A Kraken átmenetileg korlátozta több ügyfelének számláját, miután nyolc nap alatt közel 12 000, jellemzően néhány centes vagy néhány dolláros kriptoutalás érkezett a tőzsdénél vezetett számlákra. A tranzakciók egy olyan tárcából indultak, ami a nemzetközi szankciós listára került HTX kriptotőzsdéhez (korábbi nevén Huobi) köthető.
A Bloomberg beszámolója szerint augusztus 17. és 24. között naponta átlagosan 1500 tranzakcióra került sor. A Kraken az esetet olyan dust attack-ként értékelte, amelynek célja a szankcionált forrásból származó pénzek összekeverése legális forrásból származó javakkal, és a tőzsdék ellenőrzési folyamatainak megzavarása.
A Kraken feloldotta a korlátozásokat
A beérkező utalások miatt egyes Kraken-ügyfeleknél megfelelőségi ellenőrzés indult, a számlákhoz való hozzáférést pedig átmenetileg korlátozták. A tőzsde később visszaállította az érintett ügyfelek hozzáférését, a vitatott eredetű utalásokat azonban elkülönítette.
A Kraken nem közölte, hogy pontosan hány felhasználót érintett az intézkedés, mennyi ideig tartottak az ellenőrzések, illetve mekkora volt az elkülönített pénz teljes értéke. A tőzsde nyilvános státuszoldalán nem jelent meg az eseményhez köthető, az egész platformot érintő fennakadás sem.
A történet előzményeiről mi is beszámoltunk, amikor egy Coinbase-felhasználó 7,5 USDT-t kapott a HTX-ről a Coinbase-es tőzsdei befizetési címére. A Coinbase ekkor magyarázatot kért tőle a szankcionált oldalról érkező tranzakcióval kapcsolatban és a fiók befagyasztásával fenyegette meg a felhasználót. Hasonló kis összegű utalásokról más tőzsdéknél, köztük a Binance-hez kapcsolódó címeken is beszámoltak. Ezek közös jellemzője, hogy az érintett felhasználók mind kéretlenül kaptak utalást az általuk nem ismert HTX-es tőzsdei címről.
A feladó címe valóban kötődött a HTX-hez
A tranzakciókat küldő Ethereum-címet az Etherscan “HTX 48” néven jelöli, és ugyanez a tárca szerepel a Huobi egyik korábbi proof-of-reserves, vagyis tartalékigazolási állományában is. Az állományhoz tartozó kriptográfiai igazolás arra utal, hogy a tőzsde hozzáfér a címhez, és tartalmát saját tartalékai között tartja nyilván.
Ez a kapcsolat viszont önmagában még nem bizonyítja egyértelműen, hogy maga a HTX kezdeményezte a mostani utalásokat. A kiutalásokat kérhette egy felhasználó, végrehajthatta egy automatizált rendszer, vagy történhetett valamilyen technikai visszaélés is.
A HTX a Coinbase-es eset kapcsán tagadta, hogy a tőzsde állt volna a tranzakciók mögött, és vizsgálatot ígért az ügyben, viszont azóta sem tett közzé olyan elemzést vagy bejelentést, ami tisztázná, hogy ki hajtotta végre az utalásokat.
A cél a megtévesztés
A Kraken elleni támadás egyfajta megfelelőségi beszennyezésként írható le. Egy szankcionált szolgáltatóhoz kapcsolt címről érkező tranzakció ugyanis automatikus riasztást válthat ki, még akkor is, ha a címzett nem kérte és nem tudta megakadályozni az utalást.
A nyilvános blokkláncokon bárki bárkinek küldhet tokent, a fogadó félnek nincs lehetősége arra, hogy az utalást még a végrehajtása előtt visszautasítsa. A tranzakció ennek ellenére véglegesen bekerül a blokklánc előzményeibe, és látható kapcsolatot hoz létre egy szankcionált tárca és a mit sem sejtő felhasználó között.
Ha az ellenőrzési rendszer minden ehhez hasonló, akár néhány centes utalás azonos kockázatként kezel, akkor egy támadó akár néhány dollár szétosztásával is számlák ezreinél indíthat el biztonsági vizsgálatot. A mostani, közel 12 000 tranzakcióból álló sorozat már olyan méretű, hogy érdemi működési terhet jelenthet egy tőzsde megfelelőségi csapatának.
Emellett maguk a beszennyezett címek is újabb utalásokat hajthatnak végre, amikkel további tárcákat hozhatnak közvetett összefüggésbe egy szankcionált walletcímmel.
Az uniós tilalom életbe lépése növelte a tétet
Az Egyesült Királyság május 26-án helyezte szankciós listára a Huobi Global S.A.-t. A brit pénzügyi szankciókat felügyelő OFSI később külön megerősítette, hogy a korlátozás a HTX kriptotőzsdére is vonatkozik, mivel azt a Huobi Global tulajdonában álló szolgáltatásnak tekinti.
Az Európai Unió július 23-án fogadott el egy hasonló intézkedést. A 2026/1848-as tanácsi rendelet melléklete HTX (Huobi Global SA) néven sorolja fel a szolgáltatót, amit a augusztus 23-tól tranzakciós tilalommal súlytanak.
A kéretlen utalások tehát közvetlenül az uniós korlátozás hatálybalépése előtt és után érkeztek. Ez magyarázza, hogy a korábban jelentéktelennek tűnő néhány centes tranzakciók most miért váltottak ki szigorú ellenőrzést.
A pénz eredete mellett a fogadás körülményeit is vizsgálni kell
Az eset megmutatta, hogy a szankciószűrést nem lehet kizárólag a tárcák közötti közvetlen kapcsolatokra építeni. Az összeg nagysága, a tranzakciók ismétlődése, a felhasználó korábbi tevékenysége mind segíthet megkülönböztetni a tudatos kapcsolatot a kéretlen szennyezéstől.
A Kraken végül visszaadta ügyfelei hozzáférését, vagyis az ellenőrzés során különbséget tett a szankcionált pénz fogadása és a felhasználók szándéka között. A több ezer automatikus riasztás azonban azt jelzi, hogy a nyilvános blokkláncok működésének sajátosságai új eszközt adhatnak a megfelelőségi rendszerek megzavarására, kijátszására.



