Việc Grinex ngừng hoạt động đang ngày càng bị soi xét gắt gao các thủ thuật rửa tiền trong lĩnh vực crypto, khi các luồng tiền cho thấy hành vi không phù hợp với các hoạt động thực thi điển hình. Phân tích của Chainalysis nêu bật các mẫu hình làm dấy lên câu hỏi liệu hoạt động này có phù hợp với một vụ hack từ bên ngoài mang tính thông thường hay không, hoặc có những giải thích khác.
Những điểm rút ra chính:
Áp lực trừng phạt tiếp tục thử thách độ bền vững của các mạng crypto gắn với hoạt động tài chính bị hạn chế. Hãng tình báo blockchain Chainalysis hôm 17/4 đã xem xét Grinex sau khi sàn giao dịch bị trừng phạt này ngừng hoạt động. Bản đánh giá mô tả việc ngừng hoạt động là một điểm gây căng thẳng mới đối với hạ tầng liên quan đến việc né tránh trừng phạt.
Grinex cho biết một cuộc tấn công mạng có chi phí khoảng 1 tỷ ruble, tương đương $13,7 triệu, và công bố các địa chỉ nguồn và đích liên quan. Sau đó, Chainalysis đánh giá các khoản chuyển bằng dữ liệu on-chain thay vì dựa vào câu chuyện của sàn giao dịch. Phân tích cho thấy các tài sản bị đánh cắp chủ yếu là một stablecoin được bảo đảm bằng fiat trước khi được chuyển qua một sàn giao dịch phi tập trung dựa trên Tron vào TRX.
“Trong trường hợp vụ hack bị cáo buộc của Grinex, các quỹ stablecoin đã nhanh chóng được hoán đổi sang một token không thể bị đóng băng, nhờ đó tránh rủi ro stablecoin bị đóng băng bởi nhà phát hành,” hãng phân tích blockchain cho biết, đồng thời:
“Việc vội vã hoán đổi từ stablecoin sang các token phi tập trung hơn này là một đặc trưng của chiến thuật mà tội phạm mạng và các tác nhân phi pháp sử dụng để rửa tiền trước khi một lệnh đóng băng tập trung có thể được thực thi.”
Chainalysis lập luận rằng hành vi này không phù hợp với một vụ thu giữ điển hình của cơ quan thực thi pháp luật ở phương Tây, vì giới chức có thể yêu cầu đóng băng từ các nhà phát hành stablecoin tập trung. Thay vào đó, công ty cho biết việc chuyển đổi nhanh chóng làm dấy lên câu hỏi về liệu hoạt động này có phù hợp với một vụ hack từ bên ngoài mang tính thông thường hay không.
Những kết luận đó không chỉ dựa trên tuyên bố về vụ tấn công. Chainalysis ghi nhận rằng sàn giao dịch phi tập trung được sử dụng trong đợt hoán đổi trước đây đã từng đóng vai trò là nguồn thanh khoản cho Garantex, bên kế nhiệm bị trừng phạt của Grinex. Chi tiết này đáng chú ý vì Chainalysis đã từng mô tả Grinex như là người kế thừa trực tiếp của Garantex sau khi hoạt động thực thi quốc tế làm gián đoạn nền tảng trước đó. Công ty cũng liên kết Grinex với A7A5, một token được hậu thuẫn bằng ruble do công ty Kyrgyzstani Old Vector bị trừng phạt phát hành.
Theo phân tích, A7A5 được xây dựng cho một hệ sinh thái thanh toán hẹp gắn với Nga, phù hợp với nhu cầu thanh toán xuyên biên giới dưới áp lực của trừng phạt. Chainalysis bổ sung rằng các quỹ bị trích xuất vẫn đang nằm ở một địa chỉ duy nhất tại thời điểm công bố, để lại một dấu vết còn “sống” cho việc xem xét pháp y trong tương lai.
Bài học mở rộng không tập trung nhiều vào một vụ trộm cắp hơn là về hệ thống tài chính bao quanh nó. Chainalysis nhận thấy rằng sự việc này là sự gián đoạn mới nhất bên trong một “nền kinh tế crypto bóng tối.” Cụm từ đó phản ánh kết luận lớn hơn của hãng rằng Grinex, Garantex, A7A5 và các dịch vụ liên quan đã tạo thành một mạng lưới liên kết nhằm giữ cho giá trị tiếp tục được luân chuyển bất chấp các lệnh trừng phạt. Chainalysis cũng tiết lộ rằng họ đã gắn nhãn các địa chỉ liên quan trong các sản phẩm của mình để giúp khách hàng nhận diện mức độ phơi nhiễm khi các quỹ được chuyển tiếp. Dù không có quy kết cuối cùng, hãng vẫn làm rõ rằng việc Grinex bị đình chỉ gây thiệt hại cho một kênh quan trọng trong hệ sinh thái bị trừng phạt đó.
Bài viết liên quan
SEC Crypto Shift Làm Rõ Các Quy Định Mà Không Phải Duyệt Toàn Diện
Quốc hội Ba Lan không thể bác bỏ quyền phủ quyết của Tổng thống về luật tiền mã hóa; Thủ tướng cáo buộc Nga can thiệp
Ủy ban Đầu tư của SFC Hong Kong Cảnh báo Việc Giao dịch Thị trường Dự đoán Có thể Trở thành Cờ bạc Bất hợp pháp
Elizabeth Warren cáo buộc Chủ tịch SEC Paul Atkins đã đánh lừa Quốc hội về sự sụt giảm trong hoạt động thực thi
Sàn giao dịch bị trừng phạt Grinex bị tấn công cướp 13,7 triệu USD; đổ lỗi cho các cơ quan tình báo nước ngoài
Các Thượng nghị sĩ đảng Dân chủ đặt câu hỏi về sự giám sát AML lỏng lẻo đối với sàn CEX lớn, dòng tiền crypto liên quan đến Iran trên 1,7 tỷ USD