On-Chain Ermittlungen: ZachXBT verbindet „Lick“ mit US-Beschlagnahmungsfonds

Ein durchgesickertes Gruppenchat-Video zeigt einen Bedrohungsakteur namens „John“, der Wallet-Salden präsentiert und Millionen in Kryptowährungen bewegt, wie der bekannte On-Chain-Ermittler ZachXBT berichtet.
John, auch bekannt als „Lick“, wurde dabei erwischt, wie er während eines Streits in einer Chatgruppe etwa $23 Millionen in Kryptowährungen zur Schau stellte.
„Band for Band“ eskaliert
Der Streit entwickelte sich zu einem sogenannten „Band for Band“, bei dem Personen versuchen, ihren Reichtum zu beweisen, indem sie Wallet-Salden zeigen und in Echtzeit Gelder bewegen. ZachXBT erklärte, dass das Video John zeigt, wie er mehrere Wallets kontrolliert und große Mengen an Kryptowährungen bewegt.
Nach der Analyse des Materials konnte der Ermittler die Gelder zurückverfolgen und die in der Aufnahme gezeigten Wallets mit über $90 Millionen an mutmaßlichen Diebstählen in Verbindung bringen.
ZachXBT verfolgte die Gelder weiter zurück und berichtete, dass eines der Wallets in der Kette am 20. November 2025 1.066 WETH erhielt. Er behauptete, die Gelder könnten zu einem Wallet zurückverfolgt werden, das im März 2024 $24,9 Millionen von einer US-Regierungsadresse erhielt, was er mit der Beschlagnahmung im Zusammenhang mit dem Bitfinex-Hack in Verbindung brachte, einem Diebstahl, den er bereits im Oktober 2024 gemeldet hatte.
Er fügte hinzu, dass das im Video gezeigte Wallet mit über $63 Millionen an Zuflüssen von mutmaßlichen Opfern und Regierungsbeschlagnahmungsadressen im vierten Quartal 2025 verbunden war, darunter mehrere große Überweisungen im November und Dezember 2025. Der On-Chain-Ermittler ergänzte, dass weitere 4,17K ETH im Wert von etwa $12,4 Millionen von MEXC in dasselbe Wallet geflossen sind.
USMS-Krypto-Asset-Vertrag und familiäre Verbindungen
ZachXBT berichtete, dass John eine lange Geschichte des Prahlens mit seinem Vermögen auf Telegram hat und teilte die Kontodaten, die mit diesen Nachrichten verbunden sind. Er verwies auch auf Gerüchte in Cybercrime-Telegram-Kanälen, die darauf hindeuten, dass John möglicherweise John Daghitia ist, der im September 2025 verhaftet wurde, räumte jedoch ein, dass weitere Untersuchungen erforderlich sind, um die Identität vollständig zu bestätigen.
Der Ermittler stellte zudem Fragen, wie John überhaupt Zugang erhalten haben könnte, und erwähnte, dass Johns Vater CMDSS besitzt, ein Unternehmen mit einem aktiven Regierungs-IT-Vertrag in Virginia. ZachXBT erklärte, dass die Firma einen Vertrag zur Unterstützung des US Marshals Service bei der Verwaltung und Veräußerung beschlagnahmter und eingezogener Krypto-Assets erhalten hat, jedoch bleibt unklar, wie John möglicherweise über seinen Vater Zugang erlangt haben könnte.
Nachdem ZachXBT den Thread veröffentlicht hatte, änderte John schnell Details in seinem Telegram-Profil, darunter das Entfernen von NFT-bezogenen Benutzernamen und das Aktualisieren seines Bildschirmnamens. ZachXBT berichtete auch, dass seine eigene öffentliche ENS-Adresse später von einem der mit den mutmaßlichen Diebstählen verbundenen Wallets „gedustet“ wurde.

