A exchange russa Grinex suspendeu todas as suas operações em abril de 2026 após sofrer um ataque que resultou no desaparecimento de aproximadamente US$ 13 milhões em fundos de clientes. No momento em que a plataforma paralisou as negociações, os valores já estavam sendo movimentados rapidamente por redes blockchain em direção a uma única carteira de destino.
Com a interrupção dos serviços, os usuários ficaram sem acesso aos próprios saldos, impossibilitados de realizar saques ou executar qualquer tipo de negociação. A plataforma não informou prazo para a retomada das atividades.
Como o ataque foi executado
Os criminosos concentraram o ataque nas hot wallets da Grinex — carteiras conectadas à internet utilizadas pela exchange para processar transações em tempo real. Em uma única operação coordenada, drenaram uma combinação de criptomoedas e, em seguida, converteram os ativos em tokens Tron ($TRX) por meio de plataformas descentralizadas e de negociação de balcão (OTC). O valor total foi consolidado em aproximadamente 45,9 milhões de TRX em uma única carteira de destino.
A escolha pela rede Tron não foi ao acaso. A blockchain oferece taxas de transação mais baixas e liquidações mais rápidas em comparação à Ethereum, o que reduz custos e complexidade durante o processo de movimentação dos fundos. Um analista anônimo especializado em perícia blockchain afirmou que “a rápida conversão para um único ativo como o $TRX, seguida pela consolidação, indica uma operação altamente planejada”.
Rastreamento e investigação
A empresa de inteligência blockchain Elliptic confirmou o exploit e iniciou o rastreamento dos ativos roubados on-chain. A firma identificou a Grinex como um dos maiores pontos de conversão de rublos russos em criptoativos, embora a exchange esteja formalmente registrada no Quirguistão. Os fundos permanecem rastreáveis na blockchain, mas ainda não foram recuperados.
A Grinex atribuiu publicamente o ataque a “serviços de inteligência estrangeiros”, apontando especificamente para atores estatais ocidentais. No entanto, a Elliptic informou não ter encontrado evidências concretas que sustentem essa versão. A exchange afirmou ter registrado queixas criminais e entregado todas as evidências disponíveis às autoridades competentes. A extensão total da violação e a possibilidade de contabilizar todos os fundos afetados seguem sob investigação ativa.
Conexão com stablecoin investigada por evasão de sanções
A situação ganha contornos ainda mais complexos diante das ligações relatadas entre a Grinex e a A7A5, uma stablecoin lastreada em rublos que teria sido utilizada para facilitar mais de US$ 100 bilhões em atividades de evasão de sanções. A conexão adiciona uma camada significativa de complexidade regulatória ao caso.
Siga o Ensinando a Vencer e receba nossos conteúdos em primeira mão.






