NachrichtenKryptoRonald Spektor zu bis zu 12 Jahren Haft wegen Diebstahls von Bitcoin (BTC) im Wert von 16 Millionen Dollar bei Coinbase verurteilt

Ronald Spektor zu bis zu 12 Jahren Haft wegen Diebstahls von Bitcoin (BTC) im Wert von 16 Millionen Dollar bei Coinbase verurteilt

Autor: Coinotag·

Wichtige Erkenntnisse

  • •Ronald Spektor, 23, erhielt eine unbestimmte Freiheitsstrafe von vier bis zwölf Jahren, nachdem er in allen 31 Anklagepunkten schuldig plädiert hatte, darunter Geldwäsche im ersten Grad, schwerer Diebstahl und strafbarer Besitz gestohlenen Eigentums.
  • •Das System brachte rund 15,9 Millionen Dollar von fast 100 Coinbase-Nutzern ein, ohne dass die Infrastruktur der Börse kompromittiert wurde — stattdessen wurde Coinbase-Personal imitiert und Sicherheitsnachrichten wurden gefälscht.
  • •Die Opfer wurden unter Druck gesetzt, Assets in von Spektor kontrollierte Wallets zu verschieben oder ihre Seed Phrases preiszugeben; die Einzelverluste reichten von etwa 38.750 Dollar bis zu mehr als 1 Million Dollar.
  • •Ermittler der Virtual Currency Unit der Staatsanwaltschaft nutzten Transaktionsaufzeichnungen, Blockchain-Analyse und Durchsuchungsbeschlüsse, um Spektors private IP-Adresse mit Wallets zu verknüpfen, die gestohlene Gelder erhielten.
  • •Die Anordnung vom 23. September umfasst den Einzug von Bargeld, Krypto und Eigentum im Wert von über 500.000 Dollar sowie Schadensersatz nahezu in Höhe des gesamten Verlusts — ein Ergebnis der Wiedererlangung, das für Social-Engineering-Opfer selten bleibt.
Ronald Spektor zu bis zu 12 Jahren Haft wegen Diebstahls von Bitcoin (BTC) im Wert von 16 Millionen Dollar bei Coinbase verurteilt

Vier bis zwölf Jahre im Brooklyn Supreme Court

Ein Gericht in Brooklyn hat den 23-jährigen Ronald Spektor zu einer unbestimmten Freiheitsstrafe von vier bis zwölf Jahren verurteilt, weil er fast 16 Millionen Dollar von rund 100 Coinbase-Nutzern gestohlen hatte. Das Urteil wurde am 23. September in einer öffentlichen Erklärung der Staatsanwaltschaft bekannt gegeben, wonach der Richter des Brooklyn Supreme Court, Danny Chun, die Strafe verhängte, nachdem Spektor am 2. September in allen 31 Anklagepunkten schuldig plädiert hatte — darunter Geldwäsche im ersten Grad, schwere Diebstahl im ersten Grad und strafbarer Besitz gestohlenen Eigentums im ersten Grad.

Die Staatsanwaltschaft hatte deutlich mehr gefordert und sieben bis 21 Jahre Haft beantragt; die Verteidigung hatte den Fall zuvor als auf unvollständigen Informationen beruhend angefochten, ehe das Schuldeingeständnis diesem Argument ein Ende setzte. Spektor wurde im Dezember 2025 festgenommen und hatte zunächst auf nicht schuldig plädiert.

Der Fall krönte eine einjährige Untersuchung der Virtual Currency Unit der Staatsanwaltschaft, die den Gesamtschaden auf etwa 15,944 Millionen Dollar bezifferte und mehr als 70 Opfer befragte. District Attorney Eric Gonzalez bezeichnete die Operation als „a digital robbery of nearly 100 victims".

Entscheidend ist: Die Infrastruktur von Coinbase wurde nie kompromittiert. Der Diebstahl beruhte auf Social Engineering und nicht auf einem Code-Exploit — kein Drain über Smart Contracts, keine Manipulation des maximal extrahierbaren Werts — sondern eine Stimme am Telefon, die offiziell genug klang, um Gelder in Bewegung zu setzen.

