С биржи Grinex вывели около 1 млрд рублей за пять минут — «КоинКит»

Атака на крупнейшую русскоязычную криптобиржу Grinex длилась всего пять минут и была подготовлена заранее, сообщили Bits.media специалисты российской платформы AML-аналитики «КоинКит».

По словам аналитиков, взлом, в результате которого Grinex потеряла более 1 млрд рублей, произошел за три этапа. Сначала неизвестные отправили стейблкоины USDT с 54 адресов на два кошелька в сети TRON: TQdCoD5XeZwpTkGvECax5URgtnGYSCsErs и TXWExsfktiLjq1dJQg7My2NzqfbUfmgP2D. Затем конвертировали активы в TRX через децентрализованный протокол SUN.io, что усложнило отслеживание транзакций. На завершающем этапе средства были объединены и переведены на один адрес TH9kgjfrKeTNeyXtDKvxCXZ1dVKr7neKVa.

Распределение по сетям выглядело следующим образом: 48 адресов в сети TRON (TRC-20) и пять — в сети Эфириума (ERC-20). На крупнейшем из пострадавших адресом, TG6qzN53Wgeqz4eKa8HNGSG9zraDUhD4mu, было 6,86 млн USDT, более половины от общего объема похищенных средств.

По мнению представителей «КоинКит», схема с дроблением средств, последующей конвертацией через децентрализованные сервисы и финальной консолидацией характерна для многих крупных взломов за последние несколько лет. Схема не требует использования сложных внешних ресурсов, но предполагает тщательную подготовку и понимание архитектуры горячих кошельков.

«Это не рядовой взлом, а комплексная, заранее спланированная атака. Злоумышленники вывели около $14 млн за пять минут с 54 кошельков, что говорит о подготовке и автоматизации. Мы уже пометили кошельки злоумышленников. Теперь они всегда под контролем — все платежи будут видны. Если, конечно, цель была похитить деньги, а не нанести урон российским пользователям», — сказал генеральный директор КоинКит Виталий Горбенко.

Специалисты работающей в области блокчейн-безопасности компании TRM Labs отметили, что помимо Grinex пострадал сервис TokenSpot. С него было выведено около $5000, которые поступили на тот же адрес, где аккумулировались связанные с атакой на биржу Grinex активы. По оценке TRM Labs, злоумышленники действовали по заранее подготовленной схеме: переводили средства в USDT, а затем конвертировали их в TRX через децентрализованную платформу SunSwap, что позволило изменить тип актива и усложнить возможную блокировку.

Ранее аналитики платформы BitOK заявили, что атака на биржу Grinex не имеет признаков операции, связанной с зарубежными спецслужбами, как утверждали представители самой торговой площадки, и больше напоминает классическое хищение средств.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Криптоинвесторы перешли на «язык страха» — Santiment

В социальных сетях все чаще появляются заявления о том, что крипторынок умер или близок к…

10 часов ago

Binance прекращает обработку транзакций 16 криптосервисов

Крупнейшая криптобиржа мира Binance объявила о прекращении обработки транзакций с участием 16 криптоплатформ. Эти сервисы…

10 часов ago

Крипторынок падает на фоне прекращения роста цен в США: свежий обзор

Ценообразование криптовалют — это не строго детерминированный процесс. Порой сигнал, который должен привести к росту…

15 часов ago

Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через…

15 часов ago

Сотрудник майнинговой компании добыл 1 BTC на оборудовании работодателя

40-летний житель штата Вашингтон Кристофер Рэнкин (Christopher Rankin) признал себя виновным в несанкционированном доступе к…

15 часов ago

Мошенники похитили криптоактивы на $11,8 млн у компании через желающего уволиться сотрудника

Неизвестные похитили $11,8 млн в криптовалюте, получив доступ к корпоративным системам одной неназванной сингапурской компании…

15 часов ago