Ronald Spektor skazany na maksymalnie 12 lat za kradzież Bitcoina (BTC) o wartości 16 milionów dolarów z Coinbase
Najważniejsze informacje
- •Ronald Spektor, 23 lata, otrzymał nieoznaczoną karę od czterech do 12 lat po przyznaniu się do wszystkich 31 zarzutów, w tym prania pieniędzy pierwszego stopnia, wielkiej kradzieży i przestępczego posiadania skradzionej własności.
- •Schemat pozwolił na kradzież około 15,9 miliona dolarów od blisko 100 użytkowników Coinbase bez naruszenia infrastruktury giełdy, opierając się na podszywaniu się pod personel Coinbase i fałszowanych wiadomościach bezpieczeństwa.
- •Ofiary były pod presją przenoszenia aktywów do portfeli kontrolowanych przez Spektora lub przekazywania fraz seed, a indywidualne straty wahały się od około 38 750 dolarów do ponad miliona dolarów.
- •Śledczy z Jednostki Walut Wirtualnych prokuratora okręgowego wykorzystali rejestry transakcji, analizę blockchain i nakazy przeszukania, aby powiązać domowy adres IP Spektora z portfelami przechowującymi skradzione środki.
- •Nakaz z 23 września obejmuje konfiskatę gotówki, kryptowalut i mienia o wartości powyżej 500 000 dolarów oraz restytucję zbliżoną do pełnej straty — wynik odzysku, który pozostaje rzadkością dla ofiar inżynierii społecznej.

Cztery do 12 lat w Sądzie Najwyższym Brooklynu
Sąd w Brooklynie skazał 23-letniego Ronalda Spektora na nieoznaczoną karę pozbawienia wolności od czterech do 12 lat za kradzież blisko 16 milionów dolarów od około 100 użytkowników Coinbase. Wyrok ogłoszono 23 września w publicznym oświadczeniu biura prokuratora okręgowego, zgodnie z którym sędzia Sądu Najwyższego Brooklynu Danny Chun wymierzył karę po tym, jak Spektor 2 września przyznał się do wszystkich 31 zarzutów aktu oskarżenia — w tym do prania pieniędzy pierwszego stopnia, wielkiej kradzieży pierwszego stopnia i przestępczego posiadania skradzionej własności pierwszego stopnia.
Prokuratorzy wnioskowali o znacznie wyższą karę, prosząc o od siedmiu do 21 lat więzienia; obrona wcześniej kwestionowała sprawę jako opartą na niepełnych informacjach,anim przyznanie się do winy zakończyło ten spór. Spektor został aresztowany w grudniu 2025 roku i początkowo nie przyznał się do winy.
Sprawa zwieńczyła roczne śledztwo Jednostki Walut Wirtualnych prokuratora okręgowego, które oszacowało łączne straty na około 15,944 miliona dolarów i przesłuchało ponad 70 ofiar. Prokurator okręgowy Eric Gonzalez określił operację jako „cyfrową kradzież napadającą na blisko 100 ofiar”.
Co kluczowe, infrastruktura Coinbase nigdy nie została naruszona. Kradzież była wynikiem inżynierii społecznej, a nie wykorzystania kodu — nie było opróżniania smart kontraktów ani manipulacji maksymalną ekstrahowalną wartością — jedynie głos w telefonie, który brzmiał oficjalnie na tyle, by przekonać do przelania środków.
Wewnątrz schematu podszywania się
Zgodnie z ustaleniami prokuratorów Spektor kontaktował się z ofiarami, podszywając się pod pracownika Coinbase i ostrzegając, że hakerzy zhakowali — lub są tuż nad zhakowaniem — ich konta. Presja działała: użytkownikom kazano przenieść aktywa do rzekomo bezpiecznego portfela, który — jak wierzyli — kontrolują wyłącznie oni. W rzeczywistości Spektor miał dostęp do każdego transferu w momencie jego zaksięgowania, a w niektórych przypadkach ofiary bezpośrednio przekazywały swoje frazy seed, po czym ich zasoby były wypłacane i przekierowywane przez portfele z nim powiązane.
