Уважаемые пользователи, в связи с последними событиями сообщаем, что все средства, которые имеют прямую связь с централизованным обменником eXch, теперь рассматриваются как преступные. Все заказы, оплаченные средствами, полученными через этот обменник, будут приостанавливаться для проведения дополнительной проверки источников средств и информации об обменах. Мы настоятельно рекомендуем воздерживаться от отправки средств, полученных через eXch, на адреса нашего сервиса.
В феврале 2024 злоумышленник воспользовался уязвимостью в нашей структуре безопасности и смог украсть $26,1 млн. Реакция криптосообщества была однозначной: многочисленные аналитические сервисы, блокчейн-эксперты, криптосервисы и другие организации сразу же подключились к расследованию инцидента, активно содействовали в отслеживании движения средств, блокировке адресов и предотвращении дальнейших операций с украденными активами. Но злоумышленник быстро нашел способ обойти принимаемые меры. Он воспользовался централизованным обменником eXch. На нашу просьбу помочь в блокировке украденных средств eXch не предпринял никаких действий.
Спустя год после взлома FixedFloat, 21 февраля 2025 года произошел крупнейший в истории криптосообщества взлом биржи ByBit на сумму 1,5 миллиарда долларов в ETH. Реакция криптосообщества была вновь однозначной: все усилия были направлены на помощь в отслеживании и заморозке украденных средств. Довольно быстро появилась новость от известного ончейн-аналитика ZachXBT, что за взломом Bybit стоит Lazarus Group, хакерская группа, спонсируемая КНДР. Аналитикам не составило труда отследить движение средств, в результате чего было выяснено, что хакеры воспользовались сервисом eXch для отмывания украденных средств.
На просьбу ByBit оказать содействие в остановке украденных средств, команда eXch ответила отказом, заявив, что ранее столкнулись с "прямыми атаками" на их сервис и репутацию со стороны ByBit. Однако, мы ранее не прибегали к публичной критике, но и с нами eXch не торопился сотрудничать и оказывать помощь. Складывается впечатление, что eXch просто каждый раз ищет поводы для отказа в сотрудничестве с пострадавшими сервисами, чтобы продолжать содействовать хакерам в отмывании украденных средств.
Криптосообщество уже неоднократно высказывало свое недовольство политикой eXch. Так, основатель аналитического проекта SlowMist Юй Цзянь осудил позицию сервиса, подчеркнув, что обменник занимается отмыванием средств. Также аналитики и ведущие криптовалютные биржи ранее поднимали вопрос о недостаточной активности eXch в сотрудничестве с другими платформами для борьбы с отмыванием украденных средств.
Централизованный обменник eXch фактически предоставляет возможность обмена любых средств, в том числе и краденных, даже если адреса уже помечены как подозрительные в эксплорерах. Отсутствие четких мер по контролю над незаконными операциями воспринимается как признание в пособничестве в процессе отмывания средств.
В связи с позицией eXch мы вынуждены принять следующие меры. Теперь все средства, полученные от сервиса eXch, рассматриваются как преступные. В соответствии с Условиями использования FixedFloat 6.4. в случае обнаружения таких средств мы оставляем за собой право приостановить оказание услуг и заморозить полученные средства. Данное правило вступает в силу с 3 марта 2025 года.
Ранее с 2022 года Tornado Cash попал под санкции США из-за обвинения в использовании Tornado Cash северокорейской хакерской группой Lazarus Group для отмывания украденной криптовалюты. В начале 2025 года санкции были сняты. Главное отличие Tornado Cash от eXch в том, что Tornado Cash является децентрализованным контрактом, который действительно не может содействовать в остановке средств. eXch же, как и FixedFloat, является централизованным обменником, а следовательно у них есть возможности при желании оказать помощь. Мы понимаем, что информация о происходящих инцидентах не всегда доходит до всех сервисов оперативно, и некоторые из них действительно могут не успеть отреагировать на сообщения о краденых средствах, проходящих через их платформы. Однако eXch открыто и прямо заявил о нежелании помогать взломанной бирже, что свидетельствует о готовности продолжать отмывать украденные средства. Такая позиция серьезно дискредитирует этот сервис в глазах криптосообщества.