美国政府正在调查一项严重指控:执法部门此前扣押的大量加密资产,可能通过内部接触权限被人转走。根据公开表态,美国法警局(USMS)已确认,正在核查与政府关联钱包中超过 4000 万美元数字资产被挪出的说法。这起事件之所以引发广泛关注,不只是金额巨大,更因为它可能牵涉联邦承包商体系内部的权限管理问题。
目前的指控集中在一家位于弗吉尼亚州的技术公司 Command Services & Support(CMDSS)。这家公司受美国法警局委托,负责管理和处置部分被扣押、被没收的加密资产。链上调查员 ZachXBT 指称,CMDSS 总裁兼首席执行官 Dean Daghita 的儿子 John“Lick”Daghita,可能在未获授权的情况下接触到存放政府扣押资产的钱包,并将其中部分资金转作个人用途。ZachXBT 表示,他已经把相关情况上报给执法部门,并将多个钱包地址与美国法警局控制或关联的资产联系起来。
美国法警局公共事务负责人 Brady McCarron 向 CoinDesk 表示,由于调查仍在进行,机构无法进一步置评。虽然官方表态十分克制,但从案件涉及的对象、资产规模,以及链上证据引发的讨论来看,这已不仅是一桩普通盗币事件,而是对政府托管扣押加密资产安全机制的一次直接拷问。
数字资产盗取指控的来龙去脉
这起风波最早浮出水面,是因为一个私人 Telegram 群聊中的争执被录屏,随后内容在网上流传。按照 ZachXBT 的说法,被称为“Lick”的人曾在屏幕共享中展示一个持有数百万美元加密资产的钱包,并当场演示实时转移资金的能力。对于熟悉链上取证的人来说,这种公开炫耀往往会留下非常具体的时间点、地址关联和交易路径,后续追查空间反而更大。
之后的链上分析把这些钱包与一批已知持有政府扣押资产的地址联系起来,其中还包括过去一些备受关注的执法没收资金。ZachXBT 在周末于 X 平台发文称:“来认识一下威胁行为者 John(Lick)。他被发现炫耀一个装有 2300 万美元资产的钱包地址,而该地址直接关联到 2024 年美国政府超过 9000 万美元的疑似失窃资金,以及 2025 年 11 月至 2025 年 12 月多名其他未识别受害者的资产。”这段表述让案件的影响范围从单一事件扩大到了更长时间跨度、多钱包、多受害对象的层面。
随后,ZachXBT 进一步确认,这名“Lick”就是 John Daghita,并指称其为 CMDSS 总裁之子,而且 CMDSS 目前仍持有有效的联邦 IT 合同。公开资料显示,CMDSS 在 2024 年 10 月获得一份合同,协助美国法警局管理和处置被扣押、被没收的数字资产。这份合同覆盖的并非普通情形,还包括主流交易所不支持的加密资产,以及与复杂刑事案件有关的资产。换句话说,这家公司接触到的,很可能正是最难处理、也最需要高安全标准的那一批链上资产。
更敏感的是,这些资产据称还包括来自 2016 年 Bitfinex 黑客事件中被执法部门扣押的资金。Bitfinex 被盗案是加密行业历史上规模最大的失窃事件之一,因此任何与这批资产相关的异常流动,都会迅速放大市场和舆论层面的关注。ZachXBT 同时表示,目前还不清楚 John Daghita 究竟是如何取得这些钱包访问权限的,也无法确认这种权限是否来自其父亲、是否通过 CMDSS 的内部系统实现,还是另有技术绕过手段。
在具体链上数据方面,ZachXBT 称,他归因给 Daghita 的一个钱包中持有 12,540 ETH,按近期价格计算约为 3600 万美元。他还指称,Daghita 曾向自己发送 0.6767 ETH,而他打算把这笔资金转发到一个美国政府的扣押地址。这类小额转账虽然金额不大,却常常被调查者视为验证地址归属、建立链上关系的重要线索。
更进一步的指控是,交易轨迹显示在 2024 年 10 月,大约有 2000 万美元从与美国法警局相关的钱包中被转出,其中大部分在一天之内又被退回,但仍有约 70 万美元经由即时兑换平台流转后未能追回。ZachXBT 还在后续帖子中估算,如果把 2025 年末观察到的其他钱包活动也计算在内,疑似被盗总额可能超过 9000 万美元,而且其中一部分资产据称仍留在已被攻破的钱包中。这意味着,案件如果属实,影响范围可能远超最初披露的 4000 万美元。
美国政府比特币保管安全面临新一轮审视
这起指控迅速引出一个更大的问题:美国政府究竟如何保管其不断扩大的比特币和其他数字资产储备。原文提到,联邦政府可能控制着大约 198,000 BTC 到 300,000 BTC 以上的比特币,按当前市场价格计算,规模达到数百亿美元。另据 bitcointreasuries.net 的数据,美国政府持有 328,372 BTC,价值约 290 亿美元。无论采用哪一种口径,这都足以说明,政府链上资产安全已是国家级的托管问题,而不只是单一部门的操作风险。
争议发生的背景,也让外界格外敏感。今年早些时候,市场上曾出现另一轮质疑:有报道称,与 Samourai Wallet 案件相关、已被没收的比特币,可能在行政命令要求“扣押比特币应作为美国战略比特币储备的一部分保留”的情况下,仍被不当出售。如果这种情况属实,就不只是资产安全问题,还会触及政策执行、链上透明度以及跨部门协调等更深层的问题。
虽然美国官员后来否认发生过出售行为,但由于公开层面并未提供足够的链上证据,怀疑并没有完全平息。现在,随着美国法警局扣押资产又曝出可能存在未授权访问和资金转移,外界自然会追问几个核心问题:谁拥有私钥或签名权限,外包承包商能接触到多深的操作层级,是否采用多签、分级审批和冷存储隔离,以及一旦发生异常,是否有足够快的监控和止损机制。
从行业经验看,政府部门托管加密资产与交易所、托管机构并没有本质区别,同样要面对私钥管理、热钱包暴露、权限分层、内部风控、第三方承包商审计和链上追踪等问题。不同之处在于,政府掌握的往往是执法没收所得,来源复杂、数量巨大、社会关注度也更高。一旦风控设计落后于资产规模扩张,哪怕只是短时间的权限失守,也可能造成极高损失,甚至影响司法资产处置的可信度。
这也是为什么这起事件的意义不只在于“是否真的丢了多少钱”。它更像一次压力测试,暴露出美国政府在数字资产托管流程中的潜在薄弱点。即便调查最终证明部分指控被夸大,市场和公众也很难忽视一个事实:当政府已经持有数十万枚 BTC、并长期管理来自重大案件的 ETH 与其他代币时,传统承包、传统 IT 权限管理和传统保密逻辑,未必足以覆盖链上资产时代的安全要求。
接下来,案件的关键看点主要有三项:第一,调查是否能确认 John Daghita 与相关地址、资金流和设备访问记录之间的直接关系;第二,CMDSS 在美国法警局数字资产管理链条中的实际权限边界究竟有多大;第三,官方会不会公布更完整的链上证据或审计结果,回应外界对政府扣押比特币与其他加密资产保管方式的持续质疑。在这些问题得到更明确答案之前,这起事件都将继续成为美国政府数字资产安全讨论中的标志性案例。

