Domfældelse af Ronald Spektor
En domstol i Brooklyn har idømt Ronald Spektor, 23 år, fire til 12 års fængsel, efter han tilstod at have stjålet næsten $16 millioner fra omkring 100 Coinbase-brugere gennem et phishing- og social engineering-scheme. Brooklyn District Attorney’s Office annoncerede dommen den 23. september og sagde, at Brooklyn Supreme Court Justice Danny Chun pålagde den ubestemte fængselsstraf.
Tilståelse og Anklager
Spektor tilstod den 2. september alle 31 punkter i anklagen, herunder førstegrads hvidvaskning af penge, førstegrads stort tyveri og førstegrads kriminel besiddelse af stjålne ejendele. Under dommen skal Spektor konfiskere kontanter, kryptovaluta og personlige ejendele med en anslået værdi på over $500.000. Retten beordrede ham til at betale næsten $16 millioner i erstatning.
Efterforskning og Metoder
Anklagerne havde søgt en fængselsstraf på syv til 21 år og modsatte sig den fire-til-12-års dom, der var knyttet til hans tilståelse. Sagen fulgte efter en årelang efterforskning af Brooklyn District Attorney’s Virtual Currency Unit. Anklagerne beregnede tabene til cirka $15,944 millioner fra omkring 100 Coinbase-brugere i USA, hvoraf mere end 70 blev interviewet af efterforskerne under efterforskningen.
Advokat Eric Gonzalez beskrev operationen som “et digitalt røveri af næsten 100 ofre.”
Hans kontor sagde, at efterforskerne brugte transaktionsoptegnelser, blockchain-analyse, digital retsmedicin og beviser indhentet gennem flere ransagningskendelser for at opbygge sagen. Spektor tilstod oprindeligt ikke skyld efter sin anklage i december 2025, men opgav senere denne position i retten ved at tilstå hver enkelt anklage den 2. september 2026.
Metoder til Bedrageri
Spektor kontaktede ofrene, mens han udgav sig for at arbejde for Coinbase. Hans beskeder og opkald advarede brugerne om, at hackere havde kompromitteret deres konti eller sat deres aktiver i fare, hvilket skabte pres for at flytte kryptovaluta til angiveligt sikre tegnebøger. Ofrene troede, at de nye tegnebøger var under deres fulde kontrol, ifølge efterforskerne.
District Attorney’s Office sagde, at den stjålne kryptovaluta derefter passerede gennem børser, swap-tjenester og mixing-tjenester, før den nåede forskellige cash-out punkter. Nogle midler gik til kryptovaluta-spilplatforme og online butikker.
Ofre og Tab
Beviser, der blev frigivet, da Spektor blev anklaget, gav eksempler på individuelle tab. Et offer fra Californien rapporterede at have mistet mere end $1 million, mens en Virginia-borger rapporterede et tab på over $900.000. Et offer fra Pennsylvania mistede cirka $53.150 efter at have modtaget spoofede to-faktor autentificeringsbeskeder.
En e-mailafsender involveret i hændelsen identificerede sig selv som en Coinbase-medarbejder ved navn “James Wilson.” Digitale beviser gav efterforskerne en måde at følge kryptovaluta efter, at ofrene havde overført den.
Retssag og Konsekvenser
District Attorney’s Office sagde, at Spektors hjem-IP-adresse var forbundet med flere tegnebøger, der modtog stjålne midler. Efterforskerne fandt beviser for, at Spektor opererede online under håndtaget og drev en Telegram-kanal ved navn “Blockchain enemies”. Beskeder, der blev genvundet under efterforskningen, viste ham diskutere tyverier og rekruttere andre til at arbejde som social engineers.
Den 23. september ordre placerer den finansielle genopretningsproces sammen med Spektors fængselsstraf. Han skal overdrage aktiver til en værdi af mere end en halv million dollars og betale erstatning, der nærmer sig det fulde tab på $16 millioner.
Afsluttende Bemærkninger
District Attorney’s Office sagde, at Senior Assistant District Attorney Joel Greenwald håndterede den relaterede civile konfiskationssag. Sagen passer ind i et mønster af svindel, hvor svindlere udgiver sig for at være support, som tidligere er blevet sporet af sikkerhedsforskere. Coinbase hjalp efterforskerne med at identificere berørte kunder, indsamle beviser og spore midler.
Coinbase’s nuværende sikkerhedsguidelines siger, at deres supportpersonale aldrig vil bede kunder om at flytte midler til en ny tegnebog, afsløre en seed phrase, give adgangskoder eller dele to-faktor autentificeringskoder.