L'article Kyrgyzstan Crypto Hack Exposes How Russia Has Been Dodging Western Sanctions est apparu en premier sur Coinpedia Fintech News
Une cyberattaque sur Grinex, une plateforme d'échange de crypto-monnaies basée au Kirghizistan sous sanctions américaines, a révélé ce que les enquêteurs décrivent comme un réseau financier fantôme utilisé pour contourner les restrictions occidentales imposées à la Russie.
L'entreprise a déclaré que les pirates ont volé environ 15 millions de dollars à Grinex lors d'une attaque qui semble également avoir touché TokenSpot, une plateforme étroitement liée. Les deux plateformes d'échange ont montré une activité de portefeuille superposée et des temps d'arrêt simultanés, suggérant qu'un seul attaquant a ciblé un réseau interconnecté plutôt que deux plateformes distinctes.
Qu'est-ce que Grinex
Grinex a été enregistrée au Kirghizistan en décembre 2024, quelques semaines avant que les autorités américaines ne démantèlent Garantex, une plateforme d'échange liée à la Russie qui avait été sanctionnée par l'Office of Foreign Assets Control du Trésor américain depuis avril 2022.
- Selon l'OFAC, qui a sanctionné Grinex en août 2025, la plateforme d'échange était une continuation directe de Garantex, mêmes propriétaires, mêmes clients, même infrastructure.
- Lorsque Garantex a été fermée, les canaux Telegram qui lui étaient affiliés ont immédiatement dirigé les utilisateurs vers la migration de leurs actifs gelés vers Grinex.
- Avant sa fermeture, Garantex avait traité plus de 100 milliards de dollars de transactions malgré les sanctions, avec 82 % de son volume lié à des entités sanctionnées dans le monde.
Comment l'attaque s'est déroulée
Les analystes de la Blockchain ont identifié plusieurs caractéristiques de l'attaque. Plus de 70 portefeuilles ont été liés au vol, dépassant le nombre divulgué publiquement par Grinex. Les fonds volés, principalement en USDT sur le réseau TRON, ont été échangés contre des ETH et TRX via la plateforme d'échange décentralisée SunSwap avant d'être acheminés vers une seule adresse de consolidation.
TokenSpot a été trouvée en train d'acheminer des fonds vers le même portefeuille tout en étant brièvement hors ligne, pointant vers une infrastructure partagée entre les deux plateformes. L'activité de trading sur Grinex impliquait également A7A5, un stablecoin adossé au rouble, soulevant des préoccupations supplémentaires concernant la nature des transactions traitées.
La réponse de la Russie
Grinex a imputé l'attaque à ce qu'elle a appelé les services spéciaux d'États hostiles, la décrivant comme une tentative systématique de déstabiliser le secteur financier intérieur de la Russie. La plateforme d'échange a présenté le piratage comme un acte de guerre financière plutôt qu'une violation criminelle. La société de renseignement Blockchain TRM Labs a déclaré qu'elle n'avait pas vérifié cette affirmation.
Source : https://coinpedia.org/news/kyrgyzstan-crypto-hack-exposes-how-russia-has-been-dodging-western-sanctions/








