Mensagem do Gate News, 17 de abril — Um ciberataque à Grinex, uma bolsa de criptomoedas com base no Quirguistão sob sanções dos EUA, expôs uma rede financeira paralela supostamente usada para contornar restrições ocidentais sobre a Rússia. Hackers roubaram aproximadamente $15 milhões da Grinex no ataque, que também parece ter mirado a TokenSpot, uma plataforma estreitamente ligada. Ambas as bolsas mostraram atividades de carteira sobrepostas e indisponibilidade simultânea, sugerindo que um único atacante alvejou uma rede interconectada.
A Grinex foi incorporada no Quirguistão em dezembro de 2024, semanas antes de autoridades dos EUA desmantelarem a Garantex, uma bolsa ligada à Rússia sancionada pelo Office of Foreign Assets Control do Departamento do Tesouro dos EUA (OFAC) desde abril de 2022. De acordo com a OFAC, que sancionou a Grinex em agosto de 2025, a bolsa era uma continuação direta da Garantex com os mesmos proprietários, clientes e infraestrutura. Quando a Garantex foi encerrada, canais do Telegram a ela associados direcionaram imediatamente os usuários a migrar seus ativos para a Grinex. Antes de sua retirada, a Garantex processou mais de $100 bilhões em transações apesar de estar sob sanções, com 82% de seu volume vinculado a entidades sancionadas globalmente.
Analistas de blockchain identificaram mais de 70 carteiras ligadas ao roubo, número que excede a quantidade que a Grinex divulgou publicamente. Os fundos roubados, na maior parte USDT na rede TRON, foram trocados para ETH e TRX via a exchange descentralizada SunSwap antes de serem direcionados para um único endereço de consolidação. A TokenSpot foi encontrada roteando fundos para a mesma carteira enquanto ficava brevemente offline, apontando para infraestrutura compartilhada. A atividade de negociação na Grinex também envolveu A7A5, uma stablecoin lastreada em rublo, levantando preocupações adicionais sobre a natureza das transações processadas.
A Grinex atribuiu o ataque ao que chamou de serviços especiais de estados não amigáveis, descrevendo-o como uma tentativa sistemática de desestabilizar o setor financeiro doméstico da Rússia e enquadrando o hack como um ato de guerra financeira, e não como uma invasão criminosa. A empresa de inteligência em blockchain TRM Labs disse que não havia verificado essa alegação.
Related Articles
A DSJ Exchange entra em colapso no meio de alegações de esquema $150M Ponzi, diz ZachXBT
Comissão de Serviços Financeiros da Coreia do Sul obtém vitória parcial em recurso contra exchange de criptomoedas sobre ativos de usuários não devolvidos em 16 de abril
A “cripto baleia” processa a Coinbase, acusando que, após congelar um DAI roubado, a empresa recusou devolvê-lo
Vítimas de terrorismo da Coreia do Norte entram com moção para confiscar $71M do hack na Aave, buscando reclassificar como fraude
Investidores do token MOTHER entram com uma ação coletiva, acusando Iggy Azalea de não cumprir compromissos comerciais