Importante plataforma de moneda digital con presuntos vínculos con el Kremlin cierra tras un atraco cibernético masivo

Grinex, un intercambio de cifrado vinculado a Rusia sancionado, anunció el jueves que había sido objeto de un ciberataque a gran escala que provocó el robo de más de mil millones de rublos (aproximadamente 13,7 millones de dólares) de las cuentas de los usuarios. La empresa afirmó que el incidente podría haber estado relacionado con agencias de inteligencia extranjeras.
En una declaración oficial, el intercambio afirmó que la evidencia técnica apunta a un nivel inusualmente alto de sofisticación, lo que sugiere acceso a capacidades típicamente limitadas a entidades respaldadas por el estado. Las primeras evaluaciones indican que el ataque fue organizado para infligir un daño directo al sistema financiero de Rusia.
Según el intercambio, Grinex ha enfrentado desafíos constantes desde su creación, incluidas sanciones, monitoreo específico de billeteras y transacciones bloqueadas destinadas a limitar las transferencias de criptomonedas más allá de la CEI.
La infracción se describe como una nueva fase de desestabilización que implica un robo cibernético coordinado dirigido a usuarios rusos.
Como resultado, Grinex suspendió sus servicios y proporcionó toda la información recopilada a las autoridades. Se ha alertado a las autoridades pertinentes y ahora se está llevando a cabo una investigación criminal.
La historia de fondo de Garantex
Para entender por qué Grinex es importante, es importante considerar primero los antecedentes de Garantex. Ese intercambio, sancionado por la OFAC en abril de 2022, se convirtió en uno de los conductos más activos para la evasión de las sanciones rusas y el lavado de ransomware durante sus seis años de funcionamiento.
Desde 2019 hasta su interrupción por parte de las fuerzas del orden internacionales en marzo de 2025, Garantex procesó 96 mil millones de dólares en transacciones. Cuando las autoridades lo cerraron, congelaron 26 millones de dólares en activos, un error de redondeo en relación con el volumen que ya había circulado.
Tras la eliminación de Garantex por parte de las fuerzas del orden mundiales, los investigadores de TRM Labs informaron que se había identificado un nuevo intercambio, Grinex, como un posible sucesor.
El análisis de TRM Labs muestra que Garantex había estado muy involucrado en la evasión de sanciones y la financiación ilícita, procesando volúmenes masivos de transacciones a pesar de las restricciones de la OFAC. Antes de su cierre, comenzó a transferir activos a A7A5, una moneda estable vinculada al rublo utilizada en las redes Ethereum y TRON, que puede haber sido diseñada para ayudar a preservar la liquidez y eludir las acciones de cumplimiento.
Posteriormente, Grinex fue promovido por comunidades de Telegram vinculadas a Garantex y mostró fuertes similitudes operativas, incluido el diseño de la interfaz y los patrones de migración de usuarios.