Das Vorgehen beim Impersonation-Schema

Nach Angaben der Staatsanwaltschaft kontaktierte Spektor die Opfer, während er vorgab, für Coinbase zu arbeiten, und warnte, Hacker hätten ihre Konten kompromittiert — oder würden dies demnächst tun. Der Druck zeigte Wirkung: Die Nutzer wurden angewiesen, ihre Assets in eine angeblich sichere Wallet zu verschieben, von der sie glaubten, dass allein sie sie kontrollierten. Tatsächlich konnte Spektor jede Überweisung in dem Moment einsehen, in dem sie einging, und in einigen Fällen gaben die Opfer ihre Seed Phrases vollständig preis, wonach ihre Bestände abgehoben und über mit ihm verknüpfte Wallets geleitet wurden.

Die Beispiele der Anklageschrift zeigen, wie dieses Vertrauen erschlichen wurde. Ein Opfer aus Pennsylvania verlor rund 53.150 Dollar, nachdem gefälschte Zwei-Faktor-Authentifizierungsnachrichten — scheinbar von Coinbase und Google — eingegangen waren, kurz bevor ein Anrufer sich als „Fred Wilson" aus dem Sicherheitsteam von Coinbase ausgab. Ein Nutzer aus Kalifornien verlor mehr als 1 Million Dollar, ein Bewohner Virginias mehr als 900.000 Dollar und ein Opfer aus Maryland rund 38.750 Dollar nach E-Mails von einem selbst ernannten Mitarbeiter namens „James Wilson".

Solche Impersonation-Maschen setzen in der Regel auf nachgeahmtes Branding und gefälschte Blockchain-Domains, die offiziellen Support-Seiten nachempfunden sind, und das Muster reicht weit über die Nutzerschaft einer einzigen Börse hinaus — ähnliche Ringe haben Inhaber von allem vom Bitcoin bis zu Algorand (ALGO) ins Visier genommen.

Der Geldfluss auf der Blockchain

Die Geldspur schloss sich durch On-Chain-Forensik. Laut Staatsanwaltschaft kombinierten die Ermittler Transaktionsaufzeichnungen, Blockchain-Analyse, digitale Forensik und Beweise aus mehreren Durchsuchungsbeschlüssen — und verknüpften Spektors private IP-Adresse mit mehreren Wallets, die gestohlene Gelder erhielten.

Der Dezember-Anklage zufolge trat Spektor online als @lolimfeelingevil auf, betrieb einen Telegram-Kanal namens „Blockchain enemies" und nutzte Discord, um erfolgreiche Diebstähle zu besprechen und andere Social Engineers anzuwerben. Wiederhergestellte Nachrichten deuteten darauf hin, dass er etwa 6 Millionen Dollar in Kryptowährungen verspielt hatte, und Telefonbeweise zeigten, dass er nach Bekanntwerden der Betrugsvorwürfe eine Hardware Wallet entsorgte und sich eine Ersatz besorgte.

Die gestohlenen Assets bewegten sich: repeatedly gegen andere Kryptowährungen getauscht, in Bargeld umgewandelt und dann ausgegeben — wobei große Teile bei Glücksspieldiensten und Online-Shops landeten. Bei den ursprünglichen Ermittlungen stellten die Behörden rund 105.000 Dollar in bar und 400.000 Dollar in Krypto sicher, während Coinbase bei der Identifizierung betroffener Kunden, der Beweissammlung und der Rückverfolgung der Gelder half.

Die Anordnung vom 23. September kommt hinzu: der Einzug von Bargeld, Krypto und Eigentum im Wert von über 500.000 Dollar sowie Schadensersatz in Höhe nahezu des gesamten Verlusts — ein Wiedergewinnungsergebnis, das für Social-Engineering-Opfer selten bleibt, da keine Police sie so schützt, wie Nischen-DeFi-Versicherungen ausgewählte Protokollausfälle abdecken.

Die Warnung, die Coinbase immer wieder wiederholt

Kein Exploit, kein Bridge-Hack, kein Plattformfehler — nur künstlich erzeugte Dringlichkeit und ein Anrufer, der das richtige Vokabular beherrschte. Die offiziellen Sicherheitshinweise von Coinbase besagen, dass die Support-Mitarbeiter die Nutzer niemals auffordern werden, Gelder in eine neue Wallet zu verschieben, eine Seed Phrase preiszugeben oder Zwei-Faktor-Authentifizierungscodes weiterzugeben, und raten jedem, der solche Anfragen erhält, den Kontakt sofort zu beenden.

Die Forensik hat in diesem Fall geliefert — private IP-Adressen, Wallet-Clustering, Durchsuchungsbeschlüsse — doch die kostengünstigste Verteidigungslinie liegt beim Nutzer am anderen Ende der Leitung.