Сообщение Gate News, 17 апреля — Кибератака на Grinex, криптовалютную биржу, базирующуюся в Кыргызстане и находящуюся под санкциями США, вскрыла теневую финансовую сеть, как утверждается, использовавшуюся для обхода западных ограничений в отношении России. Хакеры похитили примерно $15 миллион долларов США с Grinex во время атаки, которая также, похоже, была нацелена на TokenSpot — платформу, тесно связанную с биржей. Обе биржи демонстрировали пересекающуюся активность кошельков и одновременные простои, что указывает на то, что один злоумышленник атаковал взаимосвязанную сеть.
Grinex была зарегистрирована в Кыргызстане в декабре 2024 года — за несколько недель до того, как власти США демонтировали Garantex, биржу, связанную с Россией и санкционированную Управлением по контролю за иностранными активами (OFAC) в составе Министерства финансов США (OFAC) начиная с апреля 2022 года. Согласно данным OFAC, которое санкционировало Grinex в августе 2025 года, биржа являлась прямым продолжением Garantex с теми же владельцами, клиентами и инфраструктурой. Когда Garantex был отключен, каналы в Telegram, связанные с ним, сразу направляли пользователей мигрировать свои активы на Grinex. До своего закрытия Garantex обработал более $100 миллиарда в транзакциях, несмотря на то, что находился под санкциями: 82% его объема было связано с организациями под санкциями по всему миру.
Блокчейн-аналитики выявили более 70 кошельков, связанных с хищением, что превышает число кошельков, которое Grinex публично раскрыл. Похищенные средства, в основном USDT в сети TRON, были обменяны на ETH и TRX через децентрализованную биржу SunSwap, прежде чем быть направленными на один адрес для консолидации. Было обнаружено, что TokenSpot маршрутизировал средства на тот же кошелек, когда кратковременно уходил в офлайн, что указывает на общую инфраструктуру. Торговая активность на Grinex также включала A7A5 — стейблкоин, обеспеченный рублем, что вызывает дополнительные опасения относительно природы обрабатываемых транзакций.
Grinex возложил ответственность за атаку на то, что он назвал «специальными услугами недружественных государств», описав ее как систематическую попытку дестабилизировать внутренний финансовый сектор России и представив взлом как акт финансовой войны, а не как преступное проникновение. Компания блокчейн-разведки TRM Labs заявила, что не проверяла данное утверждение.
Связанные статьи
Демократические сенаторы ставят под сомнение слабый надзор за ПОД (AML) крупной CEX по криптовалютным потокам, связанным с Ираном, на $1,7 млрд
Figure сталкивается с обвинениями от шорт-селлера из-за заявлений о блокчейн-интеграции; акции FIGR упали на 53% с пика января
Мошенник с криптовалютой из Хьюстона приговорен к 23 годам за схему с $20M Meta-1 Coin
Сенатор Блументаль оказывает давление на DOJ и Казначейство из‑за потоков средств, связанных с Ираном, у крупной CEX
Tether замораживает $3.29 млн USDT, связанных с эксплойтом Rhea Finance
Акции Circle падают после подачи иска о взломе Drift Protocol на $280M