Мошенничество без коврового вытягивания: Как $VLAD «доит» своих жертв

VLAD
блокировка ликвидностиPons launchpadВлад ТеневRobinhoodrug pullМемкоинвзломскам
15 Несколько часов назадИсточник: crypto.news
Мошенничество без коврового вытягивания: Как $VLAD «доит» своих жертв

Когда хакеры захватили X-аккаунт генерального директора Robinhood, они не стали проводить обычный «схватил и убежал». Они запустили токен, ликвидность которого заблокирована навсегда, что делает его невыводимым по замыслу, и собирают с него торговые комиссии бессрочно. «Раг-пул» превратился в доходный продукт, а антимошенническая инфраструктура создала машину.

Краткое содержание

  • Хакеры взломали X-аккаунт генерального директора Robinhood Влада Тенева в четверг и продвигали Vladhood ($VLAD) как «официальный маскот» Robinhood Chain, набрав 175 000 просмотров менее чем за 20 минут и $22 миллиона торгового объема.
  • Операция была спланированной, а не оппортунистической: контракт токена был развернут за 46 минут до взломанного поста через платформу запуска Pons, при этом собственный X-профиль Тенева был указан как официальный сайт токена.
  • Механизм и есть суть: Pons навсегда блокирует ликвидность токена, делая невозможным «раг-пул», но позволяет создателям получать торговые комиссии, поэтому злоумышленник получает доход от каждой сделки, примерно $59 000 было получено в первые часы, и доход продолжает накапливаться, в дополнение к общей сумме, оцениваемой в $1,2–1,3 миллиона.
  • Дизайн переворачивает десятилетие экономики мошенничества: вместо одного выхода мошенник получает бессрочную ренту от активности жертв, и защита от «раг-пула», которая легитимизирует платформу запуска, как раз и гарантирует доход.
  • Это второй случай мошенничества с токенами с использованием аккаунта руководителя на Robinhood Chain за одиннадцать дней, за шесть дней до отчета о прибылях компании, и он ставит вопрос, на который индустрия еще не ответила: кто несет ответственность, когда инфраструктура защиты от мошенничества становится бизнес-моделью мошенников.

Криптопреступность имеет классическую форму, отточенную за десятилетие: создать токен, создать доверие, собрать деньги жертв и исчезнуть — «раг-пул», преступление с началом, серединой и, прежде всего, концом. То, что произошло в четверг, когда хакеры захватили X-аккаунт генерального директора Robinhood и направили 15 миллионов подписчиков на мемкоин под названием Vladhood, имело начало и середину, а затем, намеренно, не имело конца.

Злоумышленники запустили $VLAD через платформу запуска, чья ключевая функция безопасности навсегда блокирует ликвидность токена, что означает, что токен нельзя «выдернуть», что означает, и вот в чем инверсия, достойная целой статьи, мошенничество никогда не должно прекращаться. Заблокированный пул собирает торговые комиссии с каждого обмена, платформа запуска выплачивает эти комиссии создателю токена, а создатель — это хакер, который вызывал функцию сбора комиссий шесть раз в первые два часа и не имеет причин когда-либо прекращать ее вызывать. «Раг-пул» был ограблением. Это — платная дорога, построенная на украденном доверии, работающая публично, приносящая доход своему архитектору с каждой сделки, защищенная тем самым механизмом, который индустрия создала для защиты трейдеров. Ончейн-криминалистика The Defiant задокументировала машину в течение нескольких часов; что означает эта машина для экономики мошенничества, для платформ запуска и для брокерской компании, чья сеть теперь размещает второй токен с подделкой руководителя за одиннадцать дней, — вот предмет обсуждения.

Операция, реконструированная

Временная шкала, собранная из ончейн-записей и криминалистической работы The Defiant и Onchain Lens, устанавливает факт, который переосмысливает все остальное: это была единая скоординированная операция, спланированная вокруг захвата аккаунта, а не мошенник, воспользовавшийся случайным взломом.

В 12:38 по восточному времени в четверг кошелек без предыстории запустил Vladhood через Pons, самую загруженную из платформ запуска в стиле Pump.fun, которые колонизировали Robinhood Chain в первый месяц. Параметры запуска включали деталь, которая служит признанием предумышленности: поле официального сайта токена содержало URL X-профиля Тенева, что означает, что создатели настроили токен вокруг аккаунта, которым они еще не владели публично. Сорок шесть минут спустя на этом аккаунте появился пост: «Любит ли Robinhood мемы? Ответ — да, представляем $VLAD как официальный маскот Robinhood Chain», ложно обещая листинг в приложении Robinhood, с подписью «Добро пожаловать в Худ» и прикрепленным адресом контракта. Структура доверия была завершена: верифицированный аккаунт, голос генерального директора, сеть, которую генеральный директор фактически запустил тремя неделями ранее, и заявление о листинге в приложении, которое находилось ровно на грани правдоподобия.

