva 2,3 milioni di dollari: TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg.
I portafogli di John mostrano collegamenti diretti con fondi statunitensi sequestrati e furti passati
Nella seconda parte della chiamata, Dritan ha continuato a trollarlo mentre altri 6,7 milioni di dollari in ETH finivano in un altro portafoglio: 0xd8bc7ea538c2e9f178a18cc148892ae914a55d08. Al termine della chiacchierata, John aveva accumulato un totale di 23 milioni di dollari nello stesso indirizzo. Ne aveva il pieno controllo, Tron . Tutto questo è stato immortalato nel video.
Zach non si è fermato lì. Ha ripercorso le transazioni. L' 0xd8bc aveva ricevuto criptovalute da un altro portafoglio: 0x8924. Nella registrazione, John ha affermato ad alta voce di essere il proprietario anche di quello. Il 20 novembre 2025, 0x8924 ha ricevuto 1.066 WETH da un terzo portafoglio: 0xc7a2. L'ID della transazione era 0x76c6e92c4cefda209263a214241f1b47b9cff0123e9d292d613aea3447466dd0.
Quel 0xc7a2 aveva già ricevuto 24,9 milioni di dollari da un portafoglio del governo statunitense nel marzo 2024. Quella transazione era legata ai fondi sequestrati dal governo nell'attacco informatico a Bitfinex. Zach aveva già segnalato lo stesso indirizzo in un post dell'ottobre 2024. Oggi, 18,5 milioni di dollari si trovano ancora su 0xc7A253fD3C61CF69d043e6184c107dF4E29475B5.
Sono emersi altri segnali d'allarme. Lo stesso 0xd8bc è collegato a 63 milioni di dollari provenienti da portafogli sospetti nel quarto trimestre del 2025. Ecco la ripartizione, secondo Zach:
- 13,5 milioni di dollari da
0x77a722bf33787c3512d0f4fc36412140057f4223 - 15,4 milioni di dollari da
0xf51b044f998277b17467cd713d72b403e16fad48 - 3 milioni di dollari da
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9 - 1 milione di dollari da
6tMdWb3w3UaVq4JRSm1qa2s8mVwj2MYFAveJEL6S93Ua
Poi c'è l'attività di oggi. 4.170 ETH, per un valore di circa 12,4 milioni di dollari, sono arrivati da MEXC allo stesso 0xd8bc . Gli ETH sono transitati attraverso questo portafoglio: 0xe0f7a45a491d53f9361d35b4ef9908986d3b37b7.
John non si nasconde di certo. Il suo account Telegram ha una lunga storia di vanterie sulla sua ricchezza e di insulti rivolti agli altri. Il suo nome utente è collegato all'ID Telegram 8269661864. Dopo il post di Zach, ha rapidamente cancellato i suoi NFT e cambiato il suo nome di gioco, ma era troppo tardi.
"Le voci che circolano sui canali Telegram dedicati alla criminalità informatica indicano che John potrebbe essere John Daghitia, precedentemente arrestato nel settembre 2025. Tuttavia, sono necessarie ulteriori ricerche per una conferma completa", ha affermato Zach.
Per finire, qualcuno ha usato uno dei wallet rubati per inviare dust a zachxbt.eth in risposta al thread. L'hash della transazione era 0x25d3b02b17ccf5f0867bfbaa86c4cb918766d2b79e30cdcb7847298febfa2d15.

