Mensagem do Gate News, 17 de abril — Um ciberataque à Grinex, uma bolsa de criptomoedas com base no Quirguistão sob sanções dos EUA, expôs uma rede financeira paralela supostamente usada para contornar restrições ocidentais sobre a Rússia. Hackers roubaram aproximadamente $15 milhões da Grinex no ataque, que também parece ter mirado a TokenSpot, uma plataforma estreitamente ligada. Ambas as bolsas mostraram atividades de carteira sobrepostas e indisponibilidade simultânea, sugerindo que um único atacante alvejou uma rede interconectada.
A Grinex foi incorporada no Quirguistão em dezembro de 2024, semanas antes de autoridades dos EUA desmantelarem a Garantex, uma bolsa ligada à Rússia sancionada pelo Office of Foreign Assets Control do Departamento do Tesouro dos EUA (OFAC) desde abril de 2022. De acordo com a OFAC, que sancionou a Grinex em agosto de 2025, a bolsa era uma continuação direta da Garantex com os mesmos proprietários, clientes e infraestrutura. Quando a Garantex foi encerrada, canais do Telegram a ela associados direcionaram imediatamente os usuários a migrar seus ativos para a Grinex. Antes de sua retirada, a Garantex processou mais de $100 bilhões em transações apesar de estar sob sanções, com 82% de seu volume vinculado a entidades sancionadas globalmente.
Analistas de blockchain identificaram mais de 70 carteiras ligadas ao roubo, número que excede a quantidade que a Grinex divulgou publicamente. Os fundos roubados, na maior parte USDT na rede TRON, foram trocados para ETH e TRX via a exchange descentralizada SunSwap antes de serem direcionados para um único endereço de consolidação. A TokenSpot foi encontrada roteando fundos para a mesma carteira enquanto ficava brevemente offline, apontando para infraestrutura compartilhada. A atividade de negociação na Grinex também envolveu A7A5, uma stablecoin lastreada em rublo, levantando preocupações adicionais sobre a natureza das transações processadas.
A Grinex atribuiu o ataque ao que chamou de serviços especiais de estados não amigáveis, descrevendo-o como uma tentativa sistemática de desestabilizar o setor financeiro doméstico da Rússia e enquadrando o hack como um ato de guerra financeira, e não como uma invasão criminosa. A empresa de inteligência em blockchain TRM Labs disse que não havia verificado essa alegação.
Related Articles
Senadores democratas questionam supervisão fraca de AML de grande CEX sobre fluxos cripto ligados ao Irã de mais de US$ 1,7B
Figure enfrenta acusações de short seller sobre alegações de integração blockchain; ações da FIGR caem 53% do pico de janeiro
Fraude Cripto de Houston: Golpista Condenado a 23 Anos por Esquema com $20M Meta-1 Coin
Senador dos EUA Blumenthal pressiona DOJ e o Tesouro por fluxos de fundos relacionados ao Irã em um grande CEX
Tether congela US$ 3,29M em USDT vinculado ao exploit da Rhea Finance
Ação da Circle Cai Após Processo por Hack do $280M Drift Protocol