Рынок сделал то, что заставляет его делать инженерная достоверность. Пост набрал более 175 000 просмотров менее чем за 20 минут; токен вырос более чем на 90 000% с момента запуска; объем достиг 22 миллионов долларов при примерно 85 000 обменов в основном пуле; рыночная капитализация колебалась между 4 и 10 миллионами долларов в зависимости от момента снимка; 5 266 держателей и 137 000 переводов накопились на контракте, развернутом тем же днем. Команда связи Robinhood подтвердила взлом примерно через 41 минуту после публикации и совместно с X удалила его; собственный исследователь сети пометил контракт как вероятное мошенничество. Ончейн-мониторы оценивают, что кошельки, связанные с операцией, извлекли от 650 до 690 ETH, от 1,2 до 1,3 миллиона долларов, через классическую половину схемы: ранние кошельки, владевшие, по сообщениям, 70% предложения, продавали на пике.

А затем та часть, которая делает это новым жанром: продажа не была концом выплаты. Это был первоначальный взнос.

Механизм: анти-раг как аннуитет

Чтобы увидеть инновацию, начните с защиты, которую она эксплуатирует, потому что защита реальна, а эксплуатация паразитирует на ее добродетели.

Стартовые площадки в линии Pump.fun структурно решили проблему раг-пула: когда токен переходит в торговый пул, платформа блокирует ликвидность в контракте-замке, который создатель не может опустошить. Создатель не может вытащить пул, поэтому классический выход — удалить ликвидность, обрушить цену до нуля, исчезнуть — механически невозможен, что является гарантией безопасности, позволяющей этим платформам называть себя устойчивыми к мошенничеству и позволяющей трейдерам вкладываться в анонимные токены, сняв одну категорию страха. Pons реализует стандартный дизайн со стандартным стимулом: заблокированная ликвидность все равно генерирует торговые комиссии при каждом обмене, и эти комиссии могут быть востребованы создателем токена — разумное соглашение, предназначенное для вознаграждения легитимных разработчиков, чьи токены поддерживают объем.

Теперь пропустите операцию $VLAD через этот механизм. Атакующий не может сделать раг и не нуждается в этом. Каждая сделка в пуле, панические продажи после разоблачения, усреднение держателей мешков, дневные трейдеры, играющие на волатильности, боты, арбитражные хаосы, платят комиссию, и комиссия поступает в кошелек создателя по требованию. Начиная через семь минут после фальшивого поста, кошелек вызывал функцию сбора комиссий замка шесть раз в течение примерно двух часов, получив около 31,6 ETH, примерно 59 000 долларов, и счетчик все еще работает: баланс растет, пока кто-либо, по любой причине, торгует токеном. Формулировка The Defiant точно отражает инверсию: кошельку не нужно было выводить ликвидность, чтобы обналичить. Токен никогда не делал раг. Он просто собирает.

Экономика заслуживает того, чтобы быть изложенной как задуманный дизайн. Раг-пул монетизирует достоверность один раз, в единичном извлекающем событии, которое заканчивает мошенничество и начинает охоту. Структура заблокированной ликвидности превращает ту же украденную достоверность в доходный актив: бессрочное требование на торговую активность токена, который не может умереть от руки создателя, чья дурная слава сама поддерживает объем, и чьи жертвы, пытаясь выйти из своей позиции, платят тому, кто их в нее поместил. Мошенничество приобрело бизнес-модель, и эта бизнес-модель была подарена антимошеннической инфраструктурой. Одиннадцатью днями ранее crypto.news освещал предшественника одиннадцатью днями ранее, операцию SCATMAN, проведенную через взломанные аккаунты SpaceX на той же сети, которая взяла 135 000 долларов в классическом стиле и закончилась. Операторы $VLAD взяли в десять раз больше за первые часы и структурно не закончились вовсе. Эта разница между ограблением и франшизой — эволюция, которую отмечает этот инцидент.

Место, время и вопрос ответственности

Обстановка усугубляет историю, потому что сеть, на которой происходит эта эволюция, принадлежит лицензированному брокеру за шесть дней до его отчета о прибылях.

