Сообщение Gate News, 17 апреля — Кибератака на Grinex, криптовалютную биржу, базирующуюся в Кыргызстане и находящуюся под санкциями США, вскрыла теневую финансовую сеть, как утверждается, использовавшуюся для обхода западных ограничений в отношении России. Хакеры похитили примерно $15 миллион долларов США с Grinex во время атаки, которая также, похоже, была нацелена на TokenSpot — платформу, тесно связанную с биржей. Обе биржи демонстрировали пересекающуюся активность кошельков и одновременные простои, что указывает на то, что один злоумышленник атаковал взаимосвязанную сеть.
Grinex была зарегистрирована в Кыргызстане в декабре 2024 года — за несколько недель до того, как власти США демонтировали Garantex, биржу, связанную с Россией и санкционированную Управлением по контролю за иностранными активами (OFAC) в составе Министерства финансов США (OFAC) начиная с апреля 2022 года. Согласно данным OFAC, которое санкционировало Grinex в августе 2025 года, биржа являлась прямым продолжением Garantex с теми же владельцами, клиентами и инфраструктурой. Когда Garantex был отключен, каналы в Telegram, связанные с ним, сразу направляли пользователей мигрировать свои активы на Grinex. До своего закрытия Garantex обработал более $100 миллиарда в транзакциях, несмотря на то, что находился под санкциями: 82% его объема было связано с организациями под санкциями по всему миру.
Блокчейн-аналитики выявили более 70 кошельков, связанных с хищением, что превышает число кошельков, которое Grinex публично раскрыл. Похищенные средства, в основном USDT в сети TRON, были обменяны на ETH и TRX через децентрализованную биржу SunSwap, прежде чем быть направленными на один адрес для консолидации. Было обнаружено, что TokenSpot маршрутизировал средства на тот же кошелек, когда кратковременно уходил в офлайн, что указывает на общую инфраструктуру. Торговая активность на Grinex также включала A7A5 — стейблкоин, обеспеченный рублем, что вызывает дополнительные опасения относительно природы обрабатываемых транзакций.
Grinex возложил ответственность за атаку на то, что он назвал «специальными услугами недружественных государств», описав ее как систематическую попытку дестабилизировать внутренний финансовый сектор России и представив взлом как акт финансовой войны, а не как преступное проникновение. Компания блокчейн-разведки TRM Labs заявила, что не проверяла данное утверждение.
Связанные статьи
Жертвы терактов в Северной Корее подали ходатайство о наложении ареста на $71M , украденное во взломе Aave, переквалифицируют дело как мошенничество
Коллективный иск инвесторов токена MOTHER: обвиняют Iggy Azalea в невыполнении коммерческих обязательств
СМИ США провели расследование: Polymarket имеет штаб-квартиру в Панаме при юридической фирме, которая ранее предоставляла услуги FTX
Kelp DAO стало первым проектом, отказавшимся от основного протокола LayerZero и перешедшим на Chainlink CCIP
Drift объявила план восстановления инцидента с 295 млн взломов и будет компенсировать потери по атакованным кошелькам
Iggy Azalea сталкивается с коллективным иском из-за мем-коина Solana MOTHER: цена токена упала на 99% с пика