Ronald Spektor 因1600万美元Coinbase比特币(BTC)盗窃案被判最高12年监禁
23岁的Ronald Spektor因冒充Coinbase客服骗取约100名用户1590万美元被判4至12年监禁,法院裁定没收逾50万美元并要求近乎全额退赔。
布鲁克林最高法院:4至12年刑期
23岁的Ronald Spektor因从约100名Coinbase用户手中窃取近1600万美元,已被布鲁克林法院判处4至12年的不定期监禁。检方于9月23日通过地察官办公室的公开声明宣布了这一判决:布鲁克林最高法院法官Danny Chun在Spektor于9月2日对全部31项指控认罪后量刑,罪名包括一级洗钱、一级重大盗窃以及一级持有赃物等。此前检方曾寻求更重的刑期,主张判7至21年;辩方在认罪前曾抗辩称案件依据的信息不完整,但认罪终结了这一争议。Spektor于2025年12月被捕,最初曾作无罪抗辩。
公开声明https://x.com/BrooklynDA/status/2102782491970994201?ref_src=twsrc%5Etfw
本案终结了地察官虚拟货币部门长达一年的调查,该部门核定损失约1594.4万美元,并走访了70多名受害者。地察官Eric Gonzalez将这场骗局称为“针对近100名受害者的数字抢劫”。关键在于,Coinbase的基础设施从未被攻破:这不是代码漏洞利用——没有智能合约资金流失,没有最大可提取价值操纵——而只是一通听起来足够“官方”的电话,就让用户主动转走了资金。
冒充客服的作案剧本
据检方披露,Spektor冒充Coinbase工作人员联系受害者,警告称其账户已被黑客攻破或即将被攻破。施压话术奏效了:用户被要求将资产转入一个他们认为只有自己能控制的“安全钱包”。实际上,每笔转账一到账,Spektor便能立即动用;部分情况下,受害者甚至直接交出了助记词,随后其持仓被提走并经与他关联的钱包层层转移。
起诉书中的几个案例展示了这种信任是如何被制造出来的。宾夕法尼亚州一名受害者在收到伪装成来自Coinbase和Google的双因素认证短信后,又接到一位自称Coinbase安全部门“Fred Wilson”的来电,损失约53,150美元。加州一名用户损失超过100万美元,弗吉尼亚州一名居民损失超过90万美元,马里兰州一名受害者因自称员工“James Wilson”的邮件损失约38,750美元。此类冒充手法通常依赖高仿品牌标识和镜像官方支持页面的虚假区块链域名,而且这一模式的波及面远不止一家交易所的用户——类似犯罪团伙的猎物从比特币一路覆盖到Algorand(ALGO)等各类代币持有人。
链上追赃:资金流向如何闭环
资金链条最终是通过链上取证闭合的。地察官办公室表示,调查人员综合运用了交易记录、区块链分析、数字取证以及多份搜查令获取的证据——并将Spektor的家庭IP地址与多个接收赃款的钱包关联起来。根据12月的起诉书,他以@lolimfeelingevil的网名在网络上活动,运营一个名为「Blockchain enemies」的Telegram频道,并利用Discord讨论得手的盗窃案、招募其他社会工程学攻击者。查获的聊天记录显示,他已在加密货币赌博中输掉约600万美元;手机证据还表明,在欺诈指控浮出水面后,他丢弃了一枚硬件钱包并更换了新设备。
赃款转移速度极快:被反复兑换成其他加密货币、再换成现金,随后被花掉——其中大额资金流向了赌博服务和线上商店。调查机关在最初的侦查中扣押了约10.5万美元现金和价值40万美元的加密货币,Coinbase则协助识别受影响客户、收集证据并追踪资金。9月23日的判决在监禁之外还叠加了没收令:没收价值超过50万美元的现金、加密货币及财产,并要求退还接近全部损失金额的赔偿款——对社会工程学受害者而言,这样的追回结果仍属罕见,因为没有保单像小众的DeFi保险覆盖特定协议故障那样为他们提供保障。 希望实时跟踪行情的读者,可在Bybit查看现货与合约的实时价格。
Coinbase反复强调的警示
COINOTAG的解读是:此案从头到尾传递的警示,正是整个行业迟迟未能内化的那一条——没有漏洞利用,没有跨链桥攻击,没有平台故障,只有人为制造的紧迫感,和一个懂得正确行话的来电者。Coinbase官方安全指南明确表示,其客服人员绝不会要求用户将资金转入新钱包、透露助记词或提供双因素验证码,并告诫任何收到此类请求的用户立即终止联系。这次取证确实到位了——家庭IP、钱包聚类、搜查令——但最廉价、最有效的防线始终握在电话另一端的用户手里。读者在筛选交易平台时可参考我们的最佳加密货币交易所指南,并将任何未经请求的“客服来电”默认视为敌意行为。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


