Coinbase偽装詐欺で1,590万ドルのBitcoin(BTC)を窃取――Ronald Spektor被告に最長12年の実刑判決
Ronald Spektor被告(23歳)に4〜12年の実刑。Coinbase偽装詐欺で約100人の米国ユーザーから1,590万ドルを窃取。没収50万ドル超、ほぼ全額の返還命令。
ブルックリン最高裁判所、刑期は4〜12年
ブルックリンの裁判所は、Coinbaseのユーザー約100人から約1,600万ドルを窃取した罪で、23歳のRonald Spektor被告に不定期刑となる4年から12年の実刑を言い渡した。判決は9月23日、地区検事局の公式声明で公表されたもので、Danny Chun判事が言い渡した。被告は9月2日、起訴状の31件すべての罪――1級の資金洗浄、1級の重窃盗、1級の窃盗品所持など――を認罪していた。検察側は7年から21年の求刑でより重い刑を主張していたが、弁護側は認罪までの間、情報の不完全性を争点に挙げていた。Spektor被告は2025年12月に逮捕され、当初は無罪を主張していた。
公式声明https://x.com/BrooklynDA/status/2102782491970994201?ref_src=twsrc%5Etfw
今回の判決は、地区検事局の仮想通貨担当部門による約1年に及ぶ捜査の結実だ。損害額は約1,594万4,000ドルと推計され、被害者は70人以上聴取された。Eric Gonzalez地区検事はこの犯行を「約100人の被害者に対するデジタル強盗」と表現した。重要なのは、Coinbaseのインフラが一切侵入されていない点だ。これはコードの悪用ではなくソーシャルエンジニアリングによる被害で、スマートコントラクトからの資金流出も、MEV(最大抽出可能価値)の操作もなかった。公式だと思わせる電話の声だけで、資金は動かされた。
なりすましの手口の内側
検察の発表によれば、Spektor被告はCoinbaseの担当者を装って被害者に接触し、「ハッカーにアカウントが侵害された(または侵害されようとしている)」と警告していた。この圧力が効いた。ユーザーは「安全なウォレット」への資金移しを指示され、そのウォレットは自分だけが管理できると信じ込まされた。実際には、送金が着地した瞬間に被告がアクセスできる仕組みだった。ケースによってはシードフレーズ(リカバリーフレーズ)をそのまま引き渡させ、残高を引き出して被告に関連するウォレット経由で流していた。
起訴状に挙げられた事例は、その信頼がどう作られたかを示す。ペンシルベニア州の被害者は約5万3,150ドルを失った――CoinbaseとGoogleから来たように見せかけた2要素認証の偽メッセージの直後に、Coinbaseセキュリティの「Fred Wilson」を名乗る電話がかかってきた。カリフォルニア州のユーザーは100万ドル超、バージニア州の住民は90万ドル超を失い、メリーランド州の被害者は「James Wilson」と名乗る従業員からのメールで約3万8,750ドルを失った。こうしたなりすまし手口は、類似ブランドや公式サポートページを模した偽のブロックチェーンドメインに依存するのが通例で、被害は単一取引所の枠を超えて広がっている。BitcoinからAlgorand(ALGO)まで、さまざまな通貨の保有者が同種の組織の標的になってきた。
オンチェーンを追った資金捜査
資金の流れはオンチェーンフォレンジックで閉じられた。地区検事局によれば、捜査当局は取引記録、ブロックチェーン分析、デジタルフォレンジック、複数の捜索令状による証拠を組み合わせ、盗まれた資金を受け取った複数のウォレットをSpektor被告の自宅IPアドレスに接続した。12月の起訴状によれば、被告はオンラインでは@lolimfeelingevilとして活動し、「Blockchain enemies」という名のTelegramチャンネルを運営。Discordでは窃取の成功事例を語り、他のソーシャルエンジニアを勧誘していた。押収されたメッセージからは、約600万ドル分の暗号資産をギャンブルに使ったことが示唆され、携帯電話の証拠は、詐欺疑惑が浮上した後にハードウェアウォレットを廃棄し、代替品を入手していたことを示していた。
盗まれた資産は急速に移動した。他の暗号資産への交換を繰り返し、現金に換えられ、ギャンブルサービスやオンラインストアに多額が流れた。当局は当初の捜査で現金約10万5,000ドルと暗号資産約40万ドルを押収した。Coinbaseも被害者の特定、証拠収集、資金追跡で協力している。9月23日の命令は、50万ドル超の現金・暗号資産・財産の没収に加え、損失ほぼ全額に相当する返還命令を上積みした。ソーシャルエンジニアリング被害では、プロトコル障害の一部を補償するニッチなDeFi保険のように守る仕組みが存在しないため、これほどの回収結果は依然として珍しい。 市場をリアルタイムで追いたい読者は、Bybitで現物・先物価格をライブで確認できる。
Coinbaseが繰り返し警告する注意点
COINOTAGの読みとして強調したいのは、この事件全体が示す警告は業界がなかなか受け止められていないという点だ。悪用も、ブリッジへのハッキングも、プラットフォーム側の過失もない。あるのは作り出された切迫感と、正しい専門用語を知る通話者だけだった。Coinbaseの公式セキュリティガイダンスは、サポート担当者がユーザーに新規ウォレットへの資金移動、シードフレーズの開示、2要素認証コードの共有を求めることは決してなく、そのような要求を受けたら直ちに連絡を切るよう明示している。フォレンジックは機能した――自宅IP、ウォレットのクラスタリング、令状。だが最も安価な防御は、電話の受け手側にある。取引所を選定する際は、当社の優良暗号資産取引所ガイドを参考にし、念のため自動取引ツールを利用する場合のリスク理解と併せて、こちらから連絡していないサポート電話は原則として敵対的なものと扱うべきだ。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


