Киргизьку криптобіржу Grinex вдарив $15M хак, розкривши мережу обходу санкцій проти Росії

TRX-0,44%
ETH-4,49%

Повідомлення Gate News, 17 квітня — Кібератака на Grinex, криптовалютну біржу з Киргизстану під санкціями США, розкрила приховану фінансову мережу, яку, як стверджують, використовували для обходу західних обмежень щодо Росії. Під час атаки хакери викрали приблизно $15 мільйона з Grinex, і, схоже, також націлювалися на TokenSpot — платформу, тісно пов’язану з нею. Обидві біржі продемонстрували перетин у активності гаманців і одночасне припинення роботи, що вказує на те, що один зловмисник атакував взаємопов’язану мережу.

Grinex було зареєстровано в Киргизстані в грудні 2024 року — за кілька тижнів до того, як у США розібрали Garantex, біржу, пов’язану з Росією, яку санкціонував Офіс контролю за іноземними активами Міністерства фінансів США (OFAC) з квітня 2022 року. Згідно з OFAC, яке санкціонувало Grinex у серпні 2025 року, біржа була прямим продовженням Garantex із тими самими власниками, клієнтами та інфраструктурою. Коли Garantex вимкнули, пов’язані з ним телеграм-канали одразу спрямували користувачів на переказ їхніх активів до Grinex. До моменту ліквідації Garantex обробив понад $100 мільярд транзакцій, попри те, що перебував під санкціями, а 82% його обсягу були пов’язані із санкціонованими структурами по всьому світу.

Аналітики блокчейну виявили понад 70 гаманців, пов’язаних із крадіжкою, що перевищує кількість, яку Grinex публічно розкрив. Викрадені кошти, здебільшого USDT у мережі TRON, обміняли на ETH і TRX через децентралізовану біржу SunSwap, перш ніж переадресувати на одну адресу для консолідації. З’ясувалося, що TokenSpot маршрутизував кошти на той самий гаманець, і водночас ненадовго йшов офлайн, що вказує на спільну інфраструктуру. Торгова активність на Grinex також включала A7A5 — стейблкоїн, підкріплений рублем, що викликає додаткові запитання щодо характеру оброблених транзакцій.

Grinex звинуватила атаку в тому, що назвала спеціальними службами недружніх держав, описавши це як системну спробу дестабілізувати внутрішній фінансовий сектор Росії та представивши хак як акт фінансової війни, а не як кримінальне порушення. У компанії з блокчейн-аналітики TRM Labs заявили, що не перевіряли це твердження.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів