Обзор на инцидента
На 15 април 2026 г. борсата Grinex обяви спиране на всички търговски услуги и услуги за теглене след откриването на мащабна кибератака. Нарушението доведе до кражба на над 1 милиард руски рубли (приблизително 13,74 милиона долара) в потребителски средства, предимно деноминирани в стабилен токен, обезпечен с рубли A7A5.
Установяване на отговорността и мотиви
Съвместно разследване на Elliptic и TRM Labs разкри форензични доказателства за напреднали тактики, обикновено характерни за държавни разузнавателни агенции. Публичното изявление на Grinex обвини „Западното разузнаване“ за организирането на атаката с конкретната цел да подкопае финансовия суверенитет на Русия.
Исторически контекст
Grinex се счита широко за наследник на Garantex, който бе санкциониран от Министерството на финансите на САЩ през април 2022 г. за пране на незаконни приходи чрез пазари в тъмната мрежа. След подновените санкции през август 2025 г., се смята, че Garantex е реинкорпорирал като Grinex, за да избегне регулаторните ограничения.
Оперативно въздействие
- Незабавно спря всички функции за депозити и тегления след откриването.
- Затворени потребителски акаунти, очакващи одити за сигурността на инфраструктурата.
- Съобщава се, че бекенд услугите са пренасочени към sandbox среди за предотвратяване на допълнителни пробиви.
Отговор и възстановяване
Grinex е наел множество фирми за киберсигурност и правоохранителни органи за проследяване на откраднатите активи през мрежите TRON и Ethereum. Chainalysis идентифицира бързи преобразувания от USDT към TRX и ETH, за да заобиколи механизмите за замразяване на активи, наложени от Tether.
Геополитически последствия
Случаят подчертава продължаващите рискове пред борсите, опериращи в юрисдикции, подложени на санкции. Експертите предупреждават, че подобни пробиви може да бъдат използвани като операции с фалшив флаг за оправдаване на разширени санкции или дипломатически мерки.
Препоръки за потребителите
- Отмяна на позволенията за смарт договори, дадени след 14 април.
- Следене на активността в блокчейна за подозрителни движения на средства.
- Обмисляне на офф-чен решения за съхранение на средства за санкционирани борси.
Grinex все още не е обявил график за възстановяване на услугите. Заинтересованите страни продължават да оценяват дългосрочното въздействие върху трансграничната крипто търговия и каналите за избягване на санкции.
Коментари (0)