币圈界报道:

受制裁背景交易所遭遇重大网络攻击并暂停服务

注册于吉尔吉斯斯坦的加密货币交易平台Grinex因遭受一场高度复杂、疑似来自国家支持的网络入侵,造成约1370万美元资产损失,已正式宣布暂停所有交易活动。链上追踪显示,近1500万美元的USDT通过波场与以太坊网络被分批转移,攻击者在短时间内完成资产洗白,有效规避了主流监管系统的冻结机制。

攻击行为暴露强烈境外情报特征

据该平台周四发布的声明,共有54个数字钱包在此次攻击中受损,总损失金额超过10亿俄罗斯卢布。其技术团队指出,攻击所使用的基础设施、渗透路径及执行策略均展现出与外国情报机构相当的技术能力与资源投入水平,其操作手法“仅限于具备国家级背景的实体方可实现”。

这一事件进一步加剧了西方监管机构对该公司合规性的质疑。多位区块链分析专家认为,Grinex在运营模式与资金流向方面,与此前被多国列入黑名单的俄罗斯系交易所Garantex存在深度重叠,被视为后者在监管压力下的延续体。

与历史被禁平台的运营轨迹高度重合

链上数据分析揭示,自2025年3月Garantex正式关闭以来,其用户资金与流动性逐步迁移至新平台Grinex。大量资金通过一次性创建的钱包地址转入,部分原属于被冻结账户的余额随后出现在新平台账户中。调查人员还发现两家网站在界面设计、身份验证流程及系统架构层面存在明显相似性。

Garantex曾于2022年因涉嫌协助跨境非法融资被美国财政部制裁,欧盟亦随即实施金融限制。2025年3月,泰达公司(Tether)冻结了与该平台相关的价值25亿美元卢布的稳定币,直接导致其运营彻底终止。

攻击影响范围或超出单一平台

区块链情报机构TRM Labs披露,此次攻击行动可能涉及其他相关实体。其监测到两个与吉尔吉斯斯坦交易所TokenSpot有关联的钱包,曾向攻击者使用的归集地址注入约5000美元资金。

TokenSpot在本周初确认发生短暂服务中断,其官方Telegram频道解释为“例行技术维护”,并于次日宣布全面恢复运营。然而TRM Labs的后续追踪还发现了至少16个未在Grinex公开报告中列出的关联地址,暗示潜在协同攻击行为。

资金清洗手段凸显规避监管意图

Elliptic公司追踪到,约1500万美元的USDT从与Grinex相关的账户流出,经由波场和以太坊网络多次跳转。该公司强调,攻击者在获取资金后立即启动去中心化兑换流程,将稳定币快速转化为比特币或其他非托管资产,极大提升追查难度。

此类事件反映出,与受制裁司法管辖区存在关联的加密平台,往往成为政治目标或经济利益驱动攻击的重点对象。当前焦点集中于Grinex是否具备恢复运营的能力,以及全球监管机构将如何应对该平台涉嫌协助逃避制裁、并延续旧有黑名单体系运营模式的问题。