Найбільша американська криптобіржа Kraken зіткнулася з нестандартним викликом для своєї комплаєнс-системи. У період з 17 по 24 серпня на платформу було надіслано близько 12 000 мікротранзакцій — суми варіювалися від кількох центів до пари доларів. Ці дії, кваліфіковані як класична «пилова атака», були спрямовані на адреси біржі з гаманців, які, за даними аналітичного сервісу Arkham Intelligence, можуть належати підсанкційній HTX (колишня Huobi).
Механіка атаки виглядає продуманою та цинічною. Зловмисник, ймовірно, прагнув розподілити кошти з санкційного джерела по численних адресах Kraken, щоб спровокувати автоматичні тригери перевірки. Логіка проста: якщо на рахунок клієнта надходять активи, пов'язані з підсанкційною організацією, система безпеки зобов'язана заморозити акаунт. Саме це й сталося на першому етапі — частина користувачів тимчасово втратила доступ до своїх коштів.
Представники біржі підкреслюють, що не знають, хто саме стоїть за атакою, однак комплаєнс-команда вже відновила доступ для більшості постраждалих клієнтів. Тим не менш, активи, які потрапили під обмеження, залишаються заблокованими, а Kraken повідомила регуляторні органи про інцидент.
HTX заперечує причетність, але тінь санкцій нависає
У HTX заявили, що внутрішня перевірка не виявила участі офіційних рахунків біржі в цих мікротранзакціях. Компанія зараз з'ясовує, чи була помилковою прив'язка гаманця до біржі, чи за переказами стоїть зовнішній зловмисник, який намагається дискредитувати платформу. Примітно, що інцидент стався на тлі посилення регуляторного тиску: у травні Велика Британія запровадила санкції проти Huobi Global SA, а в липні ЄС включив HTX до списку організацій, з якими заборонені транзакції — заборона набула чинності 23 серпня.
Ця атака — не перша у своєму роді. У 2022 році аналогічний випадок стався з Tornado Cash, коли невідомий розіслав по 0,1 ETH на гаманці відомих криптоінфлюенсерів, включно з головою Coinbase Браяном Армстронгом. Тоді Aave тимчасово заблокувала акаунт Джастіна Сана, а аналітики TRM Labs попереджали, що «пилові атаки» стануть серйозною проблемою для дотримання санкційних вимог.
Мій аналіз: Цей кейс наочно демонструє вразливість автоматизованих систем комплаєнсу. Біржі балансують між необхідністю жорстко дотримуватися санкційного режиму та захистом користувачів від маніпуляцій. Зловмисники використовують цю дилему як зброю, перетворюючи регуляторні вимоги на інструмент для дестабілізації роботи платформ. У довгостроковій перспективі індустрії знадобиться більш гнучка методологія аналізу ланцюжка транзакцій, щоб відрізняти реальні порушення від навмисних провокацій.