Обзор инцидента
15 апреля 2026 года биржа Grinex объявила о приостановке всех торговых и выводных услуг после обнаружения масштабной кибератаки. Утечка привела к краже свыше 1 миллиарда российских рублей (приблизительно 13,74 млн долларов) средств пользователей, в основном деноминированных в стейблкоине A7A5, обеспеченном рублём.
Ответственность и мотивы
Совместное расследование компаний Elliptic и TRM Labs выявило криминалистические данные, свидетельствующие о передовых тактиках, обычно свойственных государственным разведывательным агентствам. Общественное заявление Grinex возложило вину на «западную разведку» за организацию атаки с конкретной целью подорвать финансовый суверенитет России.
Исторический контекст
Grinex широко считается преемником Garantex, который был включён в санкционные списки Министерством финансов США в апреле 2022 года за отмывание незаконных доходов через рынки Даркнета. После введения новых санкций в августе 2025 года предполагается, что Garantex реинкорпорировался как Grinex, чтобы обойти регуляторные ограничения.
Операционные последствия
- Немедленно после обнаружения приостановлены все функции пополнения и вывода средств.
- Заблокированы учетные записи пользователей в ожидании аудита инфраструктурной безопасности.
- Сообщается, что бэкенд-сервисы переведены в песочницы (sandbox) для предотвращения дальнейших нарушений.
Ответные меры и восстановление
Grinex привлекла несколько компаний по кибербезопасности и правоохранительные органы для отслеживания украденных активов через сети TRON и Ethereum. Chainalysis зафиксировала быстрые конверсии из USDT в TRX и ETH, чтобы обойти механизмы замораживания активов, применяемые Tether.
Геополитические последствия
Инцидент подчеркивает устойчивые риски, с которыми сталкиваются биржи, работающие в юрисдикциях, подверженных санкциям. Эксперты предупреждают, что такие нарушения могут быть использованы как операции с ложным флагом для обоснования расширения санкций или дипломатических мер.
Рекомендации для пользователей
- Аннулируйте разрешения смарт‑контрактов, выданные с 14 апреля.
- Следите за активностью в блокчейне, чтобы обнаружить подозрительные перемещения средств.
- Рассмотрите офф-чейн-решения по хранению средств для санкционированных бирж.
Grinex пока не объявила срок восстановления услуг. Заинтересованные стороны продолжают оценивать долгосрочное влияние на трансграничную криптовалютную торговлю и каналы обхода санкций.
Комментарии (0)