Криптобиржа Кыргызстана Grinex подверглась $15M атаке, выявив сеть обхода санкций против России

TRX0,9%
ETH0,09%

Сообщение Gate News, 17 апреля — Кибератака на Grinex, криптовалютную биржу, базирующуюся в Кыргызстане и находящуюся под санкциями США, вскрыла теневую финансовую сеть, как утверждается, использовавшуюся для обхода западных ограничений в отношении России. Хакеры похитили примерно $15 миллион долларов США с Grinex во время атаки, которая также, похоже, была нацелена на TokenSpot — платформу, тесно связанную с биржей. Обе биржи демонстрировали пересекающуюся активность кошельков и одновременные простои, что указывает на то, что один злоумышленник атаковал взаимосвязанную сеть.

Grinex была зарегистрирована в Кыргызстане в декабре 2024 года — за несколько недель до того, как власти США демонтировали Garantex, биржу, связанную с Россией и санкционированную Управлением по контролю за иностранными активами (OFAC) в составе Министерства финансов США (OFAC) начиная с апреля 2022 года. Согласно данным OFAC, которое санкционировало Grinex в августе 2025 года, биржа являлась прямым продолжением Garantex с теми же владельцами, клиентами и инфраструктурой. Когда Garantex был отключен, каналы в Telegram, связанные с ним, сразу направляли пользователей мигрировать свои активы на Grinex. До своего закрытия Garantex обработал более $100 миллиарда в транзакциях, несмотря на то, что находился под санкциями: 82% его объема было связано с организациями под санкциями по всему миру.

Блокчейн-аналитики выявили более 70 кошельков, связанных с хищением, что превышает число кошельков, которое Grinex публично раскрыл. Похищенные средства, в основном USDT в сети TRON, были обменяны на ETH и TRX через децентрализованную биржу SunSwap, прежде чем быть направленными на один адрес для консолидации. Было обнаружено, что TokenSpot маршрутизировал средства на тот же кошелек, когда кратковременно уходил в офлайн, что указывает на общую инфраструктуру. Торговая активность на Grinex также включала A7A5 — стейблкоин, обеспеченный рублем, что вызывает дополнительные опасения относительно природы обрабатываемых транзакций.

Grinex возложил ответственность за атаку на то, что он назвал «специальными услугами недружественных государств», описав ее как систематическую попытку дестабилизировать внутренний финансовый сектор России и представив взлом как акт финансовой войны, а не как преступное проникновение. Компания блокчейн-разведки TRM Labs заявила, что не проверяла данное утверждение.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

СМИ США провели расследование: Polymarket имеет штаб-квартиру в Панаме при юридической фирме, которая ранее предоставляла услуги FTX

Согласно расследованию, опубликованному Национальным общественным радио США (NPR) 5 мая, репортеры отправились по адресу штаб-квартиры в Панаме, который Polymarket указала в своей официальной регистрации, — Бизнес-парк Oceania, 21-й этаж, Панама-Сити — и на месте не обнаружили никаких следов Polymarket или каких-либо его панамских юридических лиц. Офис по этому адресу принадлежал García de Paredes Law Firm, которая ранее предоставляла юридические услуги FTX.

MarketWhisper17м назад

Kelp DAO стало первым проектом, отказавшимся от основного протокола LayerZero и перешедшим на Chainlink CCIP

По сообщению The Block от 5 мая, децентрализованный протокол кредитования в DeFi Kelp DAO объявил о прекращении использования LayerZero в качестве провайдера кроссчейн-инфраструктуры и переходе на кроссчейн-взаимодействие (CCIP) от Chainlink; Kelp DAO — «первый крупный протокол, отказавшийся от LayerZero после случая с уязвимостью в LayerZero».

MarketWhisper51м назад

Drift объявила план восстановления инцидента с 295 млн взломов и будет компенсировать потери по атакованным кошелькам

Согласно официальному объявлению Drift Protocol, опубликованному 6 мая в X, Drift Protocol официально запустил план восстановления для пользователей после хакерского инцидента от 1 апреля: каждый пострадавший кошелёк получит «токен восстановления» (Recovery Token), каждая единица соответствует 1 доллару верифицированных потерь — в качестве пропорционального подтверждения права требования из восстановительного пула.

MarketWhisper1ч назад

Iggy Azalea сталкивается с коллективным иском из-за мем-коина Solana MOTHER: цена токена упала на 99% с пика

По данным Decrypt, 6 мая австралийская рэперша Iggy Azalea столкнулась с групповым иском из‑за её мемкоина Solana MOTHER. Инвесторы утверждают, что она преувеличила полезность токена и бизнес‑интеграции, заявляя, что Azalea продвигала MOTHER для использования в казино Motherland, сервисе мобильной связи Unreal Mobile и D

GateNews1ч назад

Бывший главный операционный директор Celsius Коэн-Павон предстанет перед вынесением приговора 13 мая, поскольку прокуроры рекомендуют смягчение наказания

По данным американских прокуроров, 6 мая Рони Коэн-Павон, бывший главный директор по выручке обанкротившейся криптокредитной платформы Celsius, получил рекомендацию о более мягком наказании из-за сотрудничества с властями. Коэн-Павон признал себя виновным в сентябре 2023 года в мошенничестве и заговоре на

GateNews3ч назад

Председатель CFTC Селиг стремится закрепить защиту разработчиков без хранения после письма о «phantom no-action»

В понедельник председатель CFTC Майкл Селиг на Consensus Miami заявил, что агентство рассматривает возможность разработки правил, чтобы закрепить меры защиты для разработчиков некастодиального программного обеспечения. В марте CFTC выпустила письмо о неприменении принудительных мер, в котором заявила, что не будет добиваться правоприменения в отношении провайдера криптовалютных кошельков Phantom за

GateNews5ч назад
комментарий
0/400
Нет комментариев