Grinex exchange atribuye hack de $13.7 millones a inteligencia occidental

El exchange de criptomonedas Grinex, con sede en Kirguistán, ha suspendido sus operaciones después de sufrir un hackeo por valor de 13,7 millones de dólares, el cual atribuye a agencias de inteligencia occidentales. Los fondos fueron robados de billeteras de criptomonedas pertenecientes a usuarios rusos, ya que la plataforma facilita operaciones de intercambio de cripto-rublos entre empresas e individuos rusos.

Lanzado a principios del año pasado, Grinex tiene vínculos con Rusia y se cree que es una reestructuración de Garantex, un exchange ruso cuyo administrador fue arrestado y cuyos dominios fueron incautados por presuntamente procesar más de 100 millones de dólares en transacciones ilícitas y facilitar el lavado de dinero. En agosto de 2025, el Departamento del Tesoro de EE.UU. impuso sanciones contra Grinex, basándose en evidencia de que el servicio era una continuación de las actividades de Garantex, aceptando a los mismos actores y sus fondos, y desempeñando un rol idéntico como facilitador de operaciones ilegales.

Grinex continuó operando, proporcionando a Rusia cierto nivel de soberanía financiera y capacidad para eludir las sanciones internacionales que afectaban a la banca y las transacciones, principalmente a través de una stablecoin respaldada por el rublo ruso llamada A7A5, adoptada directamente de Garantex.

El exchange señala que el tipo de ataque y la huella digital indican un actor de amenaza asociado con 'agencias de inteligencia extranjeras' que poseen 'un nivel de recursos y tecnología sin precedentes, accesible solo para entidades de estados hostiles'. 'Según datos preliminares, el ataque fue coordinado con el objetivo de dañar directamente la soberanía financiera de Rusia', afirma Grinex.

La firma de análisis blockchain Elliptic informa que el robo ocurrió el miércoles a las 12:00 UTC, y los fondos robados fueron enviados a direcciones de TRON y Ethereum, luego convertidos en TRX y ETH a través del protocolo de intercambio descentralizado SunSwap. TRM Labs identificó 70 direcciones de atacantes y también descubrió un segundo hackeo en TokenSpot, otro exchange con sede en Kirguistán y vínculos con Grinex.

TRM Labs vincula a TokenSpot con operaciones de lavado de dinero vinculadas a los hutíes, adquisición de armas y la operación de influencia InfoLider en Moldavia, todas alineadas con objetivos estratégicos rusos. Ni el anuncio de Grinex ni los informes de Elliptic o TRM Labs proporcionan evidencia que apunte a un perpetrador específico, y no se aportaron pruebas técnicas o indicadores que respalden la atribución del exchange a los servicios de inteligencia occidentales. BleepingComputer contactó a Grinex sobre la atribución del ataque, pero no recibió respuesta al momento de la publicación.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *