
یک دادگاه در بروکلین، رونالد اسپکتور ۲۳ ساله را پس از آنکه به سرقت نزدیک به ۱۶ میلیون دلار از حدود ۱۰۰ کاربر کوینبیس از طریق یک طرح فیشینگ و مهندسی اجتماعی اعتراف کرد، به چهار تا ۱۲ سال زندان محکوم کرد.
دفتر دادستان ناحیه بروکلین در ۲۳ سپتامبر این حکم را اعلام کرد و گفت دنی چان، قاضی دیوان عالی بروکلین، این حکم زندان نامعین را صادر کرده است. اسپکتور در ۲ سپتامبر به کل کیفرخواست ۳۱ فقرهای، از جمله پولشویی درجه یک، سرقت کلان درجه یک و نگهداری مجرمانه اموال مسروقه در درجه یک، اعتراف به گناهکاری کرده بود.
بر اساس این حکم، اسپکتور باید پول نقد، رمزارز و اموال شخصی با ارزش تخمینی بیش از ۵۰۰ هزار دلار را ضبط و واگذار کند. دادگاه همچنین او را به پرداخت نزدیک به ۱۶ میلیون دلار غرامت محکوم کرد. دادستانها خواستار حبس هفت تا ۲۱ ساله بودند و با حکم چهار تا ۱۲ سالهای که در چارچوب اعتراف او به گناهکاری تعیین شد، مخالفت کرده بودند.
این پرونده در پی یک تحقیق یکساله از سوی واحد ارز مجازی دفتر دادستان ناحیه بروکلین شکل گرفت. دادستانها میزان خسارت را حدود ۱۵.۹۴۴ میلیون دلار از نزدیک به ۱۰۰ کاربر کوینبیس در آمریکا برآورد کردند که در جریان تحقیقات، با بیش از ۷۰ نفر از آنها مصاحبه شد.
اریک گونزالس، دادستان ناحیه، این عملیات را «یک سرقت دیجیتال از نزدیک به ۱۰۰ قربانی» توصیف کرد. دفتر او گفت محققان برای ساختن پرونده از سوابق تراکنشها، تحلیل بلاکچین، جرمشناسی دیجیتال و شواهد بهدستآمده از چندین حکم بازرسی استفاده کردند.
اسپکتور در ابتدا پس از صدور کیفرخواست در دسامبر ۲۰۲۵، خود را بیگناه دانسته بود. در آن زمان، تاد اسپودک، وکیل او، به ABC7 گفته بود که این تراکنشها «اقداماتی بودند که خود کاربران آغاز کرده بودند» و دفاعیه، پرونده دادستانی را مورد مناقشه میداند. اسپکتور بعداً در دادگاه از آن موضع عقبنشینی کرد و در ۲ سپتامبر ۲۰۲۶ به تمامی اتهامات اعتراف کرد.
حکم او سه هفته پس از این اعتراف صادر شد. تازهترین بیانیه دفتر دادستان ناحیه بروکلین اشارهای به تجدیدنظرخواهی یا جلسه کیفری دیگری پس از صدور حکم در ۲۳ سپتامبر نکرد.
دادستانها گفتند اسپکتور با تظاهر به اینکه برای کوینبیس کار میکند، با قربانیان تماس میگرفت. پیامها و تماسهای او به کاربران هشدار میداد که هکرها حسابهایشان را به خطر انداختهاند یا داراییهایشان در معرض ریسک قرار دارد؛ موضوعی که آنها را تحت فشار میگذاشت تا رمزارز خود را به کیفپولهایی که supposedly امن معرفی میشدند منتقل کنند.
به گفته محققان، قربانیان تصور میکردند کیفپولهای جدید کاملاً تحت کنترل خودشان است. اما اسپکتور میتوانست به این کیفپولها دسترسی داشته باشد و پس از رسیدن انتقالها، داراییها را خارج کند. دفتر دادستان ناحیه گفت رمزارزهای سرقتشده سپس از طریق صرافیها، سرویسهای سواپ و میکسینگسرویسها عبور داده میشدند تا به نقاط مختلف نقدشوندگی برسند. بخشی از این وجوه نیز به پلتفرمهای قمار رمزارزی و فروشگاههای آنلاین منتقل شد.
شواهد منتشرشده هنگام صدور کیفرخواست اسپکتور، نمونههایی از زیانهای فردی را نشان میداد. یک قربانی در کالیفرنیا از از دست دادن بیش از ۱ میلیون دلار خبر داد، در حالی که یک ساکن ویرجینیا گزارش کرد بیش از ۹۰۰ هزار دلار ضرر کرده است. یک قربانی در پنسیلوانیا نیز پس از دریافت پیامهای جعلی احراز هویت دومرحلهای و سپس تماس فردی که مدعی نمایندگی کوینبیس بود، حدود ۵۳,۱۵۰ دلار از دست داد.
