Взлом крипто-биржи Grinex: похищено более 1 млрд рублей

Взлом крипто-биржи Grinex: похищено более 1 млрд рублей

Эксперты российской аналитической платформы КоинКит детально изучили обстоятельства взлома криптовалютной биржи Grinex. В результате кибератаки площадка понесла серьёзные финансовые потери — сумма ущерба превысила 1 миллиард рублей. Специалисты подчёркивают, что инцидент нельзя отнести к случайным проникновениям: действия злоумышленников носили чётко спланированный характер.

По данным аналитиков, вывод средств осуществлялся одновременно с большого числа кошельков — всего за пять минут были опустошены 54 адреса. Основная часть активов перемещалась в сети TRON, меньшая — в Эфириуме. Такая высокая скорость транзакций явно указывает на применение автоматизированных инструментов, позволяющих координировать множество операций в сжатые сроки.

Схема хищения состояла из нескольких последовательных этапов. Вначале средства в стейблкоинах USDT с 54 адресов были направлены на два промежуточных кошелька в сети TRON: TQdCoD5XeZwpTkGvECax5URgtnGYSCsErs и TXWExsfktiLjq1dJQg7My2NzqfbUfmgP2D. Далее активы конвертировали в TRX через децентрализованный протокол SUN.io, что существенно затруднило отслеживание движения средств. На завершающем этапе все похищенные ресурсы были объединены и переведены на единый адрес накопления TH9kgjfrKeTNeyXtDKvxCXZ1dVKr7neKVa.

Распределение похищенных активов по сетям выглядело следующим образом: 48 адресов в TRON (TRC‑20) и пять — в Эфириуме (ERC‑20). Особо выделяется крупнейший одиночный адрес TG6qzN53Wgeqz4eKa8HNGSG9zraDUhD4mu, на котором оказалось почти 6,86 миллиона USDT. Эта сумма составляет более половины от общего объёма украденных средств, что подчёркивает масштабность и продуманность схемы.

Генеральный директор КоинКит Виталий Горбенко отметил, что речь идёт не о рядовом взломе, а о комплексной, заранее спланированной атаке. По его словам, злоумышленники вывели около 14 миллионов долларов всего за пять минут, что свидетельствует о тщательной подготовке и автоматизации процессов. Финальный адрес, куда поступили средства, уже идентифицирован и находится под постоянным наблюдением — все дальнейшие транзакции с него будут отслеживаться средствами ончейн‑аналитики.

Специалисты компании TRM Labs, специализирующейся на блокчейн‑безопасности, добавили, что от действий тех же злоумышленников пострадал и сервис TokenSpot. С его счетов было выведено около 5 000 долларов, которые поступили на тот же адрес, где аккумулировались активы после атаки на Grinex. Аналитики BitOK, в свою очередь, заключили, что атака не имеет признаков операции зарубежных спецслужб и больше напоминает классическое хищение средств. По оценке TRM Labs, преступники использовали отработанную схему: переводили активы в USDT, затем конвертировали их в TRX через децентрализованную платформу SunSwap, что позволяло изменить тип актива и усложнить возможную блокировку.

Источник: bits.media
Дата публикации: 18.04.2026 10:39
P2P-БИРЖА №1