Первый месяц Robinhood Chain, как задокументировано в этой публикации в статье о проблеме состава первого месяца, принес 700 миллионов долларов активов, 300 000 ежедневных активных адресов, объем DEX высшего уровня, третье место по доходу сети за семь дней и проблему состава: мемкоины составляют подавляющее большинство активности против примерно 13 миллионов долларов в токенизированных реальных активах, для которых и была создана сеть. Волна мошенничества — это острейшая грань проблемы состава: SCATMAN через взломанные аккаунты SpaceX 12 июля, запуск платформы, который оборвался на пике с предполагаемыми 12 миллионами долларов комиссий, и теперь лицо самого основателя сети на самом изощренном мошенничестве — токене, который проводник сети помечает как мошеннический, в то время как механизм комиссий сети, и это неудобная часть, собирает доход с каждой его сделки, как и оператор секвенсора. Брокерская компания, чья регуляторная идентичность заключается в внедрении соответствующих стандартов в цифровые активы, получает протокольный доход, каким бы малым он ни был, от мошенничества, выдающего себя за ее собственного генерального директора, и теперь у ее отчета о прибылях, где руководство должно представить первый месяц сети аналитикам и розничным вопрошающим на платформе Say, есть вступительный экспонат. Это отчет о прибылях, которому теперь предшествует этот инцидент.

Вопрос ответственности — это то, на что индустрия не ответила, и $VLAD переводит его из гипотетического в операционный. Платформа запуска спроектировала локер; локер гарантирует доход мошенника; дизайнерское решение, которое предотвращает одно преступление, финансирует другое. Является ли Pons, который получает прибыль от комиссий за запуск и чей фабричный контракт был помечен проводником, нейтральным поставщиком инструментов, разделом 230 создания токенов, или же эксплуатация машины аннуитетных комиссий, которой может управлять любой вор аккаунтов, создает обязательства — заморозить требования создателя комиссий на помеченных токенах, требовать идентификацию для вывода комиссий, построить аварийный выключатель, который анти-скам дизайн намеренно опустил? У каждого ответа есть цена: замораживаемые комиссии возвращают доверенного оператора, которого архитектура стремится устранить; требования идентификации разрушают модель разрешенного запуска, которая генерирует объем; а бездействие оставляет аннуитет работающим. Та же трилемма применяется на уровень выше, к сети, и еще на уровень выше, к X, чья безопасность верифицированных аккаунтов теперь стала точкой входа для двух мошенничеств с токенами с девятизначной аудиторией за одиннадцать дней только на сети, выбранной мошенниками, часть линии, идущей от волны знаменитостей 2024 года через поддельную монету Armstrong этого месяца. Исполнительные социальные аккаунты стали, функционально, финансовой инфраструктурой, защищенной как потребительские продукты.

Экономика заимствованного доверия, количественно

Отойдите от механизма, и инцидент дает нечто более редкое, чем криминалистическая хронология: чистое измерение того, сколько стоит украденное доверие в минуту, и рыночная структура, которая его оценивает.

Просчитайте цифры как воронку конверсии. Взломанный аккаунт имел примерно 15 миллионов подписчиков; пост просуществовал около 20 минут в первичном распространении и набрал 175 000 просмотров; токен обработал 22 миллиона долларов объема и накопил 5 266 держателей за несколько часов; операторы извлекли от 1,2 до 1,3 миллиона долларов прямых доходов плюс текущий поток комиссий. Это примерно 65 000 долларов извлечения в минуту времени публикации поста, около 7,40 долларов за просмотр и около 250 долларов конечного объема на просмотр — цифры, которые объясняют, лучше любого совета по безопасности, почему компрометация исполнительных аккаунтов стала профессионализированной индустрией с собственной цепочкой поставок: брокеры доступа, которые находят учетные данные, операторы, которые заранее строят инфраструктуру токена, и специалисты по распространению, которые выбирают время для поста. 46-минутное предварительное развертывание — это промышленный признак: атака была инвентарем, ожидающим своего момента распространения, и та же математика воронки, примененная к операции SCATMAN (меньшая совокупность аккаунтов и более грубый механизм), дала десятую часть доходов, что является именно тем соотношением, которое предсказал бы когортный анализ зрелой индустрии: доходность масштабируется с качеством аудитории и сложностью механизма, и оба улучшаются.

