Європол і спецслужби США ліквідували криптосервіс AudiA6, через який, за даними слідства, відмили майже $389 млн. Ця справа важлива для трейдерів, власників крипти й тих, хто стежить за безпекою ринку, бо сервіс працював із 2021 року та став вузлом для коштів ransomware-груп.
У справі фігурують двоє підозрюваних, 37-річний громадянин України Руслан Ткачук і 25-річний громадянин РФ Олександр Леденев. Їх затримали в Батумі, а США тепер добиватимуться екстрадиції. За версією слідства, AudiA6 використовували не тільки для відмивання, а й для обслуговування форуму Dark2Web, де замовляли злочини проти конкретних цілей.
Чому саме AudiA6 став такою великою справою?
AudiA6 не був дрібним обмінником на периферії. За даними слідства, через нього пройшло близько €336 млн, тобто майже $389 млн, і сервіс згадували щонайменше в 15 міжнародних розслідуваннях кіберзлочинів. Це вже не випадкова помилка в системі, а канал, який роками працював на великі злочинні групи.
Є ще один важливий штрих. У розслідуванні виявили, що близько 80% незаконних коштів, які проходили через AudiA6, були напряму пов’язані з операторами програм-вимагачів. Для ринку це сигнал простий: навіть коли таких сервісів сотні, зручні для злочинців точки входу залишаються дуже концентрованими. Ось чому одна операція може вдарити по цілому ланцюгу.
Що відомо про арешти, обшуки та вилучення?
Розслідування вийшло далеко за межі однієї країни. За даними Eurojust, 10 червня 2026 року в Грузії провели action day: обшукали 3 об’єкти, зняли 25 доменів, вилучили понад 30 серверів, а також понад 80 авто і кілька об’єктів нерухомості. Окремо заморозили €692 тис. у криптоактивах і вилучили ще понад €86 тис.
Інфраструктуру били одночасно в кількох юрисдикціях, зокрема в США, Ісландії, Німеччині та Франції. Telegram-акаунти мережі теж заблокували. Це вже схоже не на точковий удар, а на синхронне вимкнення всіх дверей, через які сервіс тримався на плаву.
За версією Мін’юсту США, з моменту запуску AudiA6 у 2021 році на його гаманці надійшло близько 10 333 BTC. Із них щонайменше 393,39 BTC, приблизно $19,23 млн на момент транзакцій, напряму прийшли з даркнет-маркетів, ransomware-структур та інших незаконних джерел.
Реакція ринку
Для звичайного ринку крипти ця новина не про ціну в моменті, а про структуру ризику. TRM Labs вказує, що щороку кошти, пов’язані з ransomware, отримують 600 до 760 сервісів, але топ-5 забирають 42% до 57% усього обсягу. У 2025 році частка топ-5 знову піднялася до 51% після короткого зниження через серію правоохоронних операцій.
Тобто система не розмазана тонким шаром по всьому ринку. Вона тримається на невеликій кількості вузлів. Саме тому кожне таке закриття може дати короткий ефект для злочинців, але не прибирає проблему повністю. У 2025 році, за оцінкою TRM Labs, ransomware-групи отримали близько $1,3 млрд, а фактичні виплати викупів трималися біля $850 млн. Це вже масштаб, який не сховаєш за красивими словами.
AudiA6 працював із 2021 року.
Через сервіс пройшло близько €336 млн, або майже $389 млн.
Слідство пов’язує його щонайменше з 15 міжнародними справами.
У Грузії 10 червня 2026 року обшукали 3 об’єкти та зняли 25 доменів.
Вилучили понад 30 серверів, понад 80 авто і кілька об’єктів нерухомості.
У США двом підозрюваним загрожує до 20 років ув’язнення.
Що це означає для інвесторів?
Для інвестора тут важливі два моменти. Перший, регулятори і правоохоронці дедалі точніше б’ють по інфраструктурі, а не лише по окремих гаманцях. Другий, підозра на відмивання через криптосервіс швидко тягне за собою блокування доменів, серверів, акаунтів і пов’язаних потоків, тобто ризик для будь-якого сервісу з поганою перевіркою клієнтів стає вищим.
Є й практичний висновок для українських користувачів. Якщо ви працюєте з криптоактивами, варто дивитися не тільки на курс, а й на те, чи не тягне сервіс за собою токсичні історії з комплаєнсом. Для тих, хто виводить BTC у гривню, зручним варіантом може бути швидкий і зрозумілий продати Bitcoin на Monobank без зайвих кроків.
Окремо TRM Labs зазначає, що злочинці все частіше йдуть не в міксери, а в кросчейн-мости. Це важливо, бо схема відмивання змінюється швидше, ніж багато хто думає. Тому операції проти сервісів на кшталт AudiA6, швидше за все, ми ще побачимо не раз.
Часті запитання
Що таке AudiA6 і чому його закрили?
AudiA6 був криптосервісом, який слідство пов’язує з відмиванням коштів для ransomware-груп. За даними справи, через нього пройшло близько $389 млн, а сервіс згадували щонайменше в 15 міжнародних розслідуваннях.
Кого затримали у справі AudiA6?
У Батумі арештували двох підозрюваних, 37-річного громадянина України Руслана Ткачука і 25-річного громадянина РФ Олександра Леденева. США планують домагатися їх екстрадиції, а кожному з обвинувачених загрожує до 20 років ув’язнення.
Чому ця справа важлива для крипторинку?
Вона показує, що правоохоронці вміють бити по великих вузлах, через які проходять сотні мільйонів доларів. Для ринку це означає більше уваги до сервісів, які не перевіряють походження коштів, і більше ризику для платформ із слабким контролем.
Історія AudiA6 добре показує, як працює сучасне криптозлочинне підпілля: багато грошей, вузьке коло сервісів, кілька країн і швидка реакція правоохоронців. Якщо вам потрібно перевести BTC у гривню без зайвих рухів, можна скористатися сервісом і не витрачати час на складні схеми.
Даний матеріал не є фінансовою рекомендацією. Торгівля криптовалютами пов'язана з ризиками. Частину тексту підготовлено з використанням штучного інтелекту на основі відкритих джерел та перевірено редакцією.