ActualitésCryptoRonald Spektor condamné jusqu'à 12 ans de prison pour le vol de 16 millions de dollars en Bitcoin (BTC) sur Coinbase

Ronald Spektor condamné jusqu'à 12 ans de prison pour le vol de 16 millions de dollars en Bitcoin (BTC) sur Coinbase

Auteur: Coinotag·

Points clés

  • •Ronald Spektor, 23 ans, a été condamné à une peine indéterminée de quatre à douze ans après avoir plaidé coupable aux 31 chefs d'accusation, dont blanchiment d'argent de premier degré, grand larcin et possession criminelle biens volés.
  • •Le stratagème a permis de dérober environ 15,9 millions de dollars à près de 100 utilisateurs de Coinbase sans compromettre l'infrastructure de la plateforme, en s'appuyant sur l'usurpation d'identité d'employés de Coinbase et de faux messages de sécurité.
  • •Les victimes ont été poussées à transférer leurs actifs vers des portefeuilles contrôlés par Spektor ou à remettre leurs phrases de récupération, les pertes individuelles allant d'environ 38 750 dollars à plus d'un million de dollars.
  • •Les enquêteurs de l'unité monnaies virtuelles du bureau du procureur ont utilisé relevés de transactions, analyse blockchain et mandats de perquisition pour relier l'adresse IP domestique de Spektor aux portefeuilles ayant reçu les fonds volés.
  • •L'ordonnance du 23 septembre comprend la confiscation d'espèces, de cryptomonnaies et de biens d'une valeur supérieure à 500 000 dollars ainsi qu'une restitution couvrant la quasi-totalité du préjudice, une issue favorable qui reste rare pour les victimes d'ingénierie sociale.
Ronald Spektor condamné jusqu'à 12 ans de prison pour le vol de 16 millions de dollars en Bitcoin (BTC) sur Coinbase

De quatre à douze ans de prison à la cour suprême de Brooklyn

Un tribunal de Brooklyn a condamné Ronald Spektor, 23 ans, à une peine de prison indéterminée de quatre à douze ans pour avoir volé près de 16 millions de dollars à environ 100 utilisateurs de Coinbase. La sentence a été annoncée le 23 septembre dans un communiqué public du bureau du procureur, indiquant que le juge de la cour suprême de Brooklyn Danny Chun a prononcé la peine après que Spektor a plaidé coupable le 2 septembre aux 31 chefs d'accusation de son acte d'inculpation — dont le blanchiment d'argent de premier degré, le grand larcin de premier degré et la possession criminelle de biens volés de premier degré.

Les procureurs avaient demandé nettement plus, requérant sept à 21 ans de prison ; la défense avait auparavant contesté l'affaire en la jugeant fondée sur des informations incomplètes, avant que le plaidoyer de culpabilité ne mette fin à cet argument. Spektor avait été arrêté en décembre 2025 et avait initialement plaidé non coupable.

L'affaire a couronné une enquête d'un an menée par l'unité monnaies virtuelles du bureau du procureur, qui a évalué les pertes totales à environ 15,944 millions de dollars et interrogé plus de 70 victimes. Le procureur Eric Gonzalez a décrit l'opération comme « un vol numérique visant près de 100 victimes ».

Point essentiel : l'infrastructure de Coinbase n'a jamais été compromise. Le vol reposait sur l'ingénierie sociale et non sur une exploitation de code — ni drainage de smart contract, ni manipulation de valeur extractible maximale — seulement une voix au téléphone suffisamment officielle pour faire déplacer des fonds.

Dans les coulisses du scénario d'usurpation d'identité

Selon les procureurs, Spektor contactait les victimes en se faisant passer pour un employé de Coinbase, les avertissant que des pirates avaient compromis — ou étaient sur le point de compromettre — leurs comptes. La pression a fonctionné : les utilisateurs étaient invités à transférer leurs actifs vers un prétendu portefeuille sécurisé qu'ils croyaient contrôler seuls. En réalité, Spektor pouvait accéder à chaque transfert dès sa réception, et dans certains cas, les victimes ont carrément remis leurs phrases de récupération, après quoi leurs avoirs étaient retirés et acheminés via des portefeuilles qui lui étaient liés.