Воронка также показывает, где защита действительно срабатывает, и это не там, где индустрия тратит средства. Постфактумные меры, флаги исследователей, восстановление аккаунтов, удаление постов — все это активируется в течение часа, а операция стала прибыльной за семь минут; удаление прекратило распространение после того, как окно извлечения уже закрылось. Ограничивающий фактор находится выше по течению: безопасность аккаунта, которая контролирует момент распространения, и инфраструктура запуска, позволяющая собрать машину монетизации анонимно заранее. Вот почему две реформы, имеющие реальный рычаг воздействия, немодны: обязательное использование аппаратных ключей и требования к гигиене сессий для аккаунтов с аудиторией выше порога, что фактически приравнивает крупные верифицированные аккаунты к финансовой инфраструктуре, которой они теперь являются, а также периоды эскроу комиссий создателей на платформах запуска — задержка между начислением комиссии и ее получением, достаточная для распространения флагов, что превратило бы аннуитет $VLAD в замороженный экспонат, не затрагивая сам разрешенный запуск. Ни одна из реформ не требует идентификации кого-либо; обе атакуют пропускную способность воронки, а не ее последствия. Текущая позиция индустрии, при которой аккаунт с девятизначной аудиторией защищен тем, что выбрал его владелец, а комиссии отмеченного мошенничества поступают его оператору в реальном времени, — это не политика. Это расписание вознаграждений, публикуемое ежедневно, и операторы четверга просто его прочитали.

Что смотреть

Счетчик комиссий. Заявки кошелька создателя публичны и продолжаются. Превысит ли баланс шестизначную сумму, и прервет ли кто-то — Понс, сеть, суд — этот процесс, является самым чистым показателем того, рассматривает ли индустрия это как инцидент или прецедент. На первый день ничто в архитектуре не может его остановить.

Реакция платформы запуска. Понс сталкивается с трилеммой в первую очередь: заморозка механик, шлюзы идентификации или явный нейтралитет. Его выбор и то, будет ли на него давить Robinhood Chain, напишут первый черновик правил эры комиссионных аннуитетов, и каждый подражатель смотрит. Дизайн тривиально воспроизводим на любой сети с платформой запуска с заблокированной ликвидностью, то есть на всех.

Звонок о доходах, 29 июля. Заставят ли аналитики или участники Say руководство публично прокомментировать волну мошенничества, и будет ли ответ касаться курирования, модерации или правоприменения, это станет первым случаем, когда публичный брокер определит свою ответственность за мошенничества, совершаемые на инфраструктуре, которой он управляет и от которой получает прибыль.

Посмертный анализ безопасности. Как злоумышленники захватили аккаунт — SIM-своп, кража сессии, инсайдерский доступ — имеет значение для каждого руководителя в индустрии, потому что настоящая инновация операции $VLAD заключалась в сочетании терпеливого токен-инжиниринга с компрометацией аккаунта как единого запланированного инструмента. 46-минутный разрыв между развертыванием и постом — это подсказка: это было сфабриковано, и фабрикация масштабируется.

Rug pull умирает так, как умирают все преступления: эволюционируя в то, что закон еще не назвал. Архитекторы $VLAD поняли, что построила собственная инженерия безопасности индустрии: машину, которая превращает украденное доверие в постоянный доход, юридически двусмысленный, механически неостановимый и размещенный на самой проверяемой новой сети в криптовалюте. $59 000 заявленных комиссий — это небольшая сумма. Но дизайн, который она доказывает, — нет, потому что каждый заблокированный пул на каждой платформе запуска в каждой сети теперь, очевидно, является потенциальным аннуитетом для того, кто сможет создать один час заимствованного доверия, и индустрия, построившая замки, не построила то, что идет после: способ перестать платить вору.

Заключительная заметка о проблеме наименования, потому что она определит реакцию. Правовая система имеет словарь для rug pull: кража, мошенничество с использованием электронных средств, манипулирование рынком, каждый с элементами, которые прокуроры знают, как предъявить в случае выхода. Комиссионный аннуитет не подходит ни под один из них чисто. Первоначальная имитация является прямо уголовной — кража личности и мошенничество, связанное с ценными бумагами, при захвате аккаунта и ложном заявлении о листинге, и любой возможный ответчик столкнется с этими обвинениями. Но текущий поток дохода более странен: после разоблачения каждый последующий трейдер в $VLAD действует с полным знанием того, что токен отмечен, комиссии раскрыты самим механизмом, и оператор извлекает ценность не обманывая кого-либо еще присутствующего, а обманув тех, кто больше не торгует. Является ли сбор контрактно определенных комиссий из пула информированных спекулянтов продолжающимся мошенничеством, неосновательным обогащением или просто неприятной законностью — это вопрос, на который ни один суд не ответил, и ответ определяет, может ли аннуитет быть конфискован, сталкиваются ли платформы запуска с ответственностью за соучастие при его выплате и распространяется ли дизайн безнаказанно. Это еще один случай, когда дизайн механизмов встречается с противниками. История правоприменения в индустрии предполагает, что вопрос будет решаться медленно и наихудшим возможным случаем: какой-то будущей итерацией этого дизайна, в десять раз большего масштаба, привязанного к мошенничеству, достаточно вопиющему, чтобы вынудить доктрину. До тех пор кошелек $VLAD продолжает вызывать свою функцию, локер продолжает платить, и разрыв между тем, что позволяет механизм, и тем, что назвал закон, остается открытым, собирая комиссии.

