Tổng quan về sự cố
Vào ngày 15 tháng 4 năm 2026, sàn Grinex thông báo việc tạm ngừng toàn bộ hoạt động giao dịch và rút tiền sau khi phát hiện một cuộc tấn công mạng quy mô lớn. Việc xâm nhập đã dẫn đến việc trộm hơn 1 tỷ rúp Nga (khoảng 13,74 triệu USD) từ số tiền người dùng, phần lớn được bảo đảm bằng stablecoin mang ký hiệu A7A5.
Nguồn gốc và Động cơ
Một cuộc điều tra chung giữa Elliptic và TRM Labs đã hé lộ bằng chứng pháp y cho thấy các chiến thuật cao cấp, thường chỉ có ở các cơ quan tình báo cấp Nhà nước. Thông cáo công khai của Grinex đổ lỗi cho “Tình báo phương Tây” đã đứng sau vụ tấn công với mục tiêu cụ thể là làm suy yếu chủ quyền tài chính của Nga.
Bối cảnh lịch sử
Grinex được coi rộng rãi là người kế nhiệm của Garantex, bị Bộ Tài chính Hoa Kỳ áp đặt biện pháp trừng phạt vào tháng 4 năm 2022 vì rửa tiền bất hợp pháp thông qua thị trường darknet. Sau khi có các biện pháp trừng phạt được gia hạn vào tháng 8 năm 2025, người ta cho rằng Garantex đã tái đăng ký dưới tên Grinex để né tránh các hạn chế về quy định.
Tác động vận hành
- Ngay sau khi phát hiện, đã đình chỉ ngay tất cả các chức năng nạp tiền và rút tiền.
- Các tài khoản người dùng bị khóa trong khi chờ các cuộc kiểm tra an toàn hạ tầng.
- Có tin cho rằng các dịch vụ backend đã được triển khai lại đến các môi trường sandbox để ngăn chặn các vụ vi phạm tiếp theo.
Phản hồi và Khôi phục
Grinex đã hợp tác với nhiều công ty an ninh mạng và cơ quan thực thi pháp luật để lần theo tài sản bị đánh cắp trên các mạng TRON và Ethereum. Chainalysis cho biết đã có các chuyển đổi nhanh từ USDT sang TRX và ETH để né các cơ chế đóng băng tài sản do Tether thực thi.
Hệ quả địa chính trị
Vụ việc này nhấn mạnh các rủi ro dai dẳng đối với các sàn giao dịch hoạt động tại những khu vực dễ bị áp đặt biện pháp trừng phạt. Các chuyên gia cảnh báo rằng những vi phạm như vậy có thể bị lợi dụng như các vụ giả cờ nhằm biện minh cho sự mở rộng biện pháp trừng phạt hoặc các biện pháp ngoại giao.
Khuyến nghị cho người dùng
- Thu hồi các phê duyệt hợp đồng thông minh được cấp kể từ ngày 14 tháng 4.
- Theo dõi các hoạt động trên chuỗi để phát hiện các khoản tiền di chuyển đáng ngờ.
- Cân nhắc các giải pháp quản lý lưu ký ngoài chuỗi cho các sàn bị áp đặt lệnh trừng phạt.
Grinex vẫn chưa công bố thời hạn khôi phục dịch vụ. Các bên liên quan tiếp tục đánh giá tác động lâu dài đối với thương mại tiền điện tử xuyên biên giới và các kênh né tránh các biện pháp trừng phạt.
Bình luận (0)