قربانی دیگری در مریلند تماسها و ایمیلهایی دریافت کرد که ادعا میکردند کیفپول او به خطر افتاده است. محققان گفتند حدود ۳۸,۷۵۰ دلار رمزارز از کیفپولی که او تصور میکرد تحت کنترل خودش است منتقل شد. طبق اعلام کیفرخواست دسامبر، فرستنده یکی از ایمیلهای مربوط به این حادثه خود را کارمند کوینبیس با نام «جیمز ویلسون» معرفی کرده بود.
شواهد دیجیتال راهی در اختیار محققان گذاشت تا پس از انتقال رمزارز از سوی قربانیان، آن را ردیابی کنند. دفتر دادستان ناحیه گفت آدرس IP خانگی اسپکتور به چندین کیفپولی متصل بود که وجوه سرقتشده را دریافت کرده بودند، در حالی که سوابق تراکنشهای بلاکچین نیز به محققان کمک کرد جابهجایی داراییها را در میان سرویسهای مختلف دنبال کنند.
محققان شواهدی یافتند که نشان میداد اسپکتور بهصورت آنلاین با نام کاربری @lolimfeelingevil فعالیت میکرده است. به گفته دادستانها، او یک کانال تلگرام به نام «Blockchain enemies» اداره میکرد و از دیسکورد نیز استفاده میکرد. پیامهای بازیابیشده در جریان تحقیقات نشان میداد که او درباره سرقتها صحبت میکرده و افراد دیگری را برای کار بهعنوان مهندس اجتماعی جذب میکرده است.
دادستانها گفتند پیامهای بازیابیشده نشان میدهد اسپکتور نوشته بود که ۶ میلیون دلار رمزارز را در قمار از دست داده و همچنین تلویحاً گفته بود که از طریق کلاهبرداری میلیونها دلار به دست آورده است. شواهد موجود در تلفن همراه نیز نشان داد که پس از مطرح شدن اتهامات کلاهبرداری آنلاین، او یک کیفپول سختافزاری رمزارزی را دور انداخته و کیفپول دیگری تهیه کرده است.
در جریان تحقیقات اولیه، مقامات حدود ۱۰۵ هزار دلار پول نقد و ۴۰۰ هزار دلار رمزارز را توقیف کردند. دفتر دادستان ناحیه در آن زمان گفته بود که برای دسترسی به داراییهای بیشتری که گمان میرود به وجوه سرقتشده مرتبط باشند، در حال اقدام است. بر اساس بیانیه پل گروال، مدیر ارشد حقوقی کوینبیس، که در اطلاعیه پیگرد قضایی دسامبر ۲۰۲۵ گنجانده شده بود، کوینبیس به محققان در شناسایی مشتریان آسیبدیده، جمعآوری شواهد و ردیابی وجوه کمک کرده است.
دستور ۲۳ سپتامبر، فرآیند بازیابی مالی را در کنار حکم زندان اسپکتور قرار میدهد. او باید داراییهایی به ارزش بیش از نیم میلیون دلار را واگذار کند و غرامتی بپردازد که به کل زیان نزدیک به ۱۶ میلیون دلاری برآوردشده از سوی دادستانها نزدیک است. دفتر دادستان ناحیه گفت جوئل گرینوالد، معاون ارشد دادستان ناحیه، پرونده مرتبط با ضبط مدنی اموال را رسیدگی کرده است.
این پرونده با الگوی کلاهبرداریهای جعل هویت پشتیبانی که پیشتر توسط پژوهشگران امنیتی ردیابی شده بود، همخوانی دارد. در پوشش خبری مرتبط، crypto.news در دسامبر ۲۰۲۵ گزارش داد که ZachXBT کلاهبردار مظنون دیگری را ردیابی کرده که متهم است با جا زدن خود بهعنوان پشتیبانی کوینبیس، بیش از ۲ میلیون دلار سرقت کرده است.
پیشتر، crypto.news گزارش داده بود که ZachXBT در مارس ۲۰۲۵ بیش از ۴۶ میلیون دلار زیان مشکوک ناشی از کلاهبرداری کاربران کوینبیس را شناسایی کرده است. این ارقام بر اساس ردیابی خود این محقق بهدست آمده بود و بهعنوان مجموع زیانهای تأییدشده از سوی کوینبیس ارائه نشده بود.
راهنمای امنیتی فعلی کوینبیس میگوید کارکنان پشتیبانی این شرکت هرگز از مشتریان نمیخواهند وجوه خود را به کیفپول جدیدی منتقل کنند، عبارت بازیابی را افشا کنند، رمز عبور ارائه دهند یا کدهای احراز هویت دومرحلهای را به اشتراک بگذارند. این صرافی به کاربرانی که با چنین درخواستهایی مواجه میشوند توصیه میکند ارتباط را قطع کرده و از طریق کانالهای رسمی با تیم امنیتی آن تماس بگیرند.





