🔺 Комментарии специалистов по ситуации вокруг Grinex
директор по аналитике AML/KYT оператора «ШАРД» Федор Иванов объяснил происходящее:
Судя по характеру транзакций, злоумышленники получили доступ к внутренней инфраструктуре сервиса, а значит и к ключам управления депозитными и горячими адресами. Все украденные средства с адресов были переведены на адрес TQdCoD5XeZwpTkGvECax5URgtnGYSCsErs и далее конвертированы через сервис SunSwap в TRX.
Данный сервис довольно популярен у злоумышленников поскольку SunSwap – децентрализованная биржа, она не требует от пользователей подтверждения личности или соблюдения процедур противодействия отмыванию денег (AML). Это позволяет злоумышленникам оставаться анонимными при обмене украденных активов и затрудняет отслеживание средств.
С большой вероятностью средства были конвертированы из USDT в TRX, чтобы избежать блокировку адреса. В конечном итоге средства были отправлены на адрес: TH9kgjfrKeTNeyXtDKvxCXZ1dVKr7neKVa. На текущий момент на данном адресе находится порядка 46 млн TRX, что эквивалентно 1,18 млрд руб.
Также Федор отметил один интересный момент:
Более того, по данным ончейн анализа есть вероятность, что жертвой этих же злоумышленников стала не только биржа Grinex, но и еще один сервис, также находящийся в Сити.
А также подверг сомнению версию о спецслужбах, выдвинутую Grinex:
Одновременно, есть вопрос, касательно заявления биржи о возможном участии спецслужб недружественных стран в хакерской атаке. Вспоминается блокировка активов криптобиржи Garantex в начале 2025 года. У иностранных спецслужб есть возможность заблокировать активы, а не красть их, конвертируя на ходу в неблокируемый актив.
Цели конвертации из USDT в ТRХ непонятны, в таком случае. Также можно вспомнить хакерскую атаку израильских спецслужб на иранскую криптобиржу Nobitex, когда все украденные средства были отправлены на адреса сжигания. В данном случае явно прослеживается стремление обезопасить средства от блокировки эмитентом, что указывает на экономический, а не политический характер цели, и, возможно, взлом не связан с иностранными спецслужбами.
Мы уже запросили комментарии и у других экспертов — скоро опубликуем!
Satoshkin KYT bot | Бот для P2P | P2P-платформы | Fintech-нетворкинг