Chainalysis розкриває деталі «тіньової криптовалютної економіки» після виявлення з боку Grinex, який призупинив роботу

TRX0,57%

Зупинка Grinex посилює пильну увагу до тактик відмивання криптовалюти, адже рух коштів вказує на поведінку, що не узгоджується зі звичайними діями правоохоронних органів. Аналіз Chainalysis виявив патерни, які викликають питання, чи відповідає ця активність типовому зовнішньому зламу, чи можливі інші пояснення.

Ключові висновки:

  • Chainalysis відзначає, що обміни Grinex не відповідають типовим вилученням у межах роботи правоохоронців.
  • Перетворення на основі Tron демонструють, що ймовірні зловмисники уникають втручання емітентів стейблкоїнів.
  • Активність Grinex не має чіткої відповідності патернам типового зовнішнього зламу.

Зупинка Grinex Породжує Питання Щодо Тактик Відмивання Криптовалюти

Тиск санкцій продовжує перевіряти стійкість криптомереж, пов’язаних із забороненою фінансовою активністю. Блокчейн-аналітична компанія Chainalysis 17 квітня дослідила Grinex після того, як санкціонована біржа призупинила роботу. У огляді зупинку описали як нову точку напруження для інфраструктури, пов’язаної з ухиленням від санкцій.

Grinex стверджувала, що кібератака коштувала приблизно 1 мільярд рублів, або $13.7 мільйона, і опублікувала адреси джерела та призначення. Після цього Chainalysis оцінила перекази, використовуючи дані з блокчейну, а не покладаючись на наратив біржі. У ході аналізу з’ясували, що викрадені активи спершу були переважно фіат-підкріпленим стейблкоїном, а потім були переказані через децентралізовану біржу на базі Tron у TRX.

«У разі нібито злому Grinex кошти зі стейблкоїнів швидко обмінювали на токен, який не можна заморозити, тим самим уникаючи ризику, що стейблкоїни будуть заморожені емітентом», — заявила блокчейн-аналітична компанія, додавши:

«Ця метушлива торгівля зі стейблкоїнів на більш децентралізовані токени є характерною тактикою кіберзлочинців та осіб, які здійснюють незаконну діяльність, що намагаються відмивати кошти до того, як централізовану заморозку можна буде виконати».

Chainalysis стверджувала, що така поведінка не відповідає типовому вилученню, яке здійснює західне правоохоронне відомство, оскільки органи влади можуть звертатися з проханням про заморожування до централізованих емітентів стейблкоїнів. Натомість компанія сказала, що швидке конвертування викликає питання, чи відповідає активність типовому зовнішньому зламу.

«Тіньова» Криптоекономіка Показує Глибоко Взаємопов’язану Структуру

Ці висновки ґрунтуються не лише на заяві про атаку. Chainalysis зазначила, що децентралізована біржа, використана для свопу, раніше слугувала Garantex — санкціонованому попереднику Grinex — як джерело ліквідності для гарячих гаманців. Ця деталь є показовою, оскільки Chainalysis уже описувала Grinex як прямого наступника Garantex після того, як міжнародне правозастосування зірвало роботу попередньої платформи. Також компанія пов’язала Grinex із A7A5 — токеном, підкріпленим рублями, який випускає санкціонована киргизька компанія Old Vector.

Згідно з аналізом, A7A5 було створено для вузької платіжної екосистеми, пов’язаної з Росією, узгодженої з потребами транскордонного розрахунку під тиском санкцій. Chainalysis додала, що кошти, які були виведені (exfiltrated), на момент публікації все ще знаходилися на одній адресі, залишаючи «живий» слід для подальшого форензик-перегляду.

