永不跑路的騙局:$VLAD如何「養肥」受害者

VLAD
流動性鎖定Pons launchpadVlad TenevRobinhoodrug pull迷因幣駭客攻擊騙局
15 小時前來源: crypto.news
永不跑路的騙局:$VLAD如何「養肥」受害者

當駭客劫持了 Robinhood 執行長的 X 帳戶時,他們並沒有進行常見的「打帶跑」攻擊。他們推出了一種流動性被永久鎖定的代幣,設計上無法被 rug pull,並從中永久收取交易費。Rug pull 已演變成一種收益產品,而反詐騙基礎設施則成了這台機器。

摘要

  • 駭客於週四入侵了 Robinhood 執行長 Vlad Tenev 的 X 帳戶,並推廣 Vladhood ($VLAD) 作為「Robinhood Chain 官方吉祥物」,在不到 20 分鐘內吸引了 17.5 萬次觀看和 2200 萬美元的交易量。
  • 這次行動是有預謀的,而非投機取巧:代幣合約在被駭的貼文發布前 46 分鐘,透過 Pons 啟動平台部署,並將 Tenev 自己的 X 個人資料列為代幣的官方網站。
  • 機制是關鍵:Pons 永久鎖定代幣的流動性,使 rug pull 不可能發生,但允許創建者索取交易費,因此攻擊者從每筆交易中獲取收益,最初幾小時內已索取約 5.9 萬美元,且仍在累積,加上總收益估計達 120 萬至 130 萬美元。
  • 這種設計顛覆了十年的詐騙經濟學:詐騙者不是一次退出事件,而是持有受害者活動的永久年金,而賦予啟動平台合法性的反 rug 保護,恰恰保證了這筆收入。
  • 這是 11 天內 Robinhood Chain 上第二起高管帳戶代幣詐騙案,距離公司財報電話會議還有 6 天,它提出了一個行業尚未回答的問題:當防詐騙基礎設施成為詐騙的商業模式時,誰該負責?

加密貨幣犯罪有一種經典形式,經過十年演變:創建代幣、製造可信度、收集受害者資金、然後消失,即 rug pull,一種有開始、有中間、尤其有結束的犯罪。週四發生的事件——駭客劫持了 Robinhood 執行長的 X 帳戶,並將 1500 萬粉絲引導至一個名為 Vladhood 的迷因幣——有開始和中間,然後刻意地,沒有結束。

攻擊者透過一個啟動平台推出了 $VLAD,該平台的標誌性安全功能是永久鎖定代幣的流動性,這意味著代幣無法被 rug pull,而這意味著——這裡是值得一整篇文章的顛覆——詐騙永遠不必停止。鎖定的池子從每筆交易中收取交易費,啟動平台將這些費用支付給代幣的創建者,而創建者就是駭客,他在最初兩小時內呼叫了費用收取功能六次,並且沒有理由停止呼叫。Rug pull 是一場搶劫。而這是一個收費站,建立在被盜用的可信度之上,公開運營,為其設計者從每筆交易中產生收入,並受到行業為保護交易者而建立的機制的保護。The Defiant 的鏈上取證在數小時內記錄了這台機器;這台機器對詐騙經濟學、對啟動平台、以及對其鏈條在 11 天內第二次出現高管冒充代幣的經紀公司意味著什麼,是本文的主題。

行動重構

時間線,根據鏈上記錄以及 The Defiant 和 Onchain Lens 的取證工作重建,確定了一個改變一切的事實:這是一次圍繞帳戶劫持策劃的單一協調行動,而非詐騙者利用一次幸運的駭客攻擊。

