Cryptocurrency news

С биржи Grinex вывели около 1 млрд рублей за пять минут — КоинКит

Bits.media / 18.04.2026 / 10:42
С биржи Grinex вывели около 1 млрд рублей за пять минут — КоинКит
Эксперты российской аналитической платформы КоинКит проанализировали взлом криптовалютной биржи Grinex, в результате которого площадка потеряла более 1 млрд рублей.

По оценке аналитиков, атака была подготовлена заранее, а вывод происходил одновременно с нескольких кошельков. Всего за пять минут были выведены средства с 54 кошельков биржи — преимущественно в сети TRON, частично в Эфириуме. Такая скорость операций указывает на использование автоматизированных инструментов.

Согласно анализу, схема включала несколько этапов. Сначала средства в стейблкоинах USDT с 54 адресов были направлены на два промежуточных кошелька в сети TRON: TQdCoD5XeZwpTkGvECax5URgtnGYSCsErs и TXWExsfktiLjq1dJQg7My2NzqfbUfmgP2D.

Затем активы конвертировали в TRX через децентрализованный протокол SUN.io, что усложнило отслеживание транзакций. На завершающем этапе средства были объединены и переведены на единый адрес накопления TH9kgjfrKeTNeyXtDKvxCXZ1dVKr7neKVa.

Распределение по сетям выглядело следующим образом: 48 адресов в сети TRON (TRC-20) и пять — в сети Эфириума (ERC-20). Крупнейший одиночный адрес — TG6qzN53Wgeqz4eKa8HNGSG9zraDUhD4mu — содержал почти 6,86 млн USDT, что составляет более половины от общего объема похищенных средств.

По мнению аналитиков, подобная схема с дроблением средств, их последующей конвертацией через децентрализованные сервисы и финальной консолидацией характерна для крупных взломов последних лет. Она не требует сложных внешних ресурсов, но предполагает тщательную подготовку и понимание архитектуры горячих кошельков.

«Это не рядовой взлом, а комплексная, заранее спланированная атака. Злоумышленники вывели около $14 млн за 5 минут с 54 кошельков, что говорит о подготовке и автоматизации. Мы уже пометили кошельки злоумышленников. Теперь они всегда будут под контролем — все их платежи будут видны. Если, конечно, цель была похитить деньги, а не нанести урон российским пользователям», — сказал генеральный директор КоинКит Виталий Горбенко.

Финальный адрес, на который были переведены средства, уже идентифицирован и тоже находится под наблюдением. Любые дальнейшие транзакции с него будут отслеживаться средствами ончейн-аналитики, сообщили эксперты.

Специалисты работающей в области блокчейн-безопасности компании TRM Labs отметили, что помимо Grinex пострадал сервис TokenSpot. С него было выведено около $5000, которые поступили на тот же адрес, где аккумулировались активы, связанные с атакой на биржу Grinex.

По оценке TRM Labs, злоумышленники действовали по заранее подготовленной схеме: переводили средства в USDT, а затем конвертировали их в TRX через децентрализованную платформу SunSwap, что позволило изменить тип актива и усложнить возможную блокировку.

Ранее аналитики платформы BitOK заявили, что атака на биржу Grinex не имеет признаков операции, связанной с зарубежными спецслужбами, и больше напоминает классическое хищение средств.

Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.