区块链安全领域再爆重大骗局。知名链上侦探ZachXBT近日发出严厉警告,称一个由同一犯罪团伙操控的DeFi借贷协议Leaper Finance正在多个区块链上(包括Blast、Base、Solana、Scroll、Optimism、Arbitrum、Ethereum及Avalanche)疯狂吸纳资金,意图复制其此前成功的“地毯式拉盘”骗局。
团伙背景:多次得手的职业骗子
根据ZachXBT在X平台(原Twitter)发布的调查结果,Leaper Finance背后并非普通开发者,而是一个专业化、有组织的诈骗集团。该集团此前已通过多个伪装成合法DeFi项目的手法窃取了巨额资金,具体包括:
- Magnate:损失650万美元
- Kokomo:损失400万美元
- Solfire:损失480万美元
- Lendora:损失金额未公开
- 另有Hash DAO、Glori Finance及ZebraDAO等多起欺诈事件
ZachXBT指出,该团伙的典型作案手法是先让协议的总锁仓价值(TVL)增长到七位数,然后突然将用户存入的全部资金从流动性池或项目钱包中抽走,同时伪造KYC文件并雇佣低水平的审计公司来获取信任。目前,该团伙已累计造成超过2000万美元的损失。
Leaper Finance:用黑钱“洗白”新骗局
最新骗局Leaper Finance部署在Blast网络上。据追踪发现,该团伙利用从先前欺诈中洗钱的约100万美元资金,向Leaper Finance的钱包注入了大量初始流动性,以此吸引不明真相的用户存入资产。这种行为本质上是用赃款“养大”新陷阱,从而骗取更多新资金。
ZachXBT在公开了Leaper Finance与过往骗局的关联后,迅速遭到该团伙的反击。对方不仅不否认欺诈行为,反而冒充臭名昭著的朝鲜黑客组织Lazarus Group,向调查员发送威胁信息:“干得好!我的Lazarus同志们很怕你,但也欣赏你!你掌握重要信息,你很快就会被驱逐出境并杀死。我的兄弟们会接管一切。我们将推出一个名为INTEL的代币。” 这一声明显然是为了恐吓调查者并制造混乱。
后续动态:账号与网站已关停
截至发稿时,Leaper Finance和Glori Finance的X平台账号已被停用,其官方网站也已无法访问。这表明团伙很可能已经完成了打款或正在准备转移资金,受害者将面临血本无归的结局。
市场影响与行业反思
此次事件再次暴露了DeFi生态中“地毯式拉盘”骗局的猖獗。据区块链安全公司ImmuneFi今年2月29日发布的报告显示,仅在2024年的前两个月内,各类黑客攻击和rug pull就已导致超过2亿美元的损失,涉及32起独立事件。ZachXBT揭露的这起骗局与众多小型rug pull几乎同一模式,提醒投资者切勿因项目宣称的审计、KYC或高额收益而掉以轻心。
散户投资者在参与DeFi项目时应做到:核实团队背景、查看智能合约是否存在明显的权限漏洞(如mint或withdraw权限)、避免追高TVL突然飙升但缺乏透明度的协议。长远来看,随着跨链流动性增强,此类骗局可能会更频繁地利用新公链的流量红利,行业亟需更强的链上监控和投资者教育。

