Ronald Spektor condannato fino a 12 anni per il furto di Bitcoin (BTC) per 16 milioni di dollari da Coinbase
Punti chiave
- •Ronald Spektor, 23 anni, ha ricevuto una pena a tempo indeterminato da quattro a 12 anni dopo essersi dichiarato colpevole per tutti i 31 capi d'imputazione, tra cui riciclaggio di denaro di primo grado, grande furto e possesso criminale di proprietà rubata.
- •Lo schema ha sottratto circa 15,9 milioni di dollari a quasi 100 utenti di Coinbase senza alcuna violazione dell'infrastruttura dell'exchange, affidandosi invece all'impersonificazione del personale Coinbase e a messaggi di sicurezza contraffatti.
- •Le vittime sono state spinte a trasferire asset verso portafogli controllati da Spektor o a consegnare le seed phrase, con perdite individuali da circa 38.750 dollari a oltre 1 milione di dollari.
- •Gli investigatori della Unità Valute Virtuali della Procura hanno utilizzato registrazioni di transazioni, analisi blockchain e mandati di perquisizione per collegare l'indirizzo IP domestico di Spektor ai portafogli che ricevevano i fondi rubati.
- •L'ordine del 23 settembre prevede la confisca di contanti, criptovalute e proprietà per un valore superiore a 500.000 dollari, oltre a un risarcimento quasi integrale della perdita, un esito di recupero che resta raro per le vittime dell'ingegneria sociale.

Da quattro a 12 anni nella Corte Suprema di Brooklyn
Un tribunale di Brooklyn ha condannato Ronald Spektor, 23 anni, a una pena detentiva a tempo indeterminato da quattro a 12 anni per aver rubato quasi 16 milioni di dollari a circa 100 utenti di Coinbase. La condanna è stata annunciata il 23 settembre in un comunicato pubblico dell'ufficio del Procuratore distrettuale, che ha dichiarato che il giudice della Corte Suprema di Brooklyn Danny Chun ha inflitto la pena dopo che Spektor si è dichiarato colpevole il 2 settembre per tutti i 31 capi d'imputazione — tra cui riciclaggio di denaro di primo grado, grande furto di primo grado e possesso criminale di proprietà rubata di primo grado.
I pubblici ministeri avevano chiesto molto di più, richiedendo da sette a 21 anni di carcere; la difesa aveva in precedenza contestato il caso sostenendo che si basava su informazioni incomplete, prima che la dichiarazione di colpevolezza chiudesse quella questione. Spektor era stato arrestato a dicembre 2025 e inizialmente si era dichiarato non colpevole.
Il caso ha coronato un'indagine della durata di un anno della Unità Valute Virtuali della Procura distrettuale, che ha quantificato le perdite totali in circa 15,944 milioni di dollari e ha intervistato più di 70 vittime. Il Procuratore distrettuale Eric Gonzalez ha descritto l'operazione come "una rapina digitale ai danni di quasi 100 vittime".
Aspetto cruciale: l'infrastruttura di Coinbase non è mai stata violata. Il furto è stato opera di ingegneria sociale piuttosto che di un exploit informatico — nessun drenaggio tramite smart contract, nessuna manipolazione del maximal extractable value — solo una voce al telefono che suonava abbastanza ufficiale da far spostare i fondi.
Dentor il manuale dell'impersonificazione
I pubblici ministeri hanno dichiarato che Spektor contattava le vittime fingendosi un dipendente di Coinbase, avvertendo che hacker avevano compromesso — o stavano per compromettere — i loro account. La pressione ha funzionato: agli utenti è stato chiesto di spostare gli asset in un presunto portafoglio sicuro che credevano controllare da soli. In realtà, Spektor poteva accedere a ogni trasferimento nel momento in cui arrivava, e in alcuni casi le vittime consegnavano direttamente le loro seed phrase, dopo di che i loro fondi venivano prelevati e instradati attraverso portafogli collegati a lui.
Gli esempi dell'imputazione mostrano come quella fiducia veniva costruita. Una vittima della Pennsylvania ha perso circa 53.150 dollari dopo aver ricevuto messaggi contraffatti di autenticazione a due fattori — apparentemente provenienti da Coinbase e Google — subito prima di una chiamata da parte di un uomo che si presentava come "Fred Wilson" della sicurezza di Coinbase. Un utente della California ha perso più di 1 milione di dollari, un residente della Virginia più di 900.000 dollari, e una vittima del Maryland circa 38.750 dollari dopo email da un autodenominatosi dipendente di nome "James Wilson".
Manovre di impersonificazione di questo tipo si affid tipicamente a marchi simili e a domini blockchain falsi che imitano le pagine di supporto ufficiali, e il modello va ben oltre la base utenti di un singolo exchange — anelli simili hanno preso di mira detentori di tutto, da Bitcoin ad Algorand (ALGO).
Seguire il denaro on-chain
La pista del denaro è stata chiusa grazie alle analisi forensi on-chain. Secondo l'ufficio del Procuratore distrettuale, gli investigatori hanno combinato registrazioni di transazioni, analisi blockchain, analisi forensi digitali e prove provenienti da più mandati di perquisizione — collegando l'indirizzo IP domestico di Spektor a più portafogli che avevano ricevuto fondi rubati.
Secondo l'imputazione di dicembre, Spektor operava online come @lolimfeelingevil, gestiva un canale Telegram chiamato "Blockchain enemies" e usava Discord per discutere dei furti riusciti e reclutare altri ingegneri sociali. I messaggi recuperati suggeriscono che aveva sperperato circa 6 milioni di dollari in criptovalute scommettendo, e prove sul telefono hanno mostrato che ha gettato via un hardware wallet dopo che erano emerse accuse di frode, procurandosene uno sostitutivo.
Gli asset rubati si muovevano velocemente: scambiati ripetutamente con altre criptovalute, convertiti in contanti, poi spesi — con grandi porzioni destinate a servizi di gioco d'azzardo e negozi online. Le autorità hanno sequestrato circa 105.000 dollari in contanti e 400.000 dollari in criptovalute durante l'indagine originale, mentre Coinbase ha collaborato identificando i clienti coinvolti, raccogliendo prove e tracciando i fondi.
L'ordine del 23 settembre si aggiunge alla confisca di contanti, criptovalute e proprietà per un valore superiore a 500.000 dollari, oltre a un risarcimento quasi integrale della perdita — un esito di recupero che resta raro per le vittime dell'ingegneria sociale, poiché nessuna polizza le protegge come l'assicurazione DeFi di nicchia copre alcuni fallimenti di protocollo.
L'avvertimento che Coinbase continua a ripetere
Nessun exploit, nessun hack di bridge, nessun difetto della piattaforma — solo urgenza artificiosa e una voce al telefono che conosceva il lessico giusto. La guida ufficiale alla sicurezza di Coinbase dichiara che il suo personale di supporto non chiederà mai agli utenti di spare fondi su un nuovo portafoglio, di divulgare una seed phrase o di condividere codici di autenticazione a due fattori, e raccomanda a chiunque riceva richieste di questo tipo di interrompere immediatamente il contatto.
Le analisi forensi hanno dato i loro frutti in questo caso — indirizzi IP domestici, clustering di portafogli, mandati di perquisizione — ma la difesa meno costosa si trova al capo opposto della chiamata: l'utente.