NoticiasCriptoRonald Spektor condenado a hasta 12 años de prisión por robo de Bitcoin (BTC) de 16 millones de dólares en Coinbase

Ronald Spektor condenado a hasta 12 años de prisión por robo de Bitcoin (BTC) de 16 millones de dólares en Coinbase

Autor: Coinotag·

Puntos clave

  • •Ronald Spektor, de 23 años, recibió una pena indeterminada de cuatro a 12 años tras declararse culpable de los 31 cargos, incluidos lavado de dinero en primer grado, gran hurto y posesión criminal de propiedad robada.
  • •El esquema sustrajo aproximadamente 15,9 millones de dólares a casi 100 usuarios de Coinbase sin vulnerar la infraestructura del exchange, apoyándose en la suplantación de personal de Coinbase y mensajes de seguridad falsificados.
  • •Las víctimas fueron presionadas para transferir activos a billeteras controladas por Spektor o entregar sus frases semilla, con pérdidas individuales que oscilaron entre unos 38.750 dólares y más de un millón de dólares.
  • •Investigadores de la Unidad de Moneda Virtual de la Fiscalía utilizaron registros de transacciones, análisis de blockchain y órdenes de allanamiento para conectar la dirección IP del domicilio de Spektor con las billeteras que recibieron los fondos robados.
  • •La orden del 23 de septiembre incluye el decomiso de efectivo, criptomonedas y propiedades por un valor superior a los 500.000 dólares, además de una restitución cercana a la pérdida total, un resultado de recuperación que sigue siendo raro para las víctimas de ingeniería social.
Ronald Spektor condenado a hasta 12 años de prisión por robo de Bitcoin (BTC) de 16 millones de dólares en Coinbase

De cuatro a 12 años en la Corte Suprema de Brooklyn

Un tribunal de Brooklyn condenó a Ronald Spektor, de 23 años, a una pena de prisión indeterminada de cuatro a 12 años por robar casi 16 millones de dólares a alrededor de 100 usuarios de Coinbase. La sentencia fue anunciada el 23 de septiembre en un comunicado público de la oficina del Fiscal de Distrito, que señaló que el juez de la Corte Suprema de Brooklyn, Danny Chun, impuso la pena después de que Spektor se declarara culpable el 2 de septiembre de los 31 cargos de su acusación, entre ellos lavado de dinero en primer grado, gran hurto en primer grado y posesión criminal de propiedad robada en primer grado.

Los fiscales habían solicitado una pena considerablemente mayor, de siete a 21 años de prisión; la defensa había cuestionado previamente el caso por basarse en información incompleta, hasta que la declaración de culpable puso fin a ese argumento. Spektor fue arrestado en diciembre de 2025 y en un principio se declaró inocente.

El caso coronó una investigación de un año llevada a cabo por la Unidad de Moneda Virtual de la Fiscalía, que calculó las pérdidas totales en aproximadamente 15,944 millones de dólares y entrevistó a más de 70 víctimas. El Fiscal de Distrito Eric Gonzalez describió la operación como "un robo digital de casi 100 víctimas".

De manera crítica, la infraestructura de Coinbase nunca fue vulnerada. El robo fue ingeniería social y no una explotación de código — sin drenaje de contratos inteligentes, sin manipulación del valor extractable máximo — solo una voz al teléfono que sonaba lo suficientemente oficial como para mover fondos.

Dentro del manual de suplantación

Los fiscales señalaron que Spektor contactaba a las víctimas haciéndose pasar por empleado de Coinbase, advirtiendo que hackers habían comprometido — o estaban a punto de comprometer — sus cuentas. La presión funcionó: los usuarios recibían instrucciones de transferir sus activos a una supuesta billetera segura que creían controlar exclusivamente. En realidad, Spektor podía acceder a cada transferencia en el momento en que llegaba, y en algunos casos las víctimas entregaban directamente sus frases semilla, tras lo cual sus fondos eran retirados y canalizados a través de billeteras vinculadas a él.

Los ejemplos de la acusación muestran cómo se fabricaba esa confianza. Una víctima de Pensilvania perdió alrededor de 53.150 dólares después de recibir mensajes falsificados de autenticación de dos factores — que parecían provenir de Coinbase y Google — justo antes de una llamada de un hombre que se presentaba como "Fred Wilson" del equipo de seguridad de Coinbase. Un usuario de California perdió más de un millón de dólares, un residente de Virginia más de 900.000, y una víctima de Maryland unos 38.750 dólares tras correos electrónicos de un autoproclamado empleado llamado "James Wilson".

Este tipo de jugadas de suplantación suelen apoyarse en marcas casi idénticas y dominios de blockchain falsos que imitan las páginas oficiales de soporte, y el patrón va mucho más allá de la base de usuarios de un solo exchange — redes similares han atacado a tenedores de todo, desde Bitcoin hasta Algorand (ALGO).

Siguiendo el dinero en la cadena

El rastro del dinero se cerró gracias al análisis forense en la cadena. Según la oficina del Fiscal de Distrito, los investigadores combinaron registros de transacciones, análisis de blockchain, análisis forense digital y evidencia de múltiples órdenes de allanamiento — y conectaron la dirección IP del domicilio de Spektor con múltiples billeteras que recibieron fondos robados.

Según la acusación de diciembre, Spektor operaba en línea como @lolimfeelingevil, administraba un canal de Telegram llamado "Blockchain enemies" y usaba Discord para hablar sobre robos exitosos y reclutar a otros ingenieros sociales. Los mensajes recuperados sugieren que había perdido en juegos de apuestas unos 6 millones de dólares en criptomonedas, y evidencia telefónica mostró que desechó una billetera física después de que surgieron acusaciones de fraude y obtuvo un reemplazo.

Los activos robados se movían rápido: cambiados repetidamente por otras criptomonedas, convertidos en efectivo y luego gastados — con grandes porciones destinadas a servicios de apuestas y tiendas en línea. Las autoridades incautaron alrededor de 105.000 dólares en efectivo y 400.000 dólares en criptomonedas durante la investigación original, mientras que Coinbase colaboró en la identificación de los clientes afectados, la recolección de evidencia y el rastreo de los fondos.

La orden del 23 de septiembre añade el decomiso de efectivo, criptomonedas y propiedades por un valor superior a los 500.000 dólares, además de una restitución cercana a la pérdida total — un resultado de recuperación que sigue siendo raro para las víctimas de ingeniería social, ya que ninguna póliza las protege de la forma en que un seguro DeFi de nicho cubre ciertas fallas de protocolo.

La advertencia que Coinbase repite una y otra vez

Sin explotaciones, sin ataques a puentes, sin fallas de plataforma — solo urgencia fabricada y una llamada de alguien que conocía el vocabulario correcto. La guía de seguridad oficial de Coinbase indica que su personal de soporte nunca pedirá a los usuarios mover fondos a una nueva billetera, revelar una frase semilla ni compartir códigos de autenticación de dos factores, y recomienda a quien reciba este tipo de solicitudes que corte el contacto de inmediato.

El análisis forense funcionó en este caso — direcciones IP domésticas, agrupación de billeteras, órdenes de allanamiento — pero la línea de defensa más económica está del lado del usuario en la llamada.