Сообщение Gate News, 17 апреля — Кибератака на Grinex, криптовалютную биржу, базирующуюся в Кыргызстане и находящуюся под санкциями США, вскрыла теневую финансовую сеть, как утверждается, использовавшуюся для обхода западных ограничений в отношении России. Хакеры похитили примерно $15 миллион долларов США с Grinex во время атаки, которая также, похоже, была нацелена на TokenSpot — платформу, тесно связанную с биржей. Обе биржи демонстрировали пересекающуюся активность кошельков и одновременные простои, что указывает на то, что один злоумышленник атаковал взаимосвязанную сеть.
Grinex была зарегистрирована в Кыргызстане в декабре 2024 года — за несколько недель до того, как власти США демонтировали Garantex, биржу, связанную с Россией и санкционированную Управлением по контролю за иностранными активами (OFAC) в составе Министерства финансов США (OFAC) начиная с апреля 2022 года. Согласно данным OFAC, которое санкционировало Grinex в августе 2025 года, биржа являлась прямым продолжением Garantex с теми же владельцами, клиентами и инфраструктурой. Когда Garantex был отключен, каналы в Telegram, связанные с ним, сразу направляли пользователей мигрировать свои активы на Grinex. До своего закрытия Garantex обработал более $100 миллиарда в транзакциях, несмотря на то, что находился под санкциями: 82% его объема было связано с организациями под санкциями по всему миру.
Блокчейн-аналитики выявили более 70 кошельков, связанных с хищением, что превышает число кошельков, которое Grinex публично раскрыл. Похищенные средства, в основном USDT в сети TRON, были обменяны на ETH и TRX через децентрализованную биржу SunSwap, прежде чем быть направленными на один адрес для консолидации. Было обнаружено, что TokenSpot маршрутизировал средства на тот же кошелек, когда кратковременно уходил в офлайн, что указывает на общую инфраструктуру. Торговая активность на Grinex также включала A7A5 — стейблкоин, обеспеченный рублем, что вызывает дополнительные опасения относительно природы обрабатываемых транзакций.
Grinex возложил ответственность за атаку на то, что он назвал «специальными услугами недружественных государств», описав ее как систематическую попытку дестабилизировать внутренний финансовый сектор России и представив взлом как акт финансовой войны, а не как преступное проникновение. Компания блокчейн-разведки TRM Labs заявила, что не проверяла данное утверждение.
Связанные статьи
Руководитель Galaxy Research: санкционный список США OFAC включает 518 адресов Bitcoin
Подробности Chainalysis о разоблачении «теневой криптоэкономики» по мере того, как Grinex приостанавливает работу
SEC разъясняет правила без всеобщего одобрения
Польский парламент не смог преодолеть вето президента по криптозакону; премьер обвиняет в российском вмешательстве
Инвестиционный комитет SFC Гонконга предупреждает, что торговля на рынках прогнозов может подпадать под незаконные азартные игры
Элизабет Уоррен обвиняет председателя SEC Пола Аткинса в том, что он вводит Конгресс в заблуждение относительно снижения принудительных мер