Robinhood 链 53 次发币实为同一团伙,2 个月盗走 1843 万美元
核心要点
匿名分析师Wazz揭露Robinhood Chain上53次Token发行源自同一操作体系,利用Pons V2漏洞在7-9月窃取超1800万美元,目前大部分赃款仍未转移。
据 Woofun AI 消息, Chain 爆发大规模连环诈骗案,匿名链上分析人士 证实该链上 53 次 Token 发行均源自同一套操作体系。
作案手法呈现出高度的组织化与自动化特征,资金流向的闭环逻辑成为揭露真相的关键。Wazz 于 9 月 27 日在 X 平台公开了追踪结果,指出在 7 月至 9 月这短短两个月内,该团伙通过精密的资金调度至少窃取了 1843 万美元。通过对 53 次发行中 45 次的资金路径进行逆向追踪,Wazz 发现了一个核心的'中央钱包'机制:前一次发行募集的资金会被迅速转入该中央钱包,随即被用于支付下一次发行的相关费用,这种转账通常在下一个支付指令签署前的几秒钟内完成,形成了无缝衔接的资金循环。具体案例显示, 项目的 98 个关联钱包将 179.88 以太坊汇入中央钱包后,该钱包立即向 项目的支付账户转移了 20 以太坊,仅在 16 秒后,该账户便签署了 DEED 项目的资金分配指令。
这种'以盗养盗'的模式不仅限于资金流转,还体现在身份伪装上:有 4 次发行使用了完全相同的私钥,另有 4 次则共享了同一个收集钱包。更值得注意的是,由 70 到 200 个钱包组成的群体买下了几乎所有新发行的 Token,显示出极强的控盘能力。从损失分布来看, 项目被盗金额最高,达 312 万美元;其次是 项目,损失 290 万美元; 项目则损失 130 万美元。这些受害项目的价格均较峰值下跌超过 99%。截至目前,仍有约 1811 万美元的资金滞留在 和 的持有钱包中,未被提取。
技术层面的漏洞利用是此次大规模盗窃得以实施的基础。在这 53 次发行中,有 34 次是通过该链上最常用的 Launchpad—— 完成的。 V2 的税费机制存在显著的时间窗口漏洞:在 Token 发行的最初瞬间,系统会收取高达 99% 的税费,但几秒钟后这一税率便会降为零。项目创建者可以利用这一规则,在发行交易中预先指定无需缴纳该税费的钱包,使得这些'内部'钱包能够在零成本的情况下大量买入,而同一时刻的其他普通买家则需承担 99% 的税费。Wazz 的数据表明,那些被预先指定的钱包在发行初期就拿走了多达 86% 的 Token 供应量。 并未对这些钱包之间的关联进行独立验证,上述信息完全基于 Wazz 的分析结果。
这种资金窃取行为的猖獗,与 Robinhood Chain 近期交易量的爆发式增长密切相关。作为专为股票数字化设计的 Layer 2 网络,Robinhood Chain 于 7 月 1 日正式上线,但投机性交易迅速占据了主导地位。
Woofun AI 整理数据显示,9 月 4 日该链上的 DEX 日交易额飙升至 37.8 亿美元,而 7 月和 8 月的日交易额大多在 10 亿美元以下。同一天,通过 Launchpad 发行的 Token 总交易额达到了 15 亿美元,其中仅 Pons 平台就处理了 8.187 亿美元的交易额。Pons Token 的累计交易额已达 27.4 亿美元,共有 139,426 名交易者参与过该 Token 的交易。正是这样的发展态势为这类诈骗行为提供了可乘之机。
随着调查的深入,更多潜在风险浮出水面。Wazz 表示,他的分析还发现了至少另外两起类似的系列诈骗行为,这些行为也窃取了数百万美元的资金,但目前无法与当前发现的这起案件建立直接联系。鉴于 Robinhood Chain 上仍有大量资金未被提取,且类似作案手法可能仍在潜伏,投资者需高度警惕此类利用 Launchpad 机制漏洞进行的系统性掠夺。BeInCrypto 并未对这些钱包之间的关联进行独立验证,这些信息完全基于 Wazz 的分析结果。

评论