Tin từ Gate News, ngày 17 tháng 4 — Một cuộc tấn công mạng nhắm vào Grinex, một sàn giao dịch tiền mã hóa có trụ sở tại Kyrgyzstan và đang chịu lệnh trừng phạt của Mỹ, đã phơi bày một mạng lưới tài chính “bóng tối” bị cáo buộc được dùng để vượt qua các hạn chế của phương Tây đối với Nga. Trong cuộc tấn công, tin tặc đã đánh cắp khoảng $15 triệu USD từ Grinex, và có vẻ cũng nhắm đến TokenSpot, một nền tảng có liên kết chặt chẽ. Cả hai sàn đều cho thấy hoạt động ví chồng lấp và thời gian ngừng hoạt động đồng thời, gợi ý rằng một kẻ tấn công duy nhất đã nhắm vào một mạng lưới được kết nối.
Grinex được thành lập tại Kyrgyzstan vào tháng 12 năm 2024, vài tuần trước khi các cơ quan Mỹ tháo gỡ Garantex, một sàn giao dịch liên quan đến Nga và bị Bộ Tài chính Mỹ thuộc Cơ quan Kiểm soát Tài sản Nước ngoài (Office of Foreign Assets Control) (OFAC) trừng phạt từ tháng 4 năm 2022. Theo OFAC, cơ quan đã trừng phạt Grinex vào tháng 8 năm 2025, thì sàn này là sự tiếp nối trực tiếp của Garantex với cùng chủ sở hữu, khách hàng và hạ tầng. Khi Garantex bị đóng cửa, các kênh Telegram liên quan lập tức hướng dẫn người dùng chuyển tài sản của họ sang Grinex. Trước khi bị triệt phá, Garantex đã xử lý hơn $100 tỷ USD trong các giao dịch dù đang chịu trừng phạt, với 82% khối lượng giao dịch của nó liên quan đến các thực thể bị trừng phạt trên toàn cầu.
Các nhà phân tích blockchain đã xác định hơn 70 ví liên quan đến vụ trộm, vượt quá số lượng mà Grinex đã công bố công khai. Tiền bị đánh cắp, chủ yếu là USDT trên mạng TRON, đã được hoán đổi sang ETH và TRX thông qua sàn giao dịch phi tập trung SunSwap trước khi được chuyển đến một địa chỉ hợp nhất duy nhất. TokenSpot được phát hiện cũng chuyển tiền vào cùng một ví trong thời gian ngắn bị đưa về trạng thái ngoại tuyến, cho thấy hạ tầng được chia sẻ. Hoạt động giao dịch trên Grinex còn có liên quan đến A7A5, một stablecoin được hỗ trợ bằng đồng ruble, làm dấy lên thêm mối lo ngại về bản chất của các giao dịch được xử lý.
Grinex đổ lỗi cuộc tấn công cho cái mà họ gọi là “các dịch vụ đặc biệt của các quốc gia không thân thiện”, mô tả đây là một nỗ lực có hệ thống nhằm làm suy yếu ngành tài chính trong nước của Nga và định hình vụ hack như một hành động chiến tranh tài chính thay vì một vụ xâm nhập tội phạm. Công ty tình báo blockchain TRM Labs cho biết họ chưa xác minh được tuyên bố đó.
Bài viết liên quan
Meta từ bỏ dự án tiền mã hóa Libra giữa áp lực từ quy định
Tether rót 150 triệu đô la để cứu Drift Protocol, còn Circle thì bị kiện tập thể vì sơ suất
Kẻ lừa đảo tiền mã hóa Robert Dunlap bị tuyên 23 năm tù vì vụ lừa $20M Meta-1 Coin
Circle Đối mặt Vụ kiện Tập thể Liên quan đến Phản hồi trước Lỗ hổng $280M Drift Protocol
Quỹ Ethereum: Chương trình Ketman xác định 100 đặc vụ Triều Tiên trong 6 tháng
Polymarket Kiểm toán Các Startup trong Chương trình Builders vì Lo ngại Giao dịch Nội gián - Unchained