Криптобіржа Kraken зіткнулася з незвичним викликом для своєї комплаєнс-системи: серія мікротранзакцій, пов'язаних із санкційною адресою, призвела до тимчасового блокування частини користувацьких акаунтів. Йдеться про так звану «пилову атаку», яка в останні роки стала серйозним головним болем для індустрії.

З 17 по 24 серпня на гаманці Kraken надійшло близько 12 000 переказів, суми яких варіювалися від кількох центів до пари доларів. Мій аналіз показує, що це класична схема «засмічення»: зловмисник або група осіб намагалася розподілити кошти, ймовірно належні біржі HTX, що потрапила під санкції, за багатьма адресами, щоб спровокувати автоматичні перевірки та заморозку рахунків.

Логіка атаки проста: якщо на рахунок клієнта потрапляють активи із санкційного джерела, комплаєнс-алгоритми зобов'язані відреагувати. У цьому випадку це спрацювало — доступ до акаунтів було тимчасово обмежено. Однак, як наголосили представники біржі, вони не знають, хто саме стоїть за цією операцією. Комплаєнс-команда вже відновила доступ більшості постраждалих, але самі кошти, що потрапили під обмеження, залишаються заблокованими до з'ясування обставин. Kraken також повідомила регуляторні органи.

Позиція HTX: заперечення та версії

У HTX, своєю чергою, заявили, що внутрішня перевірка не виявила участі офіційних рахунків біржі в цих мікротранзакціях. Зараз компанія намагається встановити, чи була помилковою прив'язка гаманця до HTX, чи за переказами стоїть зовнішній зловмисник, який використовує репутацію біржі для дестабілізації ринку.

Важливо зазначити контекст: Велика Британія запровадила санкції проти Huobi Global SA (материнської структури HTX) ще в травні, а Євросоюз приєднався до них у липні. Заборона на транзакції для біржі набула чинності 23 серпня — буквально за день до завершення серії підозрілих переказів. Це виглядає не як випадковість, а як добре спланована провокація, спрямована на підрив довіри до Kraken і створення хаосу в комплаєнс-процедурах.

Подібні інциденти вже траплялися: у 2022 році невідомий розіслав 0,1 ETH з адрес, пов'язаних із Tornado Cash, на гаманці топ-менеджерів індустрії, включно з головою Coinbase і засновником Tron. Тоді Aave тимчасово заблокувала акаунт Джастіна Сана. Аналітики TRM Labs попереджали, що «пилові атаки» стануть серйозним викликом для дотримання санкційних вимог, і цей випадок підтверджує їхній прогноз.

Мій коментар: Цей інцидент демонструє крихкість поточних систем моніторингу транзакцій. Біржі змушені балансувати між жорстким дотриманням санкцій і захистом клієнтів від хибних спрацювань. У довгостроковій перспективі це підштовхне індустрію до розробки розумніших алгоритмів, які зможуть відрізняти зловмисні мікротранзакції від реальних спроб відмивання коштів. Інакше ми побачимо зростання кількості подібних атак, спрямованих на паралізацію роботи великих платформ.