Tin từ Gate News, ngày 17 tháng 4 — Một cuộc tấn công mạng nhắm vào Grinex, một sàn giao dịch tiền mã hóa có trụ sở tại Kyrgyzstan và đang chịu lệnh trừng phạt của Mỹ, đã phơi bày một mạng lưới tài chính “bóng tối” bị cáo buộc được dùng để vượt qua các hạn chế của phương Tây đối với Nga. Trong cuộc tấn công, tin tặc đã đánh cắp khoảng $15 triệu USD từ Grinex, và có vẻ cũng nhắm đến TokenSpot, một nền tảng có liên kết chặt chẽ. Cả hai sàn đều cho thấy hoạt động ví chồng lấp và thời gian ngừng hoạt động đồng thời, gợi ý rằng một kẻ tấn công duy nhất đã nhắm vào một mạng lưới được kết nối.
Grinex được thành lập tại Kyrgyzstan vào tháng 12 năm 2024, vài tuần trước khi các cơ quan Mỹ tháo gỡ Garantex, một sàn giao dịch liên quan đến Nga và bị Bộ Tài chính Mỹ thuộc Cơ quan Kiểm soát Tài sản Nước ngoài (Office of Foreign Assets Control) (OFAC) trừng phạt từ tháng 4 năm 2022. Theo OFAC, cơ quan đã trừng phạt Grinex vào tháng 8 năm 2025, thì sàn này là sự tiếp nối trực tiếp của Garantex với cùng chủ sở hữu, khách hàng và hạ tầng. Khi Garantex bị đóng cửa, các kênh Telegram liên quan lập tức hướng dẫn người dùng chuyển tài sản của họ sang Grinex. Trước khi bị triệt phá, Garantex đã xử lý hơn $100 tỷ USD trong các giao dịch dù đang chịu trừng phạt, với 82% khối lượng giao dịch của nó liên quan đến các thực thể bị trừng phạt trên toàn cầu.
Các nhà phân tích blockchain đã xác định hơn 70 ví liên quan đến vụ trộm, vượt quá số lượng mà Grinex đã công bố công khai. Tiền bị đánh cắp, chủ yếu là USDT trên mạng TRON, đã được hoán đổi sang ETH và TRX thông qua sàn giao dịch phi tập trung SunSwap trước khi được chuyển đến một địa chỉ hợp nhất duy nhất. TokenSpot được phát hiện cũng chuyển tiền vào cùng một ví trong thời gian ngắn bị đưa về trạng thái ngoại tuyến, cho thấy hạ tầng được chia sẻ. Hoạt động giao dịch trên Grinex còn có liên quan đến A7A5, một stablecoin được hỗ trợ bằng đồng ruble, làm dấy lên thêm mối lo ngại về bản chất của các giao dịch được xử lý.
Grinex đổ lỗi cuộc tấn công cho cái mà họ gọi là “các dịch vụ đặc biệt của các quốc gia không thân thiện”, mô tả đây là một nỗ lực có hệ thống nhằm làm suy yếu ngành tài chính trong nước của Nga và định hình vụ hack như một hành động chiến tranh tài chính thay vì một vụ xâm nhập tội phạm. Công ty tình báo blockchain TRM Labs cho biết họ chưa xác minh được tuyên bố đó.
Bài viết liên quan
Người 22 tuổi bị tuyên án 70 tháng vì tội $263 triệu đô la tội trộm cắp tiền điện tử rửa tiền
Justin Sun Bỏ Qua Sự Kiện Memecoin của Trump Trong Bối Cảnh Tranh Chấp Pháp Lý với World Liberty
Quân đội Mỹ xác nhận hoạt động của node Bitcoin khi nhiều quốc gia áp dụng crypto cho công cụ hoạch định chính sách nhà nước
Địa chỉ liên quan tới Avi Eisenberg cho thấy hoạt động on-chain mới, làm dấy lên lo ngại về an ninh
DOJ hủy điều tra hình sự về Powell, mở lối cho Warsh thân thiện với crypto dẫn dắt Fed
Hoa Kỳ trừng phạt các ví crypto liên quan đến Iran, Tether đóng băng $344 triệu USDT