Хакерам хватило всего пять минут, чтобы вывести 14 млн долларов с криптобиржи Grinex — атаку провернули всего в три шага. Аналитики рассказали «Базе», как была устроена схема вывода и почему она сработала так быстро.
Специалисты платформы «КоинКит» проанализировали цифровой след в блокчейне и пришли к выводу, что атака была проведена синхронно и автоматизированно. 54 кошелька опустошили всего за 5 минут — такая скорость исключает ручное управление. Преступная схема была осуществлена в три этапа: дробление криптовалюты, конвертация в другой актив и объединение на один кошелёк.
Сначала криптовалюту перенаправили на два промежуточных кошелька в сети TRON. Уже там USDT обменяли на другой актив — токены TRX. Для этого использовался децентрализованный обменник (DEX) SUN. io, который не требует регистрации и не хранит информацию о пользователе, поэтому отследить данные того, кто совершил операцию, крайне сложно. На последнем этапе токены TRX всего двумя транзакциями перевели на один итоговый кошелёк — адрес накопления.
Такую схему используют последние два года при крупных взломах бирж. Она не требует доступа к госресурсам, только времени на подготовку и знаний о том, как устроены «горячие кошельки» бирж.
Вчера, сразу после взлома, Grinex приостановила работу и передала данные в правоохранительные органы, а также опубликовала таблицу с 54 адресами и суммами, которые с них вывели. С учётом курсовой разницы на момент вывода команда AML‑офицеров «КоинКит» оценивает ущерб в 14 млн долларов США.
Если у вас плохо прогружаются файлы, все новости BAZA также доступны в нашем канале в MAX: https://max.ru/baza