Opis incydentu
W dniu 15 kwietnia 2026 r. giełda Grinex ogłosiła zawieszenie wszystkich usług handlu i wypłat po wykryciu ataku cybernetycznego na dużą skalę. Włamanie doprowadziło do kradzieży ponad 1 miliarda rubli rosyjskich (około 13,74 miliona dolarów) środków użytkowników, przede wszystkim denominowanych w stablecoinie zabezpieczonym rublem A7A5.
Przyczyny i motywy
Wspólne dochodzenie prowadzone przez Elliptic i TRM Labs ujawniło dowody kryminalistyczne wskazujące na zaawansowane taktyki zastrzeżone zwykle dla agencji wywiadowczych na poziomie państwowym. Publiczne oświadczenie Grinex obwinia „Wywiad Zachodni” o zorganizowanie ataku z konkretnym celem podważenia finansowej suwerenności Rosji.
Kontekst historyczny
Grinex jest powszechnie uważany za następcę Garantex, który został objęty sankcjami Departamentu Skarbu USA w kwietniu 2022 r. za pranie nielegalnych dochodów przez rynki darknet. Po ponownych sankcjach w sierpniu 2025 r. przypuszcza się, że Garantex ponownie zarejestrował się jako Grinex, aby uniknąć ograniczeń regulacyjnych.
Wpływ operacyjny
- Natychmiast po wykryciu zawieszono wszystkie funkcje depozytowe i wypłat.
- Zablokowano konta użytkowników do czasu przeprowadzenia audytów bezpieczeństwa infrastruktury.
- Podobno ponownie wdrożono usługi zaplecza do środowisk sandboxowych, aby ograniczyć kolejne naruszenia.
Odpowiedź i odzyskiwanie
Grinex zaangażował liczne firmy z branży cyberbezpieczeństwa oraz organy ścigania w celu śledzenia skradzionych aktywów przez sieci TRON i Ethereum. Chainalysis zidentyfikował szybkie konwersje z USDT na TRX i ETH, aby obejść mechanizmy blokowania aktywów egzekwowane przez Tether.
Implikacje geopolityczne
Incydent podkreśla trwałe ryzyka, z jakimi zmagają się giełdy operujące w jurysdykcjach podatnych na sankcje. Eksperci ostrzegają, że takie naruszenia mogą być wykorzystywane jako operacje fałszywej flagi w celu uzasadnienia zaostrzenia sankcji lub działań dyplomatycznych.
Zalecenia dla użytkowników
- Wycofaj zatwierdzenia inteligentnych kontraktów udzielone od 14 kwietnia.
- Monitoruj aktywność na łańcuchu bloków pod kątem podejrzanych ruchów środków.
- Rozważ rozwiązania custodial off-chain dla giełd objętych sankcjami.
Grinex nie podał jeszcze harmonogramu przywrócenia usług. Strony zaangażowane nadal oceniają długoterminowy wpływ na międzynarodowy handel kryptowalutami i kanały obejścia sankcji.
Komentarze (0)