Российский рынок трансграничных платежей столкнулся с крупнейшим кризисом за последний год. Криптобиржа Grinex, которую участники рынка и международные регуляторы считают прямым преемником закрытой платформы Garantex, официально объявила о масштабном взломе. Сумма ущерба уже превысила 1 млрд рублей, что вынудило площадку полностью остановить свою деятельность.
Команда BitOK выяснила, куда ушли деньги торговой платформы.
Содержание:
1.Детали атаки и экстренная остановка работы
2.Расследование BitOK и аргументы против версии о спецслужбах
3.Сравнительный анализ: была ли атака Grinex операцией спецслужб
4.Отголоски Garantex и предыстория платформы
5.План РФ с депозитариями под вопросом
Детали атаки и экстренная остановка работы
Официальные представители Grinex подтвердили факт целенаправленной кибератаки. В компании заявляют, что уровень подготовки взлома указывает на участие иностранных спецслужб. По версии площадки, целью атаки был спланированный удар по финансовой системе России со стороны недружественных государств.
На данный момент ситуация выглядит следующим образом:
Ущерб: Похищено более 1 млрд рублей.
Метод: Активы были оперативно конвертированы в криптовалюту Tron (TRX) и собраны на одном кошельке.
Текущее состояние кошелька: На адресе злоумышленников находится около 45,9 млн TRX (порядка $15 млн).
Блокировка сервиса: Работа Grinex полностью парализована, вывод средств недоступен. Офис компании в «Москва-Сити» закрыт, оформление пропусков для посетителей прекращено.
Руководство площадки уже обратилось в правоохранительные органы, передав следствию всю техническую информацию о «цифровых следах» атакующих.
Взлом зафиксирован 15 апреля 2026 года, но в течение суток его скрывали.
Расследование BitOK и аргументы против версии о спецслужбах
Команда независимых расследователей BitOK провела собственный анализ движения средств и поставила под сомнение версию о вмешательстве иностранных разведок. По данным экспертов, действия злоумышленников больше напоминают обычное ограбление с целью наживы, а не политическую диверсию.
Аналитики BitOK выяснили следующее:
Все похищенные средства были выведены через децентрализованную платформу SunSwap.
Общая сумма вывода через этот сервис составила около $6,56 млн.
Характер транзакций не соответствует почерку элитных хакерских групп, работающих по заказу правительств.
Путь активов, которые украли у Grinex. Визуализация создана при помощи Graph от BitOK.
Эксперты отмечают важную деталь: если бы за атакой стояли власти других стран, им не пришлось бы «вскрывать» кошельки. Эмитент самого популярного стейблкоина Tether (USDT) просто заблокировал бы счета биржи по официальному запросу, как это уже происходило с активами Garantex. Прямой вывод денег через SunSwap указывает на желание преступников максимально быстро «замести следы» и обналичить украденное.
Сравнительный анализ: была ли атака Grinex операцией спецслужб
Аргументы «ЗА»;Аргументы «ПРОТИВ»
Статус легитимной мишени. Grinex находится под жесткими санкциями (OFAC, EU, UK). Являясь преемником Garantex и работая со стейблкоином A7A5 (оборот $93,3 млрд), биржа считается приоритетной целью для западных ведомств.;Отсутствие технических доказательств. В заявлениях Grinex нет конкретики: не представлены ни индикаторы компрометации (IOC), ни IP-адреса, ни почерк известных правительственных хакерских групп.
Наличие исторических прецедентов. В 2025 году иранская биржа Nobitex потеряла $90 млн в результате атаки группы, связанной с Израилем. Это доказывает реальность политически мотивированных ударов по криптоинфраструктуре.;Нелогичный выбор метода. Спецслужбам проще действовать через заморозку активов. Если бы целью был удар по РФ, Tether просто заблокировал бы USDT на кошельках биржи по запросу регуляторов, как это уже было в марте 2025 года.
Уязвимость инфраструктуры. Пренебрежение безопасностью (хранение миллионов на старых кошельках, использование Tornado Cash) делает биржу легкой добычей. Утечка приватного ключа могла позволить хакерам применить метод UpdateAccountPermission для скрытого захвата контроля.;Ошибки при выводе средств. Концентрация всех активов на одном адресе — «красный флаг». Профессиональные государственные группы немедленно распределяют средства по сотням кошельков, а не держат их одной массой.
Сложность атаки на TRON. Массовая компрометация кошельков через специфические функции сети TRON требует глубоких знаний. Это может указывать на высокий уровень подготовки атакующих, сопоставимый с государственным.;Незначительный масштаб. Сумма в $13 млн слишком мала для межгосударственной кибероперации. Для платформы с оборотом $1 млрд в день такая потеря составляет лишь сотую долю процента от дневного трафика.
Для рынка Grinex не была случайным игроком. Платформа появилась весной 2025 года, спустя всего две недели после закрытия скандально известной биржи Garantex. Связь между ними очевидна: Grinex не только переняла интерфейс и инфраструктуру, но и фактически продолжила работу с клиентами старой площадки.
Под новой вывеской сохранилась вся ключевая команда и проверенные маршруты переводов. Подобная преемственность позволила бирже быстро занять доминирующее положение в секторе обмена криптовалюты на наличные рубли, но одновременно сделала ее главной мишенью.
План РФ с депозитариями под вопросом
Инцидент с Grinex ставит вопрос о безопасности российских криптоактивов. Обсуждаемое создание в РФ регулируемых криптодепозитариев может защитить пользователей от технических краж, но создает новые риски в глобальном масштабе.
Централизованные стейблкоины, такие как USDT, остаются крайне уязвимыми. Их эмитент способен заморозить любые адреса по щелчку пальцев. В случае появления официальных реестров в РФ российские кошельки станут «прозрачными» для западных систем мониторинга, что упростит их блокировку. Бизнесу придется выбирать между юридической чистотой внутри страны и использованием децентрализованных инструментов, которые невозможно отключить извне.
Ситуация вокруг Grinex, в свою очередь, подчеркнула риски кражи активов. В этом случае пользователи национальных депозитариев могут лишиться своих активов. Каких-либо норм компенсации утерянного, на момент написания обзора, в российском законодательстве не предусмотрено.