Przykłady z aktu oskarżenia pokazują, jak wytwarzano to zaufanie. Jedna z ofiar z Pensylwanii straciła około 53 150 dolarów po otrzymaniu sfałszowanych wiadomości uwierzytelniania dwuskładnikowego — rzekomo od Coinbase i Google — tuż przed połączeniem od mężczyzny przedstawiającego się jako „Fred Wilson” z działu bezpieczeństwa Coinbase. Użytkownik z Kalifornii stracił ponad milion dolarów, mieszkaniec Wirginii ponad 000 dolarów, a ofiara z Marylandu około 38 750 dolarów po e-mailach od osoby podającej się za pracownika o nazwisku „James Wilson”.
Takie działania podszywania się zazwyczaj opierają się na imitacji marki i fałszywych domenach blockchain odwzorowujących oficjalne strony wsparcia, a schemat wykracza daleko poza bazę użytkowników jednej giełdy — podobne grupy celowały w posiadaczy wszystkiego, od Bitcoinu po Algorand (ALGO).
Śledzenie pieniędzy on-chain
Ślad pieniędzy zamknięto dzięki analizie on-chain. Zgodnie z informacjami biura prokuratora okręgowego śledczy połączyli rejestry transakcji, analizę blockchain, informatykę śledczą i dowody z wielu nakazów przeszukania — i powiązali domowy adres IP Spektora z wieloma portfelami, na które wpływały skradzione środki.
Zgodnie z grudniowym aktem oskarżenia Spektor działał online jako @lolimfeelingevil, prowadził kanał na Telegramie o nazwie „Blockchain enemies” i używał Discorda do omawiania udanych kradzieży oraz rekrutacji innych specjalistów od inżynierii społecznej. Odzyskane wiadomości sugerowały, że przegrywał w hazardzie około 6 milionów dolarów w kryptowalutach, a dowody z telefonu wykazały, że po ujawnieniu zarzutów o oszustwo wyrzucił portfel sprzętowy i nabył nowy.
Skradzione aktywa przemieszczały się szybko: wielokrotnie wymieniane na inne kryptowaluty, konwertowane na gotówkę, a następnie wydawane — przy czym duże części trafiały do serwisów hazardowych i sklepów internetowych. W ramach pierwotnego śledztwa władze zabezpieczyły około 105 000 dolarów w gotówce i 400 000 dolarów w kryptowalutach, a Coinbase pomagał w identyfikacji poszkodowanych klientów, gromadzeniu dowodów i śledzeniu środków.
Nakaz z 23 września nakłada dodatkowo konfiskatę gotówki, kryptowalut i mienia o wartości powyżej 500 000 dolarów oraz restytucję zbliżoną do pełnej wysokości straty — wynik odzysku, który pozostaje rzadkością dla ofiar inżynierii społecznej, ponieważ żadna polisa nie chroni ich tak, jak niszowe ubezpieczenia DeFi pokrywają wybrane awarie protokołów.
Ostrzeżenie, które Coinbase powtarza wciąż
Żadnego exploita, żadnego włamania na bridge, żadnej awarii platformy — jedynie sztucznie wytworzona presja czasu i głos w słuchawce znający właściwe słownictwo. Oficjalne wytyczne bezpieczeństwa stanowią, że personel wsparcia nigdy nie poprosi użytkowników o przelanie środków do nowego portfela, ujawnienie frazy seed ani przekazanie kodów uwierzytelniania dwuskładnikowego, i zaleca każdemu, kto otrzyma takie żądanie, natychmiastowe przerwanie kontaktu.
W tej sprawie informatyka śledcza przyniosła rezultaty — domowe adresy IP, klastrowanie portfeli, nakazy przeszukania — ale najtańsza linia obrony znajduje się po stronie użytkownika, na końcu rozmowy telefonicznej.