美國東部時間週四下午 12:38,一個沒有先前活動記錄的錢包透過 Pons(Robinhood Chain 上線第一個月內最繁忙的 Pump.fun 風格啟動平台)推出了 Vladhood。啟動參數中包含一個細節,相當於預謀的自白:代幣的官方網站欄位列出了 Tenev 的 X 個人資料 URL,這意味著創建者圍繞一個他們尚未公開控制的帳戶配置了代幣。46 分鐘後,該帳戶上出現了貼文:Robinhood 喜歡迷因嗎?答案是肯定的,介紹 $VLAD 作為 Robinhood Chain 的官方吉祥物,虛假承諾將在 Robinhood 應用程式上架,簽名為「歡迎來到 Hood」,並附上合約地址。可信度堆疊完成:一個經過驗證的帳戶、執行長的聲音、一條執行長實際上三週前推出的鏈、以及一個恰好處於可信邊界的應用程式上架聲明。

市場做了經過設計的可信度所驅使的事。該貼文在不到20分鐘內獲得超過17.5萬次瀏覽;該代幣從發行起飆升超過90,000%;主池中約85,000次交換的交易量達到2200萬美元;市值根據快照時間點觸及400萬至1000萬美元之間;當天下午部署的合約累積了5,266名持有者和137,000次轉帳。Robinhood的通訊團隊在貼文發布約41分鐘後確認了入侵,並與X合作刪除該貼文;該鏈自己的瀏覽器將該合約標記為疑似詐騙。鏈上監控估計,與該操作相關的錢包通過經典手法——早期錢包持有據報導70%的供應量,在價格飆升時賣出——提取了約650至690 ETH,價值120萬至130萬美元。

然後是讓這成為新品種的部分:這次出售並非收益的終點。它只是首付。

機制:反拉地毯作為年金

要看到創新,先從它所利用的保護機制開始,因為保護是真實的,而利用是寄生在它的優點之上。

Pump.fun系列的啟動平台從結構上解決了拉地毯問題:當代幣畢業到交易池時,平台將流動性鎖定在創建者無法提取的鎖定合約中。創建者無法抽走池子,因此經典的退出方式——移除流動性、價格歸零、消失——在機制上是不可能的,這是這些平台將自己描述為抗詐騙的安全賣點,讓交易者可以在移除一類恐懼後盲目投入匿名代幣。Pons實施了標準設計並附帶標準激勵:鎖定的流動性仍然在每次交換中產生交易費,而這些費用可由代幣創建者領取,這是一個合理的安排,旨在獎勵那些維持交易量的合法建設者。

現在將$VLAD操作放入這個機制中運行。攻擊者無法拉地毯,也不需要這樣做。池中的每一筆交易——曝光後的恐慌性賣出、持幣者攤平成本、日內交易者利用波動、機器人套利混亂——都會產生費用,而費用會按需流向創建者錢包。從假貼文發布七分鐘後開始,該錢包在大約兩小時內六次調用鎖定合約的費用收集功能,淨賺約31.6 ETH,約59,000美元,而且計費仍在繼續:只要有人出於任何原因交易該代幣,餘額就會增長。《The Defiant》的框架精確地捕捉了這種反轉:錢包不需要提取流動性來套現。該代幣從未拉地毯。它只是持續收費。

這種經濟學值得被視為它們所代表的設計。拉地毯一次性地將可信度變現,在一個單一的提取事件中結束詐騙並開始追捕。鎖定流動性結構將相同的被盜可信度轉化為一項產生收入的資產:對一個無法被創建者殺死的代幣的交易活動的永久索取權,其惡名本身就能維持交易量,而受害者每一次試圖賣出頭寸的交易都會支付給將他們置於此境地的人。詐騙已經獲得了一種商業模式,而這種商業模式是由反詐騙基礎設施捐贈的。十一天前,crypto.news報導了十一天前的前身,即SCATMAN操作,通過SpaceX被劫持的帳戶在同一條鏈上運行,以經典方式騙取了13.5萬美元並結束。$VLAD的操作者在最初幾小時內就騙取了十倍的金額,並且從結構上來說根本沒有結束。搶劫與特許經營之間的差距,正是這一事件所標誌的演變。

