Ronald Spektor veroordeeld tot maximaal 12 jaar voor $16 miljoen Coinbase Bitcoin (BTC)-diefstal
Belangrijkste punten
- •Ronald Spektor, 23 jaar, kreeg een onbepaalde straf van vier tot twaalf jaar nadat hij schuldig had gepleegd aan alle 31 tenlasteleggingen, waaronder witwassen in de eerste graad, grove diefstal en criminele beschikking over gestolen goederen.
- •Het schema haalde ongeveer $15,9 miljoen op van bijna 100 Coinbase-gebruikers zonder dat de infrastructuur van de beurs werd geschonden; in plaats daarvan werd gebruikgemaakt van imitatie van Coinbase-personeel en vervalste beveiligingsberichten.
- •Slachtoffers werden onder druk gezet om activa te verplaatsen naar portemonnees die door Spektor werden beheerd of om hun seed phrases af te staan, met individuele verliezen variërend van ongeveer $38.750 tot meer dan $1 miljoen.
- •Onderzoekers van de Virtual Currency Unit van het districtsattnemerschap gebruikten transactiegegevens, blockchain-analyse en huiszoekingsbevelen om het thuis-IP-adres van Spektor te koppelen aan portemonnees die gestolen geld ontvingen.
- •De order van 23 september omvat de verbeurdverklaring van contant geld, crypto en eigendommen ter waarde van meer dan $500.000, plus schadevergoeding die bijna het volledige verlies dekt — een hersteluitkomst die zeldzaam voor slachtoffers van social engineering.

Vier tot twaalf jaar in de Brooklyn Supreme Court
Een rechtbank in Brooklyn heeft de 23-jarige Ronald Spektor een onbepaalde gevangenisstraf van vier tot twaalf jaar opgelegd voor het stelen van bijna $16 miljoen van ongeveer 100 Coinbase-gebruikers. De straf werd op 23 september aangekondigd in een publieke verklaring van het districtsattnemerschap, waarin werd gemeld dat rechter Danny Chun van de Brooklyn Supreme Court de straf oplegde nadat Spektor op 2 september schuldig had gepleegd aan alle 31 tenlasteleggingen — waaronder witwassen in de eerste graad, grove diefstal in de eerste graad en criminele beschikking over gestolen goederen in de eerste graad.
De aanklagers hadden aanzienlijk meer geëist, namelijk zeven tot 21 jaar gevangenisstraf; de verdediging had de zaak eerder betwist omdat deze volgens haar op onvolledige informatie rustte, voordat de schuldbekentenis een einde maakte aan dat argument. Spektor werd in december 2025 gearresteerd en pleitte aanvankelijk niet schuldig.
De zaak bekroonde een jaarlang onderzoek door de Virtual Currency Unit van het districtsattnemerschap, dat de totale schade schatte op ongeveer $15,944 miljoen en meer dan 70 slachtoffers ondervroeg. Districtsattnemer Eric Gonzalez omschreef de operatie als "een digitale overval op bijna 100 slachtoffers."
Cruciaal is dat de infrastructuur van Coinbase nooit is geschonden. De diefstal was social engineering in plaats van een code-exploit — geen leeggetrokken smart contracts, geen manipulatie van maximale extraheerbare waarde — slechts een stem aan de telefoon die officieel genoeg klonk om geld te laten verplaatsen.
De opzet van de imitatietruc
Volgens de aanklagers nam Spektor contact op met slachtoffers terwijl hij zich voordeed als medewerker van Coinbase, met de waarschuwing dat hackers hun accounts hadden gecompromitteerd — of op het punt stonden dat te doen. De druk werkte: gebruikers kregen de opdracht hun activa te verplaatsen naar een zogenaamd veilige portemonnee waarvan zij dachten dat zij alleen die beheerden. In werkelijkheid kon Spektor bij elke overboeking zodra deze binnenkwam, en in sommige gevallen gaven slachtoffers hun seed phrases volledig prijs, waarna hun bezittingen werden opgenomen en via aan hem gelinkte portemonnees werden geleid.
De voorbeelden uit de tenlastelegging laten zien hoe dat vertrouwen werd gecreëerd. Eén slachtoffer in Pennsylvania verloor ongeveer $53.150 nadat vervalste two-factor-authenticatieberichten — schijnbaar afkomstig van Coinbase en Google — binnenkwamen vlak voordat een beller zich voordeed als "Fred Wilson" van de beveiligingsafdeling van Coinbase. Een gebruiker in Californië verloor meer dan $1 miljoen, een inwoner van Virginia meer dan $900.000 en een slachtoffer in Maryland ongeveer $38.750 na e-mails van een zelfbenoemde medewerker genaamd "James Wilson."
Imitatietrucs van dit soort leunen doorgaans op lookalike-branding en valse blockchain-domeinen die officiële ondersteuningspagina's nabootsen, en het patroon reikt veel verder dan het gebruikersbestand van één beurs — vergelijkbare bendes hebben houders gericht van alles van Bitcoin tot Algorand (ALGO).
Het geld volgen op de blockchain
Het geldspoor werd gesloten via on-chain forensica. Volgens het districtsattnemerschap combineerden onderzoekers transactiegegevens, blockchain-analyse, digitale forensica en bewijs uit meerdere huiszoekingsbevelen — en koppelden ze het thuis-IP-adres van Spektor aan meerdere portemonnees die gestolen geld ontvingen.
Volgens de tenlastelegging van december opereerde Spektor online als @lolimfeelingevil, beheerde hij een Telegram-kanaal genaamd "Blockchain enemies" en gebruikte hij Discord om succesvolle diefstallen te bespreken en andere social engineers te werven. Teruggevonden berichten suggereerden dat hij ongeveer $6 miljoen aan cryptocurrency had verkracht, en telefoonbewijs toonde aan dat hij een hardware wallet wegwierp nadat fraudebeschuldigingen naar boven gekomen en een vervangende aanschafte.
De gestolen activa verplaatsten zich snel: herhaaldelijk geruild voor andere cryptocurrencies, omgezet in contant geld en vervolgens uitgegeven — met grote delen die terechtkwamen bij gokdiensten en online winkels. De autoriteiten namen tijdens het oorspronkelijke onderzoek ongeveer $105.000 in contanten en $400.000 aan crypto in beslag, terwijl Coinbase meewerkte aan het identificeren van getroffen klanten, het verzamelen van bewijs en het traceren van geldstromen.
De order van 23 september voegt daar de verbeurdverklaring toe van contant geld, crypto en eigendommen met een waarde van meer dan $500.000, plus schadevergoeding die bijna het volledige verlies dekt — een hersteluitkomst die zeldzaam blijft voor slachtoffers van social engineering, aangezien geen enkel beleid hen beschermt zoals niche-DeFi-verzekeringen bepaalde protocolstoringen dekken.
De waarschuwing die Coinbase steeds herhaalt
Geen exploit, geen bridge-hack, geen platformfout — alleen kunstmatig opgewekte urgentie en een beller die de juiste woorden kende. De officiële beveiligingsrichtlijnen van Coinbase stellen dat het ondersteunend personeel gebruikers nooit zal vragen om geld te verplaatsen naar een nieuwe portemonnee, een seed phrase te onthullen of two-factor-authenticatiecodes te delen, en raadt iedereen die dergelijke verzoeken ontvangt aan om onmiddellijk het contact te verbreken.
Forensica leverde in deze zaak het bewijs — thuis-IP-adressen, portemonneeclustering, huiszoekingsbevelen — maar de goedkoopste verdedigingslijn bevindt zich aan het eind van de telefoon, bij de gebruiker.