受美国制裁的俄罗斯加密货币交易所Grinex在遭遇一次复杂的网络攻击后,于2026年4月17日宣布暂停所有业务。此次安全漏洞导致价值约1374万美元(超过10亿卢布)的USDT稳定币被盗,成为该交易所运营史上最严重的资产损失事件。
攻击细节与资金流向
据Grinex公布的技术分析,攻击者首先渗透了数十个个人用户钱包,将大量USDT转移后兑换为TRX(波场加密货币),最终将所有资金汇集至一个目标地址。交易所提供的初步取证数据显示,攻击的数字足迹显示出高度协调性,通常只有国家级行为体才具备这种能力。被盗资金总额相当于1374万USDT,按当时汇率折合超过10亿卢布。
国家支持指控浮出水面
Grinex在官方声明中强烈暗示此次攻击有“敌对国家”的外国情报机构参与。交易所发言人表示:“从一开始,交易所的基础设施就一直遭受攻击。交易所被列入制裁名单,加密货币钱包遭到针对性攻击,交易被封锁。如今,企图动摇国内金融体系的行径已升级至新高度——直接窃取资产。”这一指控将事件从普通黑客犯罪提升至地缘政治博弈层面。
制裁背景:收购Garantex引火上身
Grinex长期受到美国和欧盟的金融制裁。2025年,它接管了因西方监管压力而倒闭的另一家俄罗斯交易所Garantex的客户群和基础设施,从而进一步进入美国制裁的靶心。这种“接盘”行为使其成为国际制裁行动的重点打击对象。此外,Grinex此前曾协助追回并归还了价值25亿卢布的数字资产(这些资产曾被USDT发行方Tether冻结)。此次被盗事件使其处境更加艰难。
法律行动与未来不确定性
Grinex已正式向执法部门提起刑事诉讼,并提交了技术日志和数字证据。目前,监管机构正在审查涉及攻击的54个钱包的相关日志。然而,交易所尚未公布服务恢复的具体日期,也未制定正式的用户赔偿方案。交易所坚称这些“敌对行动”是旨在限制独联体(CIS)国家内部数字资产转移的更广泛地缘政治行动的一部分。行业观察人士指出,此次攻击可能进一步削弱俄罗斯加密货币市场的稳定性,并加剧西方对俄罗斯加密金融基础设施的打压。