Загальніший висновок був меншою мірою про один злочин, а більше — про фінансову систему, що його оточувала. Chainalysis зазначила, що цей інцидент є найновішим збоєм у межах «тіньової криптоекономіки». Ця фраза відобразила головний висновок компанії про те, що Grinex, Garantex, A7A5 та пов’язані сервіси утворили взаємопов’язану мережу, призначену для того, щоб зберігати рух вартості навіть попри санкції. Chainalysis також додатково розкрила, що в її продуктах вона позначає відповідні адреси, щоб допомогти клієнтам визначати рівень ризику, коли кошти рухаються далі. Навіть без остаточної атрибуції компанія чітко дала зрозуміти, що призупинення Grinex завдає шкоди ключовому каналу в цій санкціонованій екосистемі.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Чоловік із Каліфорнії Marlon Ferro викрав холодний гаманець на суму $250 млн, отримавши 78 місяців ув’язнення

Згідно з офіційним повідомленням Міністерства юстиції США (DOJ) від 7 травня, 20-річного чоловіка з Каліфорнії Марлона Ферро за участь у загальнонаціональному криптоактивному соціально-інженерному шахрайстві засудили до 78 місяців позбавлення волі, а також призначили 3 роки під наглядом і 2,5 млн доларів відшкодування. За повідомленням відомства, злочинна група викрала у кількох потерпілих понад 250 мільйонів доларів у вигляді криптоактивів.

MarketWhisper10хв. тому

Bittrex відкликає подання щодо врегулювання за 2023 рік та вимагає від SEC США повернути 24 мільйони доларів штрафу

Згідно з повідомленням Decrypt та відповідними судовими документами, криптовалютна біржа Bittrex, роботу якої вже припинено, цього тижня подала до федерального суду США в Сіетлі клопотання про скасування, просячи скасувати її мирову угоду з Комісією з цінних паперів і бірж США (SEC), укладену у 2023 році, а також вимагати від SEC повернення сплаченого нею штрафу в сумі 24 мільйони доларів.

MarketWhisper21хв. тому

Ліквідаційні позиції атакувальника Kelp DAO в Aave, голосування Arbitrum схвалило розморозку rsETH

Відповідно до оголошення Aave від 7 травня, голосування Arbitrum DAO щодо розблокування ETH, пов’язаного з подією rsETH від 18 квітня, набрало необхідну кількість голосів: понад 1 600 адрес отримали одностайну підтримку спільноти. Того ж дня Aave за процедурою визначеного управління завершила ліквідацію залишкових позицій rsETH на протоколі Aave для нападника Kelp DAO.

MarketWhisper43хв. тому

Bittrex прагне скасувати врегулювання з $24M SEC і цього тижня вимагати повне відшкодування

За даними Decrypt, цього тижня Bittrex подала клопотання, щоб скасувати угоду на 24 мільйони доларів із SEC від 2023 року та вимагати повного повернення коштів. Адвокати Bittrex стверджували, що SEC визнала, що її юридична теорія, за якою криптотокени класифікують як незареєстровані цінні папери, була хибною, і Трамп

GateNews1год тому

Голова CFTC Селінг прагне закріпити правила, що захищають розробників некастодіальних криптогаманців

На Consensus Miami голова CFTC Майкл Селіг заявив, що відомство планує формалізувати рекомендації щодо того, коли розробники криптовалютного програмного забезпечення мають реєструватися як брокери. У березні CFTC опублікувала лист про відсутність претензій, у якому зазначила, що не застосовуватиме примусове виконання щодо постачальника гаманців Phantom за неналежну реєстрацію. Selig ai

GateNews6год тому

Жертви тероризму з Північної Кореї подали позов $71M проти хакерів, причетних до злому Aave, і намагаються перекроїти атаку як шахрайство

Адвокати постраждалих у трьох справах про тероризм з боку Північної Кореї подали у вівторок 30-сторінкову відповідь, переосмисливши хак Aave від 18 квітня як шахрайство, а не крадіжку — це юридичне розмежування, яке може надати нападникам законне право на позичену криптовалюту. Постраждалі прагнуть відшкодувати приблизно 71 млн доларів

GateNews16год тому
Прокоментувати
0/400
Немає коментарів