Крупнейшая американская криптобиржа Kraken столкнулась с нестандартным вызовом для своей комплаенс-системы. В период с 17 по 24 августа на платформу было отправлено около 12 000 микротранзакций — суммы варьировались от нескольких центов до пары долларов. Эти действия, квалифицированные как классическая «пылевая атака», были направлены на адреса биржи с кошельков, которые, по данным аналитического сервиса Arkham Intelligence, могут принадлежать попавшей под санкции HTX (бывшая Huobi).
Механика атаки выглядит продуманной и циничной. Злоумышленник, вероятно, стремился распределить средства из санкционного источника по множеству адресов Kraken, чтобы спровоцировать автоматические триггеры проверки. Логика проста: если на счет клиента поступают активы, связанные с подсанкционной организацией, система безопасности обязана заморозить аккаунт. Именно это и произошло на первом этапе — часть пользователей временно потеряла доступ к своим средствам.
Представители биржи подчеркивают, что не знают, кто именно стоит за атакой, однако комплаенс-команда уже восстановила доступ для большинства пострадавших клиентов. Тем не менее, активы, которые попали под ограничения, остаются заблокированными, а Kraken уведомила регулирующие органы о произошедшем инциденте.
HTX отрицает причастность, но тень санкций нависает
В HTX заявили, что внутренняя проверка не выявила участия официальных счетов биржи в этих микротранзакциях. Компания сейчас выясняет, была ли ошибочной привязка кошелька к бирже, или же за переводами стоит внешний злоумышленник, пытающийся дискредитировать платформу. Примечательно, что инцидент произошел на фоне ужесточения регуляторного давления: в мае Великобритания ввела санкции против Huobi Global SA, а в июле ЕС включил HTX в список организаций, с которыми запрещены транзакции — запрет вступил в силу 23 августа.
Эта атака — не первая в своем роде. В 2022 году аналогичный случай произошел с Tornado Cash, когда неизвестный разослал по 0,1 ETH на кошельки известных криптоинфлюенсеров, включая главу Coinbase Брайана Армстронга. Тогда Aave временно заблокировала аккаунт Джастина Сана, а аналитики TRM Labs предупреждали, что «пылевые атаки» станут серьезной проблемой для соблюдения санкционных требований.
Мой анализ: Этот кейс наглядно демонстрирует уязвимость автоматизированных систем комплаенса. Биржи балансируют между необходимостью жестко соблюдать санкционный режим и защитой пользователей от манипуляций. Злоумышленники используют эту дилемму как оружие, превращая регуляторные требования в инструмент для дестабилизации работы платформ. В долгосрочной перспективе индустрии потребуется более гибкая методология анализа цепочки транзакций, чтобы отличать реальные нарушения от намеренных провокаций.