La plataforma de intercambio de criptomonedas Grinex, con sede en Kirguistán, suspendió toda su actividad comercial después de que unos hackers robaran más de 15 millones de dólares en USDT de sus monederos. La plataforma emitió un comunicado público confirmando el ataque, mientras que la firma británica de análisis de blockchain Elliptic traclos fondos robados y descubrió que los atacantes los habían movido para evitar ser detectados.
Estedent se produce en medio de una oleada más amplia de ataques dirigidos a las plataformas de intercambio de criptomonedas a nivel mundial en 2025 y 2026, donde las vulnerabilidades de las carteras en caliente y las vulneraciones del flujo de firmas han seguido siendo los puntos de entrada más explotados.
Tras infiltrarse en el sistema de monederos de Grinex y robar más de mil millones de rublos (unos 13-15 millones de dólares estadounidenses en USDT), unos hackers generaron preocupación por la seguridad de los fondos de los usuarios en las plataformas de intercambio de criptomonedas. Los fondos fueron transferidos rápidamente a través de múltiples direcciones de blockchain .
Si bien las investigaciones sobre la filtración de datos en la plataforma de intercambio de Kirguistán aún están en curso, eldent se suma a la creciente preocupación por la seguridad de las plataformas de comercio de criptomonedas más pequeñas y medianas que operan en jurisdicciones con una supervisión regulatoria limitada.
Para evitar mayores daños, la plataforma de intercambio bloqueó toda la actividad, incluidos los retiros, dejando a muchos usuarios sin acceso a sus fondos. Grinex describió el ataque como altamente coordinado y afirmó que los hackers eran personas expertas que utilizaron herramientas y recursos avanzados para infiltrarse en el sistema. La compañía incluso alegó que podrían estar involucrados servicios de inteligencia extranjeros y que el objetivo era dañar el sistema financiero ruso y su independencia.
Sin embargo, se desconoce el origen de los ataques, ya que no existen pruebas claras que respalden las afirmaciones de implicación extranjera.
Al mismo tiempo, Grinex afirmó haber afrontado problemas similares en el pasado, incluyendo la presión de las sanciones, las restricciones a las transacciones y los repetidos ataques menores, lo que la obligó a responder con dureza.
La plataforma de intercambio tomó medidas legales para presentar una denuncia penal e incluso compartió toda la información disponible con las fuerzas del orden para facilitar tracde los datos.
Eldent demostró hasta qué punto las plataformas de intercambio vinculadas a sistemas sancionados suelen enfrentarse a mayores riesgos, incluidos ciberataques, un mayor escrutinio regulatorio y una mayor presión por parte de agentes externos.
De igual modo, el suceso pone de manifiesto las debilidades de las plataformas de intercambio centralizadas que almacenan grandes cantidades de fondos de usuarios en un único lugar, lo que subraya la necesidad de una seguridadtronrobusta a medida que los atacantes se vuelven cada vez más sofisticados.
Los hackers de Grinex transfirieron inmediatamente los USDT robados utilizando herramientas de blockchain para ralentizar tracpor parte de las fuerzas del orden.
Según informes de Elliptic, los atacantes rápidamente transfirieron los USDT robados a través de múltiples billeteras y redes, incluyendo Tron y Ethereum , lo que trac . Posteriormente, convirtieron los USDT robados en otros activos, como TRX y ETH, dado que Tether controla USDT y podría congelar fácilmente los fondos vinculados a un delito.
Finalmente, los hackers llegaron a la fase de consolidación, durante la cual transfirieron los fondos a una única billetera principal que contenía 45,9 millones de TRX (unos 15 millones de dólares) para decidir si mantenerlos, transferirlos de nuevo o cash .
Todo el suceso pone de manifiesto un comportamiento habitual de los ciberdelincuentes, que se basa en herramientas descentralizadas debido a la falta de una autoridad central, lo que permite a los delincuentes mover fondos sin ser detenidos.
Los expertos ya han informado sobre patrones similares en los riesgos de las stablecoins , incluyendo el salto de cadena (mover fondos entre diferentes cadenas de bloques para evitar ser detectado) y la estratificación (utilizar múltiples billeteras para distribuir fondos entre diferentes direcciones).
Grinex es ampliamente considerada como la sucesora de Garantex, una importante plataforma de intercambio de criptomonedas que cerró sus puertas tras las sanciones impuestas por Estados Unidos, la Unión Europea y el Reino Unido por acusaciones de blanqueo de dinero.
Sin embargo, incluso después del cierre de Garantex en 2025, sus usuarios y liquidez se trasladaron a otras plataformas, y uno de los principales destinos fue Grinex. Esta migración convirtió a Grinex en un centro de negociación esencial para los usuarios que operaban con rublos y criptomonedas.
También se convirtió en un centro de actividad para las stablecoins, como la stablecoin A7A5 respaldada por rublos, pero esto complicó las cosas porque el token también está respaldado por depósitos de instituciones que enfrentaron sanciones.
A7A5 también funciona en cadenas de bloques como Ethereum y Tron, lo que le permite cruzar fronteras fácilmente y admitir transacciones de gran volumen.
Curiosamente, solo un pequeño número de monederos controla una gran parte de estas transacciones, lo que mantiene la actividad concentrada en manos de unos pocos actores clave y aumenta el riesgo de evasión de sanciones.
Según Elliptic, estos actores que promueven las sanciones utilizan las criptomonedas estables para eludir las restricciones financieras, por lo que el hackeo de Grinex se relaciona con la forma en que las plataformas que operan en ciertas regiones se convierten en herramientas útiles y objetivos importantes.
Toda esta situación ejerce mayor presión sobre las plataformas de intercambio para que mejoren sus medidas de seguridad y detecten comportamientos inusuales antes de que se conviertan en pérdidas importantes. Al mismo tiempo, los atacantes siguen adaptándose, cambiando de activos y utilizando herramientas más difíciles de controlar.
Si desea un punto de entrada más tranquilo al cripto DeFi sin la publicidad habitual, comience con este video gratuito.