Panoramica dell'incidente
Il 15 aprile 2026, l'exchange Grinex ha annunciato la sospensione di tutti i servizi di trading e di prelievo dopo aver rilevato un attacco informatico su larga scala. La violazione ha comportato il furto di oltre 1 miliardo di rubli russi (circa 13,74 milioni di dollari) in fondi degli utenti, principalmente denominati nello stablecoin ancorato al rublo A7A5.
Attribuzione e motivazioni
Un'indagine congiunta di Elliptic e TRM Labs ha rivelato prove forensi che indicano tattiche avanzate tipicamente riservate alle agenzie di intelligence di livello statale. La dichiarazione pubblica di Grinex ha attribuito l'attacco all'«intelligence occidentale» con l'obiettivo specifico di minare la sovranità finanziaria della Russia.
Contesto storico
Grinex è ampiamente considerato un successore di Garantex, che è stato sanzionato dal Dipartimento del Tesoro degli Stati Uniti nell'aprile 2022 per aver riciclato proventi illeciti attraverso mercati darknet. Dopo nuove sanzioni nell'agosto 2025, si ritiene che Garantex si sia reincorporato come Grinex per eludere le restrizioni normative.
Impatto operativo
- Sono state sospese immediatamente tutte le funzioni di deposito e prelievo non appena rilevate.
- Gli account degli utenti sono stati bloccati in attesa di audit di sicurezza dell'infrastruttura.
- Secondo quanto riferito, i servizi backend sono stati riallocati in ambienti sandbox per contenere ulteriori violazioni.
Risposta e recupero
Grinex ha coinvolto diverse aziende di cybersecurity e le forze dell'ordine per rintracciare i beni rubati attraverso le reti TRON ed Ethereum. Chainalysis ha identificato rapide conversioni da USDT a TRX e ETH per aggirare i meccanismi di congelamento degli asset imposti da Tether.
Conseguenze geopolitiche
L'incidente mette in evidenza i rischi persistenti che affrontano gli exchange operanti in giurisdizioni soggette a sanzioni. Gli esperti avvertono che tali violazioni potrebbero essere utilizzate come operazioni false flag per giustificare sanzioni piĂą ampie o misure diplomatiche.
Raccomandazioni per gli utenti
- Revocare le autorizzazioni concesse ai contratti intelligenti dall'14 aprile.
- Monitorare l'attivitĂ on-chain per movimenti sospetti di fondi.
- Considerare soluzioni di custodia off-chain per exchange soggetti a sanzioni.
Grinex non ha ancora annunciato una tempistica per la ripresa dei servizi. Le parti interessate continuano a valutare l'impatto a lungo termine sul commercio transfrontaliero di criptovalute e sui canali di elusione delle sanzioni.
Commenti (0)