場所、時機與責任問題

背景使故事更加複雜,因為承載這一演變的鏈屬於一家持牌經紀公司,距離其財報電話會議還有六天。

Robinhood Chain 的第一個月,正如本刊物在該鏈的第一個月構成問題中所記錄的,帶來了 7 億美元的資產、30 萬日活躍地址、頂級 DEX 交易量、鏈上收入排名第三,以及一個構成問題:迷因幣驅動了絕大多數活動,而該鏈為之構建的代幣化現實世界資產僅約 1300 萬美元。詐騙浪潮是構成問題最尖銳的邊緣,從 7 月 12 日透過被劫持的 SpaceX 帳戶進行的 SCATMAN,到一個在繁榮中突然消失、估計損失 1200 萬美元費用的發射平台,再到現在該鏈創始人自己的臉出現在其最複雜的欺詐中——一個該鏈瀏覽器標記為詐騙的代幣,而該鏈的費用機制(這是不舒服的部分)在其每筆交易中收取收入,排序器運營商也是如此。一個其監管身份是為數位資產帶來合規軌道的經紀公司,正在從一個冒充其自己 CEO 的欺詐中賺取協議收入,無論多小,而其財報電話會議(管理層必須為分析師及其 Say 平台零售提問者描述該鏈的第一個月)現在有了開場展品。這就是此次事件現在 precedes 的財報電話會議

責任問題是行業尚未回答的問題,而 $VLAD 將其從假設轉變為操作。發射平台設計了鎖定器;鎖定器保證了詐騙者的收入;防止一種犯罪的設計選擇卻資助了另一種犯罪。Pons 從發行費中獲利,其工廠合約被瀏覽器標記,它是一個中立的工具提供者,代幣創建的 Section 230,還是運營一個任何帳戶竊賊都可以驅動的費用年金機器,從而產生了義務——凍結被標記代幣的創建者費用索賠、要求費用提取的身份驗證、構建反拉地毯設計故意省略的終止開關?每個答案都有成本:可凍結的費用重新引入了架構旨在消除的可信運營商,身份要求削弱了產生交易量的無需許可發行模式,而無所作為則讓年金繼續運行。同樣的三難困境適用於上一層的鏈,以及再上一層的 X,其經過驗證的帳戶安全現在已成為詐騙選擇的鏈上十一天內兩次九位數受眾代幣詐騙的入口,這是從 2024 年名人帳戶浪潮到本月假 Armstrong 幣的譜系的一部分。高管社交帳戶在功能上已成為金融基礎設施,但其安全性卻像消費品一樣。

借來信任的經濟學,量化

從機制中退一步,該事件產生了比法醫時間線更罕見的東西:對被盜信譽每分鐘價值的清晰衡量,以及一個為其定價的市場結構。

將數字作為轉化漏斗來運行。被劫持的帳戶約有 1500 萬粉絲;該帖子在主要分發中存活了約 20 分鐘,獲得了 17.5 萬次觀看;該代幣在數小時內處理了 2200 萬美元的交易量,積累了 5266 個持有者;運營者提取了 120 萬至 130 萬美元的直接收益,加上持續的費用流。這相當於每分鐘帖子在線時間約 6.5 萬美元的提取,每次觀看約 7.40 美元,每次觀看最終約 250 美元的交易量,這些數字比任何安全建議都更好地解釋了為什麼高管帳戶入侵已成為一個擁有自己供應鏈的專業化行業:獲取憑證的訪問經紀人、提前構建代幣基礎設施的運營者,以及安排帖子時間的分發專家。46 分鐘的預部署是行業的標誌,攻擊是等待分發時刻的庫存,同樣的漏斗數學應用於 SCATMAN 操作——一個較小的帳戶群和較粗糙的機制——產生了十分之一的收益,這正是成熟行業的隊列分析所預測的關係:回報隨著受眾質量和機制複雜性而擴大,而兩者都在改進。

