
Крупнейшая русскоязычная крипто-биржа Grinex объявила о решении компенсировать клиентам активы, потерянные из‑за атаки неизвестных хакеров полмесяца назад. По оценке площадки, сумма ущерба составила 1 млрд рублей. Первым шагом пострадавшие смогут вывести рублёвые стейблкоины A7A5 — это позволит частично восстановить доступ к средствам.
Выведенные с площадки активы пока остаются на кошельке злоумышленников и недоступны для возврата, сообщили представители Grinex порталу Bits.media. Международные AML‑сервисы пометили эти средства как «украденные активы», что усложняет их отслеживание и возврат. Российская полиция возбудила уголовное дело по заявлению биржи, начав расследование инцидента.
Атака, по словам представителей Grinex, носила продолжительный и комплексный характер с высоким уровнем технической реализации. Специалисты платформы AML‑аналитики «КоинКит» уточнили, что хакеры вывели около млн в стейблкоинах USDT с 54 адресов: 48 — в сети Tron, пять — в Эфириуме. Средства были переведены на два кошелька в Tron, затем конвертированы в TRX через DeFi‑протокол SUN.io и объединены на одном адресе.
Сразу после взлома, 16 апреля, Grinex обвинила в атаке «западные спецслужбы», выдвинув версию о политически мотивированном нападении. Однако аналитики AML‑платформы BitOK опровергли эту версию. По их мнению, атака не имеет признаков операции спецслужб и больше напоминает обычное хищение средств преступниками, нацеленными на финансовую выгоду.
Крипто-биржа Grinex была зарегистрирована в Кыргызстане в марте 2025 года и позиционировала себя как наследница биржи Garantex, попавшей под санкции США и Евросоюза. Платформа считается крупнейшей площадкой для операций с рублёвым стейблкоином A7A5, но из‑за санкций её деятельность существенно ограничена. Ситуация с взломом дополнительно осложняет положение биржи на международном рынке и ставит под вопрос доверие клиентов.