Sàn Grinex, TokenSpot bị nghi tấn công phối hợp

Ít nhất một sàn crypto khác có liên hệ với Nga đã bị ảnh hưởng trong vụ hack Grinex, làm dấy lên nghi vấn các cuộc tấn công này có thể đã được phối hợp thay vì chỉ là hành vi của hacker thông thường.

Vụ việc đáng chú ý vì Grinex và một nền tảng Kyrgyzstan liên quan, TokenSpot, đều có dấu hiệu bị tác động trong cùng một chuỗi sự kiện. Điều này khiến giới phân tích tập trung vào khả năng kẻ tấn công đã theo dõi hệ thống và luồng tiền từ trước.

NỘI DUNG CHÍNH
  • Grinex bị rút hơn 1 tỷ ruble crypto, tương đương gần 15 triệu USD.
  • TokenSpot cũng bị ghi nhận có dòng tiền nhỏ đi vào cùng ví hợp nhất với vụ hack lớn.
  • Tranh luận chính xoay quanh việc đây là hack kỹ thuật hay một chiến dịch có liên quan đến tình báo.

Grinex bị hack với thiệt hại hơn 15 triệu USD

Grinex là sàn crypto đăng ký tại Kyrgyzstan, được xem là hậu thân của Garantex sau khi sàn này bị dừng hoạt động trong một nỗ lực do Mỹ dẫn đầu vào năm trước. Sau vụ tấn công, Grinex đã ngừng mọi hoạt động, liên hệ cơ quan thực thi pháp luật và chia sẻ dữ liệu để phục vụ điều tra.

Theo phân tích on-chain, phần lớn tài sản bị đánh cắp là USDT trên mạng Tron. Số tiền sau đó được chuyển qua nền tảng phi tập trung SunSwap sang TRX, rồi gom về một địa chỉ duy nhất. Grinex cho biết số địa chỉ liên quan đến vụ việc lên tới 54, trong khi TRM Labs xác định thêm 16 địa chỉ khác.

Đọc thêm:  Visa, Mastercard và Ant xây khung tin cậy cho thanh toán AI

Sàn này cũng cáo buộc vụ tấn công có dấu hiệu liên quan đến cơ quan tình báo nước ngoài và nói rằng dấu vết kỹ thuật cho thấy nguồn lực, công nghệ ở mức rất cao. Tuy nhiên, đây mới là nhận định từ phía sàn, chưa có tuyên bố chính thức xác nhận từ cơ quan chức năng.

TokenSpot vì sao bị nêu tên trong cùng vụ việc?

TokenSpot là một dịch vụ giao dịch crypto khác đăng ký tại Kyrgyzstan nhưng chủ yếu phục vụ khách hàng Nga và hỗ trợ giao dịch bằng ruble. TRM Labs cho biết nền tảng này cũng bị ảnh hưởng khi một lượng nhỏ tài sản, dưới 5.000 USD, được chuyển vào cùng ví hợp nhất từng được dùng trong vụ hack lớn của Grinex.

Vào đúng ngày Grinex dừng giao dịch, TokenSpot đăng thông báo trên Telegram về một giai đoạn bảo trì, sau đó hoạt động trở lại vào ngày hôm sau. Việc thời điểm trùng khớp khiến nhiều bên đặt câu hỏi liệu hai sự cố có liên quan đến cùng một nhóm tấn công hay không.

Một đơn vị cung cấp dịch vụ AML và KYC tại Nga cũng nhận định rằng không chỉ Grinex mà có thể một dịch vụ khác ở Moscow City đã trở thành mục tiêu của cùng nhóm tin tặc. Chi tiết này làm tăng thêm nghi vấn về một chiến dịch tấn công có tính tổ chức.

Đọc thêm:  Nvidia có thể đầu tư 10 tỷ USD vào Anthropic trước IPO

Vì sao giới phân tích chưa thống nhất về thủ phạm?

Các bên đang tranh luận giữa hai khả năng: một cuộc tấn công thông thường được chuẩn bị sẵn, hoặc một chiến dịch có động cơ chính trị – tình báo. Hiện chưa có bằng chứng công khai đủ mạnh để chốt phương án nào.

Nhóm chuyên gia AML của CoinKit cho rằng ví của sàn bị rút sạch chỉ trong khoảng năm phút, cho thấy quá trình đã được lên kế hoạch và tự động hóa từ trước. BitOK cũng nhận định kiểu giao dịch này không giống dấu vết của các nhóm hacker cấp nhà nước.

Dù vậy, BitOK lưu ý Grinex đang bị Mỹ, EU và Anh trừng phạt, nên có thể trở thành mục tiêu hợp pháp trong mắt tình báo phương Tây. Họ cũng nhắc đến tiền lệ sàn Nobitex của Iran mất 90 triệu USD trong một vụ tấn công bị cho là có liên hệ với Israel.

Nhà đầu tư và thị trường nên theo dõi điều gì?

Điểm cần theo dõi trước mắt là kết quả điều tra, cách các địa chỉ liên quan được nhận diện thêm và việc luồng tiền bị đánh cắp có tiếp tục bị truy vết hay không. Trường hợp này cũng cho thấy các sàn bị trừng phạt hoặc có cấu trúc pháp lý phức tạp thường đối mặt với rủi ro vận hành và an ninh cao hơn.

Đọc thêm:  Cựu CEO Alameda Caroline Ellison nhận vai trò toàn thời gian tại Manifund

Grinex được cho là đã xử lý hơn 93 tỷ USD giao dịch thông qua stablecoin A7A5 neo theo ruble. Cả A7A5 lẫn các thực thể liên quan như Old Vector cũng đang nằm trong diện trừng phạt của phương Tây, khiến bất kỳ biến động nào quanh hệ sinh thái này đều có thể thu hút thêm chú ý từ cơ quan quản lý.

Tổng kết

Vụ hack Grinex không chỉ là một sự cố an ninh đơn lẻ mà còn kéo theo nghi vấn về việc nhiều nền tảng liên quan có thể cùng bị nhắm tới. Với thị trường, điều quan trọng là tiếp tục theo dõi kết quả điều tra, dấu vết on-chain và phản ứng của các bên bị trừng phạt.

BÀI VIẾT LIÊN QUAN

Bastion được OCC chấp thuận có điều kiện cấp phép ngân hàng tín thác

Bastion được OCC chấp thuận có điều kiện cấp...

Bastion đã nhận chấp thuận có điều kiện từ Văn phòng Kiểm soát Tiền tệ Mỹ (OCC)...
Gemini của Google xâm nhập 3 công ty khi kiểm thử bảo mật AI

Gemini của Google xâm nhập 3 công ty khi...

Gemini đã truy cập trái phép vào hệ thống của ba công ty trong một đợt kiểm...
Độ chính xác AI y tế vượt bằng chứng cải thiện kết quả bệnh nhân

Độ chính xác AI y tế vượt bằng chứng...

Các nghiên cứu năm 2026 cho thấy AI y tế có thể cải thiện chẩn đoán và...