Coinbase 骗子从用户那里窃取近 1600 万美元后入狱
核心要点
- Spektor 窃取了分布在美国各地的 100 名受害者的信息。
- Spektor 能够让 Coinbase 的实际客户相信他为该公司工作,并且他们的加密货币面临直接危险。
- 然后,他们的加密货币被撤回并通过与 Spektor 关联的钱包转移。

23 岁的布鲁克林男子罗纳德·斯佩克托 (Ronald Spektor) 通过复杂的社会工程行动窃取了多达 1600 万美元,被判处 12 年监禁。
据布鲁克林地区检察官办公室称,他被判处 4 至 12 年无期徒刑。
Spektor 窃取了分布在美国各地的 100 名受害者的信息。
9 月 2 日,他对针对他的全部 31 项起诉书认罪。这些罪名包括一级洗钱、一级盗窃罪、一级刑事占有被盗财产以及其他一些犯罪行为。
值得注意的是,检察官寻求延长 7 至 21 年的刑期。
Spektor 还被责令没收现金、加密货币和其他价值超过 50 万美元的个人财产,并支付赔偿金。
复杂的方案
Coinbase 并没有过错,因为该计划并非源于基础设施漏洞。
Spektor 能够让 Coinbase 的实际客户相信他为该公司工作,并且他们的加密货币面临直接危险。
Spektor 会冒充交易所的合法代表来联系 Coinbase 用户。
受害者被警告称黑客已经入侵或即将入侵他们的帐户。
然后,他们被指示将资产转移到一个据称安全的加密货币钱包中。他能够让轻信的受害者相信,只有他们才能控制新钱包。当然,实际上,Spektor 可以访问它。
在某些情况下,受害者被说服交出钱包助记词。然后,他们的加密货币被撤回并通过与 Spektor 关联的钱包转移。
例如,宾夕法尼亚州的一名受害者在 2024 年 9 月接到一个自称是 Coinbase 安全部门“Fred Wilson”的人打来的电话。受害者在通话前收到了似乎来自 Coinbase 和 Google 的欺骗性双因素身份验证消息。这有助于使有关他的帐户已被盗用的警告显得可信。他最终损失了大约 53,150 美元。
损失也大得多。加州一名受害者损失超过 100 万美元,弗吉尼亚州一名受害者损失超过 90 万美元。
调查人员表示,被盗的加密货币被反复交换,然后兑换成其他加密货币,转换成现金,并用于购买数字商品。
大部分收益最终流向了赌博服务和在线店面。
据称,Spektor 使用 Telegram 和 Discord 等加密消息平台来讨论成功的盗窃行为。
数字取证以及通过多次搜查令获得的证据将他与该计划联系起来。调查人员还能够将他的家庭 IP 地址与接收被盗加密货币的多个加密钱包关联起来。
Spektor 于 2025 年 12 月被捕。他最初拒不不认罪。他的律师声称检方的指控基于不完整的信息。然而本月早些时候,他承认了全部 31 项罪名,并选择不将此案送交审判。三周后,他被判处上述 4 至 12 年徒刑。
