Крупнейшая криптовалютная площадка Kraken столкнулась с масштабной «пылевой атакой», в результате которой была временно ограничена работа части пользовательских аккаунтов. Инцидент произошел в период с 17 по 24 августа, когда на адреса биржи поступило около 12 000 транзакций с суммами от нескольких центов до пары долларов каждая.
По моей оценке, подобные микропереводы — это классический инструмент дестабилизации, направленный не на кражу средств, а на провоцирование комплаенс-процедур. В данном случае отправитель, предположительно, пытался распределить активы, связанные с попавшей под санкции HTX (бывшая Huobi Global SA), между различными платформами, чтобы вызвать автоматические проверки и последующие блокировки счетов получателей.
Расчет строился на том, что зачисление средств из санкционного источника приведет к полной заморозке аккаунтов. На первом этапе это сработало — доступ клиентам был временно ограничен. Однако позже комплаенс-команда Kraken восстановила функциональность, хотя сами активы, попавшие под ограничения, остаются заблокированными. Биржа также уведомила соответствующие регулирующие органы о произошедшем.
HTX отрицает причастность
Представители HTX заявили, что внутренняя проверка не выявила участия официальных счетов биржи в этих микропереводах. Сейчас компания выясняет, была ли ошибочной привязка кошелька к бирже, или же за операциями стоит внешний злоумышленник, пытающийся дискредитировать платформу.
Важно отметить контекст: 26 мая Великобритания ввела санкции против Huobi Global SA, а в июле к ним присоединился Евросоюз, включив HTX в перечень организаций, с которыми запрещены транзакции. Для биржи этот запрет вступил в силу 23 августа — всего за день до окончания серии подозрительных переводов.
Это не первый случай «пылевых атак» в индустрии. В 2022 году неизвестный пользователь разослал по 0,1 ETH с адресов, связанных с Tornado Cash, на кошельки известных криптофигур, включая главу Coinbase Брайана Армстронга и основателя Tron Джастина Сана. Тогда Aave временно заблокировала кошелек Сана, а аналитики TRM Labs предупреждали, что подобные атаки становятся серьезным вызовом для соблюдения санкционных требований.
Мой комментарий: Текущий инцидент подчеркивает уязвимость централизованных бирж перед «пылевыми атаками» — инструментом, который может быть использован как для тестирования систем безопасности, так и для целенаправленного репутационного ущерба. В долгосрочной перспективе это усилит давление на платформы в сторону внедрения более гибких механизмов мониторинга, способных отличать реальные санкционные риски от провокационных микропереводов.