受美国及国际制裁的俄罗斯加密货币交易所Grinex于近日遭遇重大网络安全事件,导致价值约1374万美元(超过10亿卢布)的USDT稳定币被盗。该交易所目前已全面暂停所有业务运营,并公开指责攻击可能由“敌对国家”的外国情报机构策划。
黑客攻击细节
据Grinex官方声明,此次攻击属于“史无前例”的高级别网络入侵,攻击者成功渗透了交易所的用户钱包系统,将大量USDT资产转移至外部地址。初步取证数据显示,攻击者的数字足迹表现出“通常只有国家层面行为体才具备的协调水平”。资金在窃取后被转换为TRX加密货币,并汇集到一个目标地址。目前,执法部门正在审查与事件相关的54个钱包日志,以追踪资产流向。
指控外国情报机构
Grinex发言人在声明中表示:“从一开始,交易所的基础设施就一直遭受攻击。交易所被列入制裁名单,加密货币钱包遭到针对性攻击,交易被封锁。如今,企图动摇国内金融体系的行径已升级至新高度——直接窃取资产。” 交易所明确将矛头指向“国外敌对势力”,认为此次事件是“蓄意企图动摇国内金融体系并损害俄罗斯金融主权”的一部分。尽管未具体点名,但鉴于Grinex当前面临的制裁背景,外界普遍猜测攻击可能与西方情报机构有关联。
制裁背景与业务历史
Grinex是一家为俄罗斯企业和个人投资者提供加密货币与卢布兑换服务的平台。2025年,该交易所接管了因西方监管压力而关闭的另一家受制裁交易所Garantex的客户群和基础设施,从而成为美国制裁的重点目标。此前,Grinex曾参与追回并归还了价值25亿卢布的数字资产,这些资产曾被USDT发行方Tether冻结。此次黑客攻击不仅导致交易所暂停运营,也对其用户资金安全构成严峻考验。
后续行动与影响
Grinex已正式提起刑事诉讼,并将技术日志及数字证据移交俄罗斯执法部门。然而,交易所尚未确定服务恢复的具体日期,也未公布正式的用户赔偿方案。目前,交易所网站仍处于离线状态,用户无法访问账户或提取资产。专家指出,此次事件进一步凸显了受制裁实体在网络安全与地缘政治风险下的脆弱性。随着欧美持续加强对俄罗斯加密金融的限制,类似Grinex的平台可能面临越来越频繁的网络攻击与运营挑战。

