Криптобиржа Kraken столкнулась с необычным вызовом для своей комплаенс-системы: серия микротранзакций, связанных с санкционным адресом, привела к временной блокировке части пользовательских аккаунтов. Речь идет о так называемой «пылевой атаке», которая в последние годы стала серьезной головной болью для индустрии.

С 17 по 24 августа на кошельки Kraken поступило порядка 12 000 переводов, суммы которых варьировались от нескольких центов до пары долларов. Мой анализ показывает, что это классическая схема «засорения»: злоумышленник или группа лиц пыталась распределить средства, предположительно принадлежащие попавшей под санкции бирже HTX, по множеству адресов, чтобы спровоцировать автоматические проверки и заморозку счетов.

Логика атаки проста: если на счет клиента попадают активы из санкционного источника, compliance-алгоритмы обязаны отреагировать. В данном случае это сработало — доступ к аккаунтам был временно ограничен. Однако, как подчеркнули представители биржи, они не знают, кто именно стоит за этой операцией. Комплаенс-команда уже восстановила доступ большинству пострадавших, но сами средства, попавшие под ограничения, остаются заблокированными до выяснения обстоятельств. Kraken также уведомила регулирующие органы.

Позиция HTX: отрицание и версии

В HTX, в свою очередь, заявили, что внутренняя проверка не выявила участия официальных счетов биржи в этих микротранзакциях. Сейчас компания пытается установить, была ли ошибочной привязка кошелька к HTX, или же за переводами стоит внешний злоумышленник, использующий репутацию биржи для дестабилизации рынка.

Важно отметить контекст: Великобритания ввела санкции против Huobi Global SA (материнской структуры HTX) еще в мае, а Евросоюз присоединился к ним в июле. Запрет на транзакции для биржи вступил в силу 23 августа — буквально за день до окончания серии подозрительных переводов. Это выглядит не как случайность, а как хорошо спланированная провокация, направленная на подрыв доверия к Kraken и создание хаоса в комплаенс-процедурах.

Подобные инциденты уже случались: в 2022 году неизвестный разослал 0,1 ETH с адресов, связанных с Tornado Cash, на кошельки топ-менеджеров индустрии, включая главу Coinbase и основателя Tron. Тогда Aave временно заблокировала аккаунт Джастина Сана. Аналитики TRM Labs предупреждали, что «пылевые атаки» станут серьезным вызовом для соблюдения санкционных требований, и этот случай подтверждает их прогноз.

Мой комментарий: Данный инцидент демонстрирует хрупкость текущих систем мониторинга транзакций. Биржи вынуждены балансировать между жестким соблюдением санкций и защитой клиентов от ложных срабатываний. В долгосрочной перспективе это подтолкнет индустрию к разработке более умных алгоритмов, которые смогут отличать злонамеренные микротранзакции от реальных попыток отмывания средств. Иначе мы увидим рост числа подобных атак, направленных на парализацию работы крупных платформ.