Найбільша криптовалютна платформа Kraken зіткнулася з масштабною «пиловою атакою», в результаті якої було тимчасово обмежено роботу частини користувацьких акаунтів. Інцидент стався в період з 17 по 24 серпня, коли на адреси біржі надійшло близько 12 000 транзакцій із сумами від кількох центів до пари доларів кожна.

За моєю оцінкою, подібні мікроперекази — це класичний інструмент дестабілізації, спрямований не на крадіжку коштів, а на провокування комплаєнс-процедур. У цьому випадку відправник, імовірно, намагався розподілити активи, пов'язані з підсанкційною HTX (колишня Huobi Global SA), між різними платформами, щоб викликати автоматичні перевірки та подальші блокування рахунків отримувачів.

Розрахунок будувався на тому, що зарахування коштів із санкційного джерела призведе до повного заморожування акаунтів. На першому етапі це спрацювало — доступ клієнтам було тимчасово обмежено. Однак пізніше комплаєнс-команда Kraken відновила функціональність, хоча самі активи, що потрапили під обмеження, залишаються заблокованими. Біржа також повідомила відповідні регуляторні органи про те, що сталося.

HTX заперечує причетність

Представники HTX заявили, що внутрішня перевірка не виявила участі офіційних рахунків біржі в цих мікропереказах. Зараз компанія з'ясовує, чи була помилковою прив'язка гаманця до біржі, чи за операціями стоїть зовнішній зловмисник, який намагається дискредитувати платформу.

Важливо зазначити контекст: 26 травня Велика Британія запровадила санкції проти Huobi Global SA, а в липні до них приєднався Євросоюз, включивши HTX до переліку організацій, з якими заборонені транзакції. Для біржі ця заборона набула чинності 23 серпня — лише за день до завершення серії підозрілих переказів.

Це не перший випадок «пилових атак» в індустрії. У 2022 році невідомий користувач розіслав по 0,1 ETH з адрес, пов'язаних із Tornado Cash, на гаманці відомих криптофігур, включаючи голову Coinbase Браяна Армстронга та засновника Tron Джастіна Сана. Тоді Aave тимчасово заблокувала гаманець Сана, а аналітики TRM Labs попереджали, що подібні атаки стають серйозним викликом для дотримання санкційних вимог.

Мій коментар: Поточний інцидент підкреслює вразливість централізованих бірж перед «пиловими атаками» — інструментом, який може бути використаний як для тестування систем безпеки, так і для цілеспрямованої репутаційної шкоди. У довгостроковій перспективі це посилить тиск на платформи у бік впровадження більш гнучких механізмів моніторингу, здатних відрізняти реальні санкційні ризики від провокаційних мікропереказів.