АҚШ-тың ірі криптобиржасы Kraken өзінің комплаенс-жүйесі үшін стандартты емес сынаққа тап болды. 17-24 тамыз аралығында платформаға шамамен 12 000 микротранзакция жіберілді — сомалар бірнеше центтен бірнеше долларға дейін өзгерді. «Шаң шабуылы» ретінде сипатталған бұл әрекеттер биржаның мекенжайларына бағытталды, ал бұл әмияндар Arkham Intelligence аналитикалық қызметінің деректері бойынша санкцияға ұшыраған HTX-ке (бұрынғы Huobi) тиесілі болуы мүмкін.

Шабуылдың механизмі ойластырылған және циникалды көрінеді. Шабуылдаушы, шамасы, санкцияланған көзден қаражатты Kraken-нің көптеген мекенжайларына бөліп жіберуге тырысты, осылайша автоматты тексеру триггерлерін іске қосу үшін. Логика қарапайым: егер клиенттің шотына санкцияланған ұйыммен байланысты активтер түссе, қауіпсіздік жүйесі аккаунтты міндетті түрде қатырады. Дәл осы бірінші кезеңде болды — пайдаланушылардың бір бөлігі өз қаражатына уақытша қол жеткізе алмады.

Биржа өкілдері шабуылдың артында кім тұрғанын білмейтінін атап өтті, алайда комплаенс-команда зардап шеккен клиенттердің көпшілігіне қол жеткізуді қалпына келтірді. Дегенмен, шектеулерге іліккен активтер бұғатталған күйінде қалып отыр, ал Kraken реттеуші органдарды болған оқиға туралы хабардар етті.

HTX қатыстылығын жоққа шығарады, бірақ санкция көлеңкесі төніп тұр

HTX-те ішкі тексеру биржаның ресми шоттарының бұл микротранзакцияларға қатысуын анықтамағанын мәлімдеді. Компания қазір әмиянның биржаға қате байланыстырылғанын немесе аударымдардың артында платформаны жала жабуға тырысатын сыртқы шабуылдаушы тұрғанын анықтап жатыр. Айта кету керек, оқиға реттеуші қысымның күшеюі аясында болды: мамырда Ұлыбритания Huobi Global SA-ға қарсы санкциялар енгізді, ал шілдеде ЕО HTX-ті транзакцияларға тыйым салынған ұйымдар тізіміне қосты — тыйым 23 тамызда күшіне енді.

Бұл шабуыл — өз түріндегі алғашқы емес. 2022 жылы Tornado Cash-пен ұқсас жағдай болды, онда белгісіз адам Coinbase басшысы Брайан Армстронгты қоса алғанда, танымал криптоинфлюенсерлердің әмияндарына 0,1 ETH-тен жіберді. Сол кезде Aave Джастин Санның аккаунтын уақытша бұғаттады, ал TRM Labs аналитиктері «шаң шабуылдары» санкциялық талаптарды сақтау үшін маңызды мәселеге айналатынын ескертті.

Менің талдауым: Бұл жағдай автоматтандырылған комплаенс жүйелерінің осалдығын айқын көрсетеді. Биржалар санкциялық режимді қатаң сақтау қажеттілігі мен пайдаланушыларды манипуляциялардан қорғау арасында тепе-теңдік ұстауға мәжбүр. Шабуылдаушылар бұл дилемманы қару ретінде пайдаланып, реттеуші талаптарды платформалардың жұмысын тұрақсыздандыру құралына айналдырады. Ұзақ мерзімді перспективада индустрияға нақты бұзушылықтарды әдейі арандатулардан ажырату үшін транзакциялар тізбегін талдаудың икемді әдіснамасы қажет болады.