Inteligência Artificial

US-sanctioned currency exchange says $15 million heist done by "unfriendly states"

Publicado porRedacao AIDaily
3 min de leitura
Autor na fonte original: Dan Goodin

Grinex says needed hacking resources "available exclusively to ... unfriendly states."

Compartilhar:
US-sanctioned currency exchange says $15 million heist done by "unfriendly states"

Grinex says needed hacking resources “available exclusively to … unfriendly states.”

Grinex, a US-sanctioned cryptocurrency exchange registered in Kyrgyzstan, said it’s halting operations after experiencing a $13 million heist carried out by “western special services” hackers.

Researchers from TRM, which has confirmed the theft, put the value of stolen assets at $15 million after discovering roughly 70 drained addresses, about 16 more than Grinex reported. Neither TRM nor fellow blockchain research firm Elliptic has said how the attackers slipped past Grinex’s defenses. Grinex said it has been under almost constant attack attempts since incorporating 16 months ago. The latest attacks, it said, targeted Russian users of the exchange.

Damaging “Russia’s financial sovereignty”

“The digital footprints and nature of the attack indicate an unprecedented level of resources and technology available exclusively to the structures of unfriendly states,” Grinex said . “According to preliminary data, the attack was coordinated with the aim of causing direct damage to Russia’s financial sovereignty.”

“Due to the attack, the Grinex exchange is forced to suspend operations,” Grinex continued. “All available information has been transferred to law enforcement agencies. An application has been submitted to the location of the infrastructure to initiate a criminal case.”

TRM said that TokenSpot, a second Kyrgyzstan-based exchange, was also breached. Two of the exchange’s addresses sent funds to the same consolidation address used by the affected Grinex-linked wallets. What’s more, both exchanges became inoperable on Wednesday, suggesting they were hit by the same attacker.

TRM said TokenSpot was a front for Grinex, which the US Treasury Department sanctioned last year. The department’s Office of Foreign Assets Control said that Grinex, in turn, was a rebrand of Garantex, an exchange it had sanctioned in 2022 . The department said then that Ganantex had “directly facilitated notorious ransomware actors and other cybercriminals by processing over $100 million in transactions linked to illicit activities since 2019.” Last year’s sanctions against Grinex came a few months after TRM said that the exchange was likely a front for Ganantex.

TRM said Thursday that it couldn’t confirm Grinex’s claim that Western special services were behind the heist. TRM also said that the theft didn’t appear to be performed by insiders in an attempt to liquidate assets before abandoning the exchange.

“Based on the relatively low total value drained, the indiscriminate targeting of both large and small wallets across multiple platforms including TokenSpot—which has since resumed operations after claiming a technical issue—TRM assesses this incident was more likely an external cyber operation rather than an exit scam.”

Elliptic said that Grinex has “strong ties to Russia and is one of the largest exchanges for exchanging Russian rubles for cryptoassets.” To date, it has processed transactions totaling more than $6 billion.

“It is likely that Grinex has common ownership and management with Garantex and was established as a response to the sanctions imposed on Garantex,” Elliptic said. “Following the shutdown of Garantex, much of its liquidity and clients migrated to Grinex.”

The drained Grinex accounts, Elliptic said, had outgoing transactions totaling about $15 million in USDT, an ethereum-based stablecoin its backers say is pegged to the value of the US dollar. The funds were then sent to further accounts on the TRON or ethereum blockchains. The USDT was then converted to either the TRX or ETH currencies. That conversation allowed the attackers to avoid the risk of the stolen assets being frozen by Tether, the company that issues the USDT stablecoin.

Pontos-chave

  • O ataque à Grinex destaca a vulnerabilidade das exchanges de criptomoedas e a necessidade de segurança robusta.
  • A conexão entre Grinex e Garantex ressalta a importância da due diligence na escolha de plataformas de investimento.
  • O incidente pode impactar a confiança dos usuários em exchanges, especialmente em regiões com tensões políticas.

Análise editorial

A recente invasão à exchange Grinex, que resultou em um roubo de aproximadamente 15 milhões de dólares, levanta questões significativas sobre a segurança das plataformas de criptomoedas, especialmente em um contexto onde a regulamentação ainda está em desenvolvimento em muitos países, incluindo o Brasil. A alegação de que o ataque foi realizado por 'serviços especiais ocidentais' reflete uma narrativa geopolítica que pode impactar a percepção e a confiança dos usuários em exchanges de criptomoedas, particularmente aquelas que operam em regiões com tensões políticas, como a Ásia Central.

Para o setor de tecnologia brasileiro, essa situação serve como um alerta sobre a necessidade de robustecer as medidas de segurança cibernética nas plataformas de negociação de criptomoedas. Com o crescimento do mercado de criptoativos no Brasil, a proteção contra ataques cibernéticos deve ser uma prioridade, especialmente considerando que o país já enfrenta desafios relacionados à segurança digital. A experiência de Grinex pode ser um estudo de caso valioso para exchanges brasileiras, que devem aprender com os erros e vulnerabilidades de seus pares internacionais.

Além disso, a conexão entre Grinex e Garantex, ambos sancionados pelo governo dos EUA, destaca a importância de uma due diligence rigorosa na escolha de plataformas de investimento. A falta de transparência e a possibilidade de envolvimento em atividades ilícitas podem prejudicar não apenas os investidores, mas também a reputação do mercado de criptomoedas como um todo. O Brasil, que está em processo de regulamentação do setor, deve considerar essas questões ao formular políticas que promovam um ambiente seguro e confiável para os investidores.

O que observar a seguir é como as autoridades de segurança cibernética e as agências reguladoras responderão a esse incidente. A colaboração internacional pode ser necessária para lidar com as ameaças emergentes e proteger os ativos digitais. Além disso, a resposta da Grinex e de outras exchanges afetadas pode influenciar as práticas de segurança em todo o setor, levando a uma maior conscientização sobre a importância da proteção de dados e da integridade das transações em um ambiente digital cada vez mais complexo.

O que esta cobertura entrega

  • Atribuicao clara de fonte com link para a publicacao original.
  • Enquadramento editorial sobre relevancia, impacto e proximos desdobramentos.
  • Revisao de legibilidade, contexto e duplicacao antes da publicacao.

Fonte original:

Ars Technica AI

Sobre este artigo

Este artigo foi curado e publicado pelo AIDaily como parte da nossa cobertura editorial sobre desenvolvimentos em inteligência artificial. O conteúdo é baseado na fonte original citada abaixo, enriquecido com contexto e análise editorial. Ferramentas automatizadas podem auxiliar tradução e estruturação inicial, mas a decisão de publicar, a revisão factual e o enquadramento de contexto seguem responsabilidade editorial.

Saiba mais sobre nosso processo editorial