Крупная платформа цифровой валюты, предполагаемая связь с Кремлем, закрывается после масштабного киберограбления

Grinex, связанная с Россией криптовалютная биржа, попавшая под санкции, объявила в четверг, что стала объектом крупномасштабной кибератаки, которая привела к краже более одного миллиарда рублей (около 13,7 миллиона долларов США) со счетов пользователей. Компания заявила, что инцидент мог быть связан с иностранными спецслужбами.
В официальном заявлении биржи говорится, что технические данные указывают на необычайно высокий уровень сложности, предполагая доступ к возможностям, которые обычно ограничены организациями, поддерживаемыми государством. По предварительным оценкам, атака была организована с целью нанести прямой ущерб финансовой системе России.
По данным биржи, Grinex с момента своего создания сталкивается с постоянными проблемами, включая санкции, целевой мониторинг кошельков и блокировку транзакций, направленных на ограничение переводов криптовалюты за пределы СНГ.
Нарушение описывается как новый этап дестабилизации, включающий скоординированные киберкражи, направленные против российских пользователей.
В результате Grinex приостановила предоставление услуг и предоставила всю собранную информацию правоохранительным органам. Соответствующие органы были предупреждены, и в настоящее время ведется уголовное расследование.
Предыстория компании Garantex
Чтобы понять, почему Grinex вообще имеет значение, важно сначала рассмотреть историю Garantex. Этот обмен, санкционированный OFAC в апреле 2022 года, за шесть лет своего существования стал одним из наиболее активных каналов уклонения России от санкций и отмывания программ-вымогателей.
С 2019 года из-за нарушения международных правоохранительных органов в марте 2025 года Garantex обработала транзакций на сумму 96 миллиардов долларов. Когда власти закрыли его, они заморозили активы на сумму 26 миллионов долларов, что является ошибкой округления по сравнению с уже прошедшим объемом.
После закрытия Garantex мировыми правоохранительными органами следователи из TRM Labs сообщили, что новая биржа Grinex была определена как вероятный преемник.
Анализ TRM Labs показывает, что Garantex активно участвовал в уклонении от санкций и незаконном финансировании, обрабатывая огромные объемы транзакций, несмотря на ограничения OFAC. Перед закрытием он начал переводить активы в A7A5, стейблкоин, привязанный к рублю, используемый в сетях Ethereum и TRON, который, возможно, был разработан, чтобы помочь сохранить ликвидность и обойти принудительные действия.
Впоследствии Grinex получил поддержку со стороны сообществ Telegram, связанных с Garantex, и продемонстрировал сильное сходство в работе, включая дизайн интерфейса и модели миграции пользователей.