- Chainalysis 将 Grinex 的兑换标记为与典型执法扣押不一致。
- 基于 Tron 的转换显示非法行为者规避稳定币发行者的干预。
- Grinex 的活动与典型的外部黑客攻击模式并不明显对齐。
制裁压力持续考验与受限金融活动相关的加密网络的韧性。区块链情报公司 Chainalysis 于 4 月 17 日在被制裁的交易所暂停运营后,对 Grinex 进行了审查。该审查将 shutdown 描述为与制裁规避相关的基础设施的新压力点。
Grinex 声称一次网络攻击造成约 10 亿卢布,即 1370 万美元,并公布了相关的源地址和目标地址。随后,Chainalysis 评估了这些转账,使用链上数据,而不是依赖于交易所的叙述。分析发现,盗用的资产主要是一种法币支持的稳定币,然后通过基于 Tron 的去中心化交易所转移到 TRX。
“在所称的 Grinex 黑客事件中,稳定币资金迅速被兑换为一种不可冻结的代币,从而避免了发行者冻结稳定币的风险,”区块链分析公司表示,并补充道:
“这种从稳定币到更去中心化代币的疯狂交换是网络犯罪分子和非法行为者试图在集中冻结执行之前清洗资金的典型策略。”
Chainalysis 辩称,这种行为与典型的西方执法扣押不符,因为当局可以向集中式稳定币发行者请求冻结。而该公司则表示,快速转换引发了关于该活动是否符合传统外部黑客攻击的疑问。
这些结论不仅仅基于攻击声明。Chainalysis 指出,用于交换的去中心化交易所之前曾为 Garantex 提供流动性,该交易所是 Grinex 的被制裁前身。这个细节值得注意,因为 Chainalysis 已经将 Grinex 描述为在国际执法干预早期平台后直接继承 Garantex 的交易所。该公司还将 Grinex 与 A7A5 关联起来,后者是由被制裁的吉尔吉斯斯坦公司 Old Vector 发行的卢布支持代币。
根据分析,A7A5 是为与制裁压力下的跨境结算需求相关的狭窄俄罗斯支付生态系统而构建的。Chainalysis 补充说,被外流的资金在发布时仍停留在一个地址上,留下了一个未来法医审查的活动线索。
更广泛的收获不仅关于一次盗窃,更多的是关于其周围的金融系统。Chainalysis 观察到,这一事件是“阴影加密经济”内部最新的干扰。这个短语捕捉了该公司的更大结论,即 Grinex、Garantex、A7A5 和相关服务形成了一个相互关联的网络,旨在尽管面临制裁仍保持价值流动。Chainalysis 进一步披露,它在其产品中标记了相关地址,以帮助客户识别资金下游流动时的风险暴露。即使没有最终的归属,该公司明确表示 Grinex 的暂停损害了该受制裁生态系统内的一个关键通道。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。