Часто задаваемые вопросы

Что случилось с аккаунтом Влада Тенева в X?

Хакеры захватили контроль над верифицированным аккаунтом генерального директора Robinhood в X в четверг, 23 июля, и опубликовали рекламу фальшивой мем-монеты под названием Vladhood ($VLAD), представив её как официальный талисман Robinhood Chain и ложно заявив, что она будет размещена на платформе Robinhood. Публикация набрала более 175 000 просмотров менее чем за 20 минут до удаления. Robinhood подтвердил взлом примерно через 41 минуту после публикации и заявил, что работает с X над восстановлением доступа.

Был ли это оппортунистический взлом?

Нет, он был спланирован и скоординирован. Данные блокчейна показывают, что контракт токена был развёрнут через платформу Pons за 46 минут до появления мошеннической публикации, а в конфигурации запуска профиль самого Тенева в X был указан как официальный сайт токена, что означает, что операция была построена вокруг захвата аккаунта, который ещё не произошёл публично. Взлом аккаунта и запуск токена были частями единого спланированного инструмента.

Сколько заработали злоумышленники?

Две цифры описывают это. Мониторинг блокчейна оценивает общую выручку примерно в 650–690 ETH, около $1,2–1,3 миллиона, в основном от ранних кошельков, которые, по сообщениям, владели 70% предложения и продавали на пике. Отдельно, заблокированный пул ликвидности выплатил кошельку создателя примерно $59 000 в виде торговых комиссий за первые часы, полученных в результате шести выводов, и этот поток продолжает накапливаться с каждой сделкой.

Почему токен невозможно вывести (rug pull) и почему это важно?

Платформа Pons блокирует ликвидность токена в контракте-сейфе, который создатель не может опустошить — это стандартная защита от rug pull. Это делает классическую схему выхода невозможной, но заблокированный пул всё равно генерирует торговые комиссии, которые создатель может забирать. Таким образом, злоумышленник получает постоянный поток дохода от всех торгов токеном, превращая одноразовое мошенничество в бессрочную ренту, которую гарантирует сама защита.

Как это соотносится с инцидентом SCATMAN?

SCATMAN, одиннадцатью днями ранее, использовал взломанные аккаунты SpaceX и Starlink для продвижения токена в той же сети и извлёк примерно $135 000 в традиционном стиле pump-and-dump — операция с концом. $VLAD извлёк примерно в десять раз больше за первые часы и структурно не имеет конца, поскольку поток комиссий сохраняется. Два инцидента знаменуют эволюцию метода на одной площадке в течение двух недель.

Несёт ли Robinhood ответственность за мошенничество в своей сети?

Это нерешённый вопрос, который инцидент обостряет. Сеть не требует разрешений, и Robinhood не авторизовал токен, но сеть и её секвенсор получают доход от всей активности, включая мошенничество, а маркировка токена в обозревателе сети не может остановить торговлю или вывод комиссий. Платформа сталкивается с той же трилеммой: заморозка комиссий или требование идентификации нарушили бы модель без разрешений, а бездействие оставляет ренту работать. Ни одна платформа ещё не определила свои обязательства.

Что пользователи должны извлечь из этого?

То, что верифицированные аккаунты руководителей теперь являются основным вектором мошенничества: два крупных инцидента за одиннадцать дней использовали взломанные официальные аккаунты, и публикации, объявляющие о неожиданных токенах, следует по умолчанию считать взломанными, проверяя через официальные каналы компании, которые в обоих случаях хранили молчание. Заблокированная ликвидность означает, что токен нельзя вывести; это не означает, что токен легитимен, и в этой конструкции торговля помеченным токеном платит его создателю.

Может ли эта модель мошенничества распространиться?

Легко, в чём её значимость. Любая платформа запуска, которая сочетает заблокированную ликвидность с комиссиями, доступными создателю — доминирующий дизайн в сетях — может разместить ту же структуру, а необходимый ингредиент, час заимствованного доверия, может быть получен от любого взломанного аккаунта с охватом. Пока платформы не создадут механизмы для прерывания вывода комиссий с помеченных токенов, каждый такой пул является потенциальной бессрочной выплатой для того, кто создаёт доверие. Это образовательный анализ, а не финансовый или юридический совет.