漏斗也指出了防禦實際生效的地方,而這並非業界投入之處。事後措施、探索者標記、帳戶恢復、貼文刪除,所有這些都在一小時內啟動,而該操作在七分鐘內就已獲利;刪除在提取窗口關閉後才終止了分發。制約的瓶頸在上游:控制分發時刻的帳戶安全,以及允許貨幣化機器提前匿名組裝的啟動基礎設施。這就是為什麼真正有影響力的兩項改革是不受歡迎的:對超過受眾門檻的帳戶實施硬體金鑰強制要求和會話衛生要求,有效地將大型驗證帳戶視為它們現在所是的金融基礎設施;以及在啟動平台上設置創作者費用託管期,即在費用累積和費用領取之間設置足夠長的延遲,以便標記能夠傳播,這將使 $VLAD 的年金變成一個凍結的展品,而不觸及無需許可的啟動本身。這兩項改革都不需要識別任何人;兩者都攻擊漏斗的吞吐量而不是其後果。業界目前的姿態——一個擁有九位數受眾的帳戶由其所有者選擇的任何方式保護,而被標記的詐騙的費用即時流向其運營者——不是一項政策。這是一份懸賞時間表,每天發布,而週四的運營者只是閱讀了它。

關注點

費用計量表。創作者錢包的索賠是公開且持續的。餘額是否突破六位數,以及是否有人——Pons、鏈、法院——曾經中斷它,是衡量業界將此視為事件還是先例的最清晰標準。截至第一天,架構中沒有任何東西能阻止它。

啟動平台的反應。Pons 首先面臨三難困境:凍結機制、身份門檻或明確中立。它的選擇,以及 Robinhood Chain 是否施加壓力,將撰寫費用年金時代規則的初稿,而每個模仿者都在觀望。這種設計在任何具有鎖定流動性啟動平台的鏈上都可以輕易複製,而所有鏈都有這樣的平台。

7月29日的財報電話會議。分析師或 Say 提問者是否迫使管理層公開應對詐騙浪潮,以及答案是否指向策展、審核或執法,將標誌著一家公開經紀公司首次定義其對在其運營並從中獲利的基礎設施上進行的詐騙所承擔的責任。

安全事後分析。攻擊者如何取得帳戶——SIM卡交換、會話竊取、內部訪問——對業界每位高管都很重要,因為 $VLAD 操作的真正創新是將耐心的代幣工程與帳戶入侵結合成為一個單一的計劃工具。部署和貼文之間的46分鐘差距是關鍵:這是精心策劃的,而且策劃可以規模化。

拉地毯騙局正在消亡,就像所有犯罪一樣,通過演變成法律尚未命名的東西。$VLAD 的架構師理解了業界自身安全工程所建造的東西:一台將被盜取的信譽轉化為永久收入的機器,法律上模棱兩可,機械上不可阻擋,並託管在加密貨幣中最受審視的新鏈上。索取的59,000美元費用是一個小數字。但它證明的設計卻不是,因為每個鏈上每個啟動平台的每個鎖定池現在都明顯地成為一個潛在的年金,提供給任何能夠製造一小時借用信任的人,而建造這些鎖的業界還沒有建造後續的東西:一種停止向小偷付款的方式。

關於命名問題的結語,因為它將塑造回應。法律體系對拉地毯騙局有詞彙:盜竊、電信詐騙、市場操縱,每個都有檢察官知道如何針對退出事件進行辯護的要素。費用年金卻不完全符合任何一項。最初的冒充行為直接構成犯罪——帳戶接管中的身份盜竊和與證券相關的欺詐,以及虛假的上市聲明——任何最終的被告都將面臨這些指控。但持續的收入流則更為奇怪:曝光後,$VLAD 的每個後續交易者都完全知道該代幣已被標記,費用由機制本身披露,運營者提取價值不是通過欺騙仍在場的人,而是通過曾經欺騙過不再交易的人。從知情投機者池中收取合約定義的費用是否構成持續詐騙、不當得利,或僅僅是令人不快的合法性,這是沒有法院回答過的問題,而答案決定了年金能否被扣押、啟動平台是否因支付而面臨協助責任,以及該設計是否會肆無忌憚地傳播。這是另一個機制設計遇上對手的案例。業界的執法歷史表明,這個問題會緩慢地被回答,而且是由最壞的可能情況:這個設計的未來迭代,規模擴大十倍,附著在一個足夠惡劣以迫使形成法律原則的詐騙上。在此之前,$VLAD 錢包繼續調用其函數,鎖倉合約繼續支付,而機制允許的與法律命名的之間的鴻溝仍然敞開,收取著費用。

常見問題

Vlad Tenev 的 X 帳號發生了什麼事?