Les exemples de l'acte d'inculpation montrent comment cette confiance était forgée. Une victime de Pennsylvanie a perdu environ 53 150 dollars après avoir reçu de faux messages d'authentification à deux facteurs — semble-t-il issus de Coinbase et de Google — juste avant l'appel d'un homme se présentant comme « Fred Wilson » de la sécurité de Coinbase. Un utilisateur de Californie a perdu plus d'un million de dollars, un résident de Virginie plus de 900 000 dollars, et une victime du Maryland environ 38 750 dollars après des courriels d'un prétendu employé nommé « James Wilson ».

Les manœuvres d'usurpation de ce type s'appuient généralement sur une image de marque imitée et de faux noms de domaine blockchain reproduisant les pages officielles d'assistance, et ce schéma dépasse largement la base d'utilisateurs d'une seule plateforme — des réseaux similaires ont ciblé les détenteurs de tout, du Bitcoin à l'Algorand (ALGO).

Suivre la piste de l'argent on-chain

La piste de l'argent a été bouclée grâce aux analyses forensiques on-chain. Selon le bureau du procureur, les enquêteurs ont combiné relevés de transactions, analyse blockchain, expertise numérique et preuves issues de plusieurs mandats de perquisition — et ont relié l'adresse IP domestique de Spektor à plusieurs portefeuilles ayant reçu les fonds volés.

Selon l'acte d'inculpation de décembre, Spektor opérait en ligne sous le pseudo @lolimfeelingevil, animait un canal Telegram nommé « Blockchain enemies » et utilisait Discord pour évoquer ses vols réussis et recruter d'autres spécialistes de l'ingénierie sociale. Les messages récupérés suggèrent qu'il avait perdu environ 6 millions de dollars en cryptomonnaies au jeu, et des preuves téléphoniques ont montré qu'il avait jeté un portefeuille matériel après la surfaced'accusations de fraude, avant d'en obtenir un autre.

Les actifs volés circulaient rapidement : échangés à plusieurs reprises contre d'autres cryptomonnaies, convertis en espèces, puis dépensés — une grande partie atterrissant sur des services de jeu et des boutiques en ligne. Les autorités ont saisi environ 105 000 dollars en espèces et 400 000 dollars en cryptomonnaies lors de l'enquête initiale, tandis que Coinbase a aidé à identifier les clients touchés, à rassembler les preuves et à retracer les fonds.

L'ordonnance du 23 septembre ajoute la confiscation d'espèces, de cryptomonnaies et de biens d'une valeur supérieure à 500 000 dollars, ainsi qu'une restitution couvrant la quasi-totalité du préjudice — une issue favorable pour les victimes qui reste rare en matière d'ingénierie sociale, aucun dispositif ne les protégeant comme l'assurance DeFi de niche couvre certaines défaillances de protocoles.

L'avertissement que Coinbase ne cesse de répéter

Aucune exploitation, aucun piratage de bridge, aucune défaillance de plateforme — juste une urgence fabriquée et un interlocuteur au vocabulaire approprié. Les consignes officielles de sécurité de Coinbase précisent que son personnel d'assistance ne demandera jamais aux utilisateurs de transférer des fonds vers un nouveau portefeuille, de divulguer une phrase de récupération ou de partager des codes d'authentification à deux facteurs, et invite toute personne recevant de telles demandes à interrompre immédiatement le contact.

Les analyses forensiques ont porté leurs fruits dans cette affaire — adresses IP domestiques, regroupement de portefeuilles, mandats de perquisition — mais la ligne de défense la moins coûteuse se situe du côté de l'utilisateur, au bout du fil.