
Un hackeo de 13 millones de dólares, sospechosamente vinculado al Estado, ha cerrado el exchange de criptomonedas ruso sancionado Grinex, cortando un importante canal de evasión de sanciones de rublos a criptomonedas.
Un importante exchange de criptomonedas ruso utilizado para canalizar dinero evadiendo las sanciones occidentales ha cerrado después de un presunto ciberataque a gran escala que eliminó más de 13 millones de dólares y cortó un canal financiero crítico para la economía sumergida del país.
Según DL News, Grinex informó haber perdido más de mil millones de rublos, o aproximadamente 13 millones de dólares, en un hackeo que atacó la infraestructura de su monedero principal, lo que la llevó a detener las operaciones y los retiros antes de anunciar que cesaría sus operaciones por completo.
En un comunicado en su canal de Telegram, la plataforma afirmó que la brecha mostraba “señales de participación de agencias de inteligencia extranjeras,” sugiriendo que las herramientas y recursos utilizados estaban “más allá de los hackers típicos” y formaban parte de una “presión más amplia sobre el sistema financiero ruso.”
Grinex fue creado por antiguos empleados de Garantex como plataforma sucesora después de que las autoridades y aliados de EE. UU. sancionaran a Garantex por procesar más de 100 millones de dólares en ransomware y otros flujos ilícitos, según la Oficina de Control de Activos Extranjeros del Tesoro de EE. UU.
La OFAC describió a Grinex como “otro exchange de criptomonedas creado por empleados de Garantex para apoyar los esfuerzos de evasión de sanciones de la compañía,” y en agosto de 2025 sancionó a Grinex junto con A7A5, un token respaldado por rublos que ayudó a mover fondos rusos a través de intermediarios kirguises y otros intermediarios regionales.
Chainalysis, que ha rastreado la red, dijo que las designaciones de agosto de 2025 fueron parte de “un esfuerzo plurianual para desmantelar una infraestructura de evasión de sanciones” que blanqueó ganancias de ransomware, ingresos de mercados de la darknet y otras transacciones ilícitas desde al menos 2019.
DL News informa que los expertos ahora consideran que el colapso de Grinex es más dañino que el propio hackeo, porque elimina uno de los últimos grandes lugares de negociación que las empresas rusas utilizaban para convertir rublos en stablecoins y otros criptoactivos líquidos que podían cobrarse en el extranjero.
Un investigador de sanciones citado por el medio argumentó que el cierre de Grinex “dañaría gravemente” la infraestructura sumergida que permite a Rusia eludir las medidas occidentales, dificultando que las empresas importen bienes, paguen a contratistas y muevan capital fuera del país.
El cierre de Grinex también se produce mientras la economía rusa en general se debilita, con el presidente Vladimir Putin reconociendo recientemente que el PIB cayó un 1,8% interanual durante enero y febrero y advirtiendo que las exportaciones de petróleo marítimo podrían caer a su nivel más bajo desde 2023, lo que intensifica la presión sobre las entradas de divisas fuertes.
Como se señaló en una historia anterior de crypto.news sobre cómo los rieles tokenizados y los exchanges offshore pueden ser reutilizados para la evasión de sanciones, la pérdida de un centro como Grinex subraya la rapidez con la que la presión geopolítica y los riesgos de ciberseguridad pueden revertir las ventajas que las plataformas opacas alguna vez ofrecieron a los actores vinculados a Rusia.