Grinex是一家在吉爾吉斯斯坦註冊、受到美國制裁的加密貨幣交易所,該公司表示在遭遇由“西方特務”駭客發動的約1300萬美元盜竊後,將暫停營運。

TRM研究人員確認了這起盜竊事件,發現約有70個地址被清空,資產總值約為1500萬美元,這比Grinex報告的數字多出約16個地址。TRM和另一家區塊鏈研究公司Elliptic均未透露攻擊者如何突破Grinex的防禦。Grinex表示,自16個月前成立以來,幾乎持續遭受攻擊,最新的攻擊目標是該交易所的俄羅斯用戶。

Grinex指出:「數位足跡和攻擊性質顯示,這是由不友好國家結構專屬擁有的前所未有資源與技術所發動的攻擊。根據初步資料,這次攻擊的目的是直接損害俄羅斯的金融主權。」

Grinex繼續表示:「因為這次攻擊,Grinex交易所被迫暫停營運。所有可用資訊已移交執法機關,並已向基礎設施所在地提交申請以啟動刑事案件。」

TRM表示,另一家同樣位於吉爾吉斯斯坦的交易所TokenSpot也遭到入侵。該交易所的兩個地址將資金轉至與Grinex相關錢包使用的同一合併地址。此外,兩家交易所於週三同時停止運作,暗示遭受同一攻擊者攻擊。

TRM指出,TokenSpot是Grinex的掩護,後者去年被美國財政部制裁。美國財政部外國資產控制辦公室表示,Grinex是2022年被制裁的Garantex交易所的重新品牌。當時財政部指出,Garantex自2019年以來處理了超過1億美元與非法活動相關的交易,直接協助臭名昭著的勒索軟體攻擊者及其他網路犯罪分子。去年對Grinex的制裁是在TRM指出該交易所可能是Garantex掩護幾個月後實施的。

TRM週四表示,無法確認Grinex所稱西方特務是此次盜竊幕後黑手。TRM也指出,這次盜竊似乎不是內部人為了在放棄交易所前清算資產所為。

TRM評估:「基於被盜資產總額相對較低,且攻擊對象涵蓋多個平台中大小錢包,包括已聲稱技術問題後恢復運作的TokenSpot,這次事件更可能是外部網路行動,而非退出詐騙。」

Elliptic表示,Grinex與俄羅斯關係密切,是俄羅斯盧布兌換加密資產的最大交易所之一,迄今處理交易總額超過60億美元。

Elliptic指出:「Grinex很可能與Garantex擁有共同所有權和管理,並作為對Garantex制裁的回應而成立。Garantex關閉後,其大部分流動性和客戶轉移至Grinex。」

Elliptic表示,被盜的Grinex帳戶發出約1500萬美元的USDT交易,USDT是一種以太坊基礎的穩定幣,發行方聲稱其價值與美元掛鉤。這些資金隨後被轉至TRON或以太坊區塊鏈上的其他帳戶,並轉換為TRX或ETH貨幣。此舉讓攻擊者避免被USDT發行公司Tether凍結資產的風險。