Отключение Grinex усиливает пристальное внимание к тактикам отмывания криптовалюты: по данным о перемещениях средств, поведение выглядит несоответствующим типичным действиям правоохранительных органов. Анализ Chainalysis выделяет закономерности, которые поднимают вопрос, соответствует ли активность обычному внешнему взлому или существуют иные объяснения.
Основные выводы:
Давление санкций продолжает проверять устойчивость криптосетей, связанных с ограниченной финансовой деятельностью. Блокчейн-аналитическая компания Chainalysis 17 апреля изучила Grinex после того, как санкционированная биржа приостановила работу. В обзоре отключение назвали новой точкой напряжения для инфраструктуры, связанной с обходом санкций.
Grinex заявила, что кибератака обошлась примерно в 1 миллиард рублей, или $13,7 миллиона, и опубликовала задействованные исходные и целевые адреса. Затем Chainalysis оценила переводы, опираясь на данные on-chain, а не на нарратив биржи. Анализ показал, что похищенные активы в основном были обеспеченным фиатом стейблкоином, прежде чем их перевели через децентрализованную биржу на базе Tron в TRX.
«В случае предполагаемого взлома Grinex средства в стейблкоинах были быстро обменены на токен, который нельзя заморозить, тем самым избегая риска, что стейблкоины будут заморожены эмитентом», — заявила блокчейн-аналитическая фирма, добавив:
«Эта лихорадочная смена стейблкоинов на более децентрализованные токены — характерный прием киберпреступников и незаконных участников, пытающихся отмыть средства до того, как можно будет выполнить централизованную заморозку».
Chainalysis утверждала, что такое поведение не похоже на типичное изъятие в странах Запада, поскольку власти могут запросить заморозку у централизованных эмитентов стейблкоинов. Вместо этого компания заявила, что быстрые конвертации вызывают вопросы, соответствует ли активность обычному внешнему взлому.
Эти выводы опираются не только на одно утверждение об атаке. Chainalysis отметила, что использованная в свопе децентрализованная биржа ранее служила Garantex — санкционированному предшественнику Grinex — источником ликвидности для горячих кошельков. Этот момент примечателен, потому что Chainalysis уже описывала Grinex как прямого преемника Garantex после того, как международное правоприменение нарушило работу более ранней платформы. Компания также связала Grinex с A7A5 — токеном, обеспеченным рублем, выпущенным санкционированной кыргызстанской компанией Old Vector.
Согласно анализу, A7A5 был создан для узкой платежной экосистемы, связанной с Россией, ориентированной на потребности трансграничных расчетов в условиях давления санкций. Chainalysis добавила, что на момент публикации эксфильтрованные средства все еще находились по одному адресу, оставляя живой след для будущей экспертной проверки.
Более широкий вывод был меньше о краже как таковой, чем о финансовой системе, окружающей ее. Chainalysis отметила, что этот эпизод — самое последнее нарушение внутри «теневой криптоэкономики». Это выражение отражало более общий вывод компании о том, что Grinex, Garantex, A7A5 и связанные услуги образовали взаимосвязанную сеть, созданную для того, чтобы поддерживать движение стоимости несмотря на санкции. Chainalysis также раскрыла, что она помечает соответствующие адреса в своих продуктах, чтобы помочь клиентам определить подверженность риску, пока средства движутся дальше по цепочке. Даже без окончательной атрибуции компания дала понять, что приостановка работы Grinex наносит ущерб ключевому каналу в рамках этой санкционированной экосистемы.
Связанные статьи
SEC разъясняет правила без всеобщего одобрения
Польский парламент не смог преодолеть вето президента по криптозакону; премьер обвиняет в российском вмешательстве
Инвестиционный комитет SFC Гонконга предупреждает, что торговля на рынках прогнозов может подпадать под незаконные азартные игры
Элизабет Уоррен обвиняет председателя SEC Пола Аткинса в том, что он вводит Конгресс в заблуждение относительно снижения принудительных мер
Санкционированная биржа Grinex подверглась хакерской атаке на $13,7 млн; обвиняет иностранные разведывательные службы
Демократические сенаторы ставят под сомнение слабый надзор за ПОД (AML) крупной CEX по криптовалютным потокам, связанным с Ираном, на $1,7 млрд