知名区块链侦探ZachXBT近日在X平台发布警告,指出基于Blast网络的借贷协议Leaper Finance实际上是一个精心设计的骗局。该协议背后的诈骗团伙此前已通过多个项目实施“地毯式拉盘”(rug pull),累计窃取用户资金超2000万美元。
诈骗团伙手法解析
据ZachXBT披露,该团伙曾主导了Magnate(损失650万美元)、Kokomo(400万美元)、Solfire(480万美元)以及Lendora等项目的资金盗取。其惯用伎俩是先让协议的总锁仓价值(TVL)增长至百万美元级别,利用低质量的审计机构和伪造的KYC文件骗取用户信任,随后一次性卷走所有存款。
在最新的Leaper Finance骗局中,该团伙将此前洗钱所得的近100万美元注入Blast网络的合约地址,制造了看似合法的流动性池,以此吸引更多受害者。ZachXBT强调,该团伙的诈骗范围已扩展至Base、Solana、Scroll、Optimism、Arbitrum、Ethereum、Avalanche等多个公链,形成跨链欺诈网络。
威胁与反击:冒充Lazarus Group
在ZachXBT公开调查结果后,诈骗团伙不仅未收敛,反而通过X平台向他发出死亡威胁。相关账号自称是朝鲜黑客组织Lazarus Group的成员,声称“很害怕但敬佩你”,并威胁“你将被驱逐出境并杀害”,同时宣布将发行名为INTEL的虚假代币。目前,Leaper Finance和此前关联项目Glori Finance的X账号及网站均已关闭。
2024年DeFi安全现状
据区块链安全公司ImmuneFi2月29日发布的报告,2024年前两个月内,加密领域因黑客攻击和rug pull事件共损失超2亿美元,涉及32起独立事件。Leaper Finance案件进一步凸显了DeFi生态中欺诈行为的系统化与跨链化趋势。
市场影响与投资者警示
该事件对Blast生态带来信任危机,因Leaper Finance曾是其早期借贷协议之一。投资者对新兴公链上的高收益协议需保持高度警惕,尤其是那些缺乏透明审计、团队匿名或KYC模糊的项目。ZachXBT建议用户通过链上监控工具验证项目资金流向,避免被虚假TVL数据误导。随着监管机构对DeFi领域的关注加强,类似跨链欺诈团伙的暴露或将推动更严格的链上身份验证标准出台。