駭客於 7 月 23 日星期四控制了 Robinhood 執行長經過驗證的 X 帳號,並發布了一則推廣名為 Vladhood ($VLAD) 的假迷因幣的貼文,將其宣傳為 Robinhood Chain 的官方吉祥物,並虛假聲稱該幣將在 Robinhood 應用程式上上市。該貼文在不到 20 分鐘內獲得超過 17.5 萬次觀看後被刪除。Robinhood 在貼文發布約 41 分鐘後確認帳號被入侵,並表示正在與 X 合作以恢復存取權限。

這是一次機會主義的駭客攻擊嗎?

不,這是有預謀且協調一致的。鏈上記錄顯示,代幣合約在詐騙貼文出現前 46 分鐘透過 Pons 啟動平台部署,且啟動配置將 Tenev 自己的 X 個人資料列為代幣的官方網站,這意味著整個操作是圍繞一個尚未公開發生的帳號接管而構建的。帳號被入侵和代幣發行是單一計劃工具的一部分。

攻擊者賺了多少錢?

有兩個數字可以說明。鏈上監控估計總收益約為 650 到 690 ETH,約 120 萬到 130 萬美元,主要來自早期錢包,據報導持有 70% 的供應量,在價格飆升時賣出。另外,鎖定的流動性池在最初幾小時內已向創建者錢包支付了約 59,000 美元的交易費,分六次提取,且隨著每筆交易持續累積。

為什麼這個代幣不可能 rug pull,這為什麼重要?

Pons 啟動平台將代幣的流動性鎖定在一個創建者無法提取的鎖定合約中,這是一種標準的反 rug pull 保護。這使得經典的退出騙局不可能發生,但鎖定的池子仍然會產生交易費,創建者可以領取。因此,攻擊者從代幣的所有交易中獲得永續收入流,將一次性騙局轉變為由保護本身保證的持續年金。

這與 SCATMAN 事件相比如何?

SCATMAN 事件發生在十一天前,利用被劫持的 SpaceX 和 Starlink 帳號在同一條鏈上推廣一個代幣,並以傳統的拉高出貨方式獲利約 13.5 萬美元,這是一個有終點的操作。$VLAD 在最初幾小時內獲利約十倍,且結構上沒有終點,因為費用流持續存在。這兩起事件標誌著在兩週內同一場所的方法演變。

Robinhood 是否應對其鏈上的騙局負責?

這是事件凸顯的未解決問題。該鏈是無需許可的,Robinhood 並未授權該代幣,但網路及其排序器從所有活動中獲利,包括詐騙,且鏈的瀏覽器標記無法阻止交易或費用領取。啟動平台面臨同樣的三難困境:凍結費用或要求身份驗證會損害無需許可模式,而不作為則讓年金持續運行。目前尚無平台定義其義務。

用戶應該從中學到什麼?

經過驗證的高管帳號現在是主要的詐騙載體:十一天內發生兩起重大事件,均使用被劫持的官方帳號,發布意外代幣的貼文應默認視為被入侵,並與官方公司渠道核對,而這兩起事件中官方渠道均保持沉默。鎖定流動性意味著代幣不會 rug pull,但並不代表代幣是合法的,在這種設計中,交易被標記的代幣會向創建者付費。

這種詐騙模式會擴散嗎?

很容易,這就是其重要性所在。任何結合鎖定流動性和創建者可領取費用的啟動平台(這是跨鏈的主流設計)都可以承載相同的結構,而所需的要素——一小時的借用可信度——可以來自任何有影響力的被入侵帳號。在平台建立機制以中斷被標記代幣的費用領取之前,每個這樣的池子都可能成為製造信任者的永續支付來源。這是教育性分析,而非財務或法律建議。