Отключение Grinex усиливает пристальное внимание к тактикам отмывания криптовалюты: по данным о перемещениях средств, поведение выглядит несоответствующим типичным действиям правоохранительных органов. Анализ Chainalysis выделяет закономерности, которые поднимают вопрос, соответствует ли активность обычному внешнему взлому или существуют иные объяснения.
Основные выводы:
Давление санкций продолжает проверять устойчивость криптосетей, связанных с ограниченной финансовой деятельностью. Блокчейн-аналитическая компания Chainalysis 17 апреля изучила Grinex после того, как санкционированная биржа приостановила работу. В обзоре отключение назвали новой точкой напряжения для инфраструктуры, связанной с обходом санкций.
Grinex заявила, что кибератака обошлась примерно в 1 миллиард рублей, или $13,7 миллиона, и опубликовала задействованные исходные и целевые адреса. Затем Chainalysis оценила переводы, опираясь на данные on-chain, а не на нарратив биржи. Анализ показал, что похищенные активы в основном были обеспеченным фиатом стейблкоином, прежде чем их перевели через децентрализованную биржу на базе Tron в TRX.
«В случае предполагаемого взлома Grinex средства в стейблкоинах были быстро обменены на токен, который нельзя заморозить, тем самым избегая риска, что стейблкоины будут заморожены эмитентом», — заявила блокчейн-аналитическая фирма, добавив:
«Эта лихорадочная смена стейблкоинов на более децентрализованные токены — характерный прием киберпреступников и незаконных участников, пытающихся отмыть средства до того, как можно будет выполнить централизованную заморозку».
Chainalysis утверждала, что такое поведение не похоже на типичное изъятие в странах Запада, поскольку власти могут запросить заморозку у централизованных эмитентов стейблкоинов. Вместо этого компания заявила, что быстрые конвертации вызывают вопросы, соответствует ли активность обычному внешнему взлому.
Эти выводы опираются не только на одно утверждение об атаке. Chainalysis отметила, что использованная в свопе децентрализованная биржа ранее служила Garantex — санкционированному предшественнику Grinex — источником ликвидности для горячих кошельков. Этот момент примечателен, потому что Chainalysis уже описывала Grinex как прямого преемника Garantex после того, как международное правоприменение нарушило работу более ранней платформы. Компания также связала Grinex с A7A5 — токеном, обеспеченным рублем, выпущенным санкционированной кыргызстанской компанией Old Vector.
Согласно анализу, A7A5 был создан для узкой платежной экосистемы, связанной с Россией, ориентированной на потребности трансграничных расчетов в условиях давления санкций. Chainalysis добавила, что на момент публикации эксфильтрованные средства все еще находились по одному адресу, оставляя живой след для будущей экспертной проверки.
Более широкий вывод был меньше о краже как таковой, чем о финансовой системе, окружающей ее. Chainalysis отметила, что этот эпизод — самое последнее нарушение внутри «теневой криптоэкономики». Это выражение отражало более общий вывод компании о том, что Grinex, Garantex, A7A5 и связанные услуги образовали взаимосвязанную сеть, созданную для того, чтобы поддерживать движение стоимости несмотря на санкции. Chainalysis также раскрыла, что она помечает соответствующие адреса в своих продуктах, чтобы помочь клиентам определить подверженность риску, пока средства движутся дальше по цепочке. Даже без окончательной атрибуции компания дала понять, что приостановка работы Grinex наносит ущерб ключевому каналу в рамках этой санкционированной экосистемы.
Связанные статьи
Основателя Believe Бенджамина Пастернака арестовали по обвинениям в удушении и нападении
Британский FCA провёл внезапные обыски в 8 местах P2P-криптовалютных торговых площадок в Лондоне и выдал предписание о прекращении деятельности
China Investment Guarantee публикует заявление с опровержением незаконного использования имени в поддельных финансовых продуктах
Поверить: основатель 創辦人 Benjamin Pasternak арестован по обвинению во вторичном вымогательстве (уровня «勒頸罪»)
Губернатор Нью-Йорка Хочул подписала указ, ограничивающий для сотрудников правительства штата «инсайдерскую торговлю на рынках прогнозов»
Южнокорейского сотрудника финсектора приговорили к 3 годам за присвоение 570 млн вон для инвестиций в криптовалюту