Přehled incidentu
Dne 15. dubna 2026 oznámila burza Grinex pozastavení všech služeb vkladů a výběrů po zjištění rozsáhlého kybernetického útoku. Došlo k odcizení více než 1 miliardy rublů z uživatelských prostředků, převážně denominovaných ve stablecoinu krytým rublem s označením A7A5.
Přisuzování a motivace
Společné vyšetřování provedené firmami Elliptic a TRM Labs odhalilo forenzní důkazy naznačující pokročilé taktiky, které jsou typicky vyhrazeny pro zpravodajské agentury na úrovni státu. Grinexovo veřejné prohlášení obviňovalo „západní zpravodajské služby“ z uspořádání útoku se zvláštním cílem narušit finanční suverenitu Ruska.
Historický kontext
Grinex je široce považován za nástupce Garantexu, který byl v dubnu 2022 sankcionován americkým ministerstvem financí za praní nelegálních prostředků prostřednictvím darknetových tržišť. Po obnovených sankcích v srpnu 2025 se předpokládá, že Garantex byl přeregistrován jako Grinex, aby se vyhnul regulačním omezením.
Provozní dopady
- Okamžitě po zjištění byly pozastaveny veškeré funkce vkladů i výběrů.
- Uzamčeny uživatelské účty a probíhají audity zabezpečení infrastruktury.
- Podle informací byly backendové služby znovu nasazeny do sandbox prostředí, aby se omezila další narušení.
Reakce a zotavení
Grinex zapojil několik firem zabývajících se kybernetickou bezpečností a orgány činnými v trestním řízení, aby vysledovaly ukradené prostředky prostřednictvím sítí TRON a Ethereum. Chainalysis identifikovala rychlé konverze z USDT na TRX a z ETH, aby obešla mechanismy zmrazení aktiv vynucované Tetherem.
Geopolitické důsledky
Incident poukazuje na trvalá rizika pro burzy působící v jurisdikcích náchylných k sankcím. Odborníci varují, že takové porušení mohou být zneužita jako akce s falešnou vlajkou k ospravedlnění rozšířených sankcí nebo diplomatických opatření.
Doporučení pro uživatele
- Zrušte schválení chytrých smluv poskytnutá od 14. dubna.
- Sledujte aktivity na blockchainu pro podezřelé pohyby prostředků.
- Zvažte off-chain úschovná řešení pro sankcionované burzy.
Grinex dosud neoznámil harmonogram obnovení služeb. Zainteresované strany nadále posuzují dlouhodobý dopad na přeshraniční kryptoměnový obchod a kanály obcházení sankcí.
Komentáře (0)