
Źródło zdjęcia: Ars Technica
Giełda kryptowalut Grinex, objęta amerykańskimi sankcjami, wstrzymała działalność po ataku hakerskim, w wyniku którego skradziono około 15 milionów dolarów. Platforma zarejestrowana w Kirgistanie oskarżyła o atak "zachodnie służby specjalne", co ma stanowić próbę zaszkodzenia rosyjskiej suwerenności finansowej. Szczegóły incydentu oraz jego tło opisuje raport Ars Technica.
Grinex w oficjalnym oświadczeniu twierdzi, że cyfrowe ślady i charakter ataku wskazują na "bezprecedensowy poziom zasobów i technologii dostępnych wyłącznie strukturom nieprzyjaznych państw". Giełda sugeruje, że atak został skoordynowany w celu "wyrządzenia bezpośredniej szkody suwerenności finansowej Rosji" i szczególnie wymierzony w rosyjskich użytkowników platformy.
Firma przekazała wszystkie dostępne informacje organom ścigania i złożyła wniosek o wszczęcie postępowania karnego. Grinex twierdzi również, że od momentu rozpoczęcia działalności 16 miesięcy temu była niemal stale pod ostrzałem prób ataków.
TRM Labs, firma zajmująca się analizą blockchaina, wyraża sceptycyzm wobec oskarżeń Grinex. Według ich oceny, stosunkowo niska łączna wartość skradzionych środków oraz bezkryterialne celowanie w portfele różnej wielkości na wielu platformach sugeruje raczej zewnętrzną operację cybernetyczną niż "exit scam" - zamierzone opróżnienie giełdy przez zarząd.
Skradzione środki, głównie w postaci USDT (stablecoin oparty na ethereum), zostały następnie przekazane na kolejne konta w sieciach TRON i ethereum. Następnie USDT został skonwertowany na waluty TRX lub ETH. Taka konwersja pozwoliła atakującym uniknąć ryzyka zamrożenia skradzionych aktywów przez Tether, firmę wydającą stablecoin USDT.
Departament Skarbu USA nałożył sankcje na Grinex w 2025 roku, identyfikując platformę jako rebrand wcześniej usankcjonowanej giełdy Garantex. Biuro Kontroli Aktywów Zagranicznych (OFAC) stwierdziło, że Garantex "bezpośrednio ułatwiała działalność znanych grup ransomware i innych cyberprzestępców, przetwarzając od 2019 roku ponad 100 milionów dolarów w transakcjach związanych z nielegalnymi działaniami".
Elliptic potwierdza prawdopodobieństwo wspólnej własności i zarządzania między Garantex a Grinex, sugerując, że druga platforma została utworzona w odpowiedzi na sankcje nałożone na pierwszą. Po zamknięciu Garantex znaczna część jej płynności i klientów przeniosła się do Grinex.
Incydent podkreśla ciągłe wyzwania w egzekwowaniu międzynarodowych sankcji w przestrzeni kryptowalut oraz złożoność ataków na platformy finansowe powiązane z państwami objętymi restrykcjami.