BlockBeats 消息,9 月 28 日,GoPlus 安全团队披露,近期在 Robinhood Chain 发现高风险欺诈 Meme 工厂,近 30 天流水超过 900 万美元,涉及数百个欺诈 Meme。
归集地址与链上资金情况
GoPlus 披露的资产归集地址为 0x8c3Bad30cc7563A2D0357F49509FFd063666bb00。截至 2026 年 9 月 28 日,该地址余额约为 56.0635 枚 ETH,约合 148,000 美元。
该地址共有约 1,385 笔交易。最新 400 笔交易中,收入约 1,728.02 ETH,转出约 1,861.12 ETH,双向流水约 3,589.14 ETH,约合 949 万美元。
GoPlus 提醒,上述金额是同项目批次转入归集体系的毛金额,不代表净利润。
GoPlus 识别出的欺诈链路
在高风险关联 Meme 中,GoPlus 表示均发现了「授权或卖出代币—>清仓 ETH—>转入同一归集地址」的直接证据。
GoPlus 总结的欺诈 Meme 工厂模式主要包括「新号出货—分层归集—资金再循环」:
- 根据行业热点进行 Token 创建;
- 将 Token 分配到大量仅有 4~11 笔交易的新 EOA;
- 通过 PonsV2Helper / UniversalRouter 分段卖出;
- 清空 ETH 至局部归集器或主归集地址(0x8c3bad);
- 为下一轮项目、新钱包和交易操作提供资金。
该模式的几个关键特征
GoPlus 认为,这种欺诈模式的关键在于:
- 用大量新钱包隐藏实际筹码集中度;
- 由这些钱包分段抛售,制造多个独立交易者的假象;
- 出货完成后,资金汇入同一归集体系;
- 将旧项目收益重新投入下一轮。
与 Wazz 披露案例的相似点
链上研究员 Wazz 近期披露,一个疑似连续 Rug 团伙在约两个月内发起至少 53 个 Robinhood Chain Meme,并从中提取约 1,843 万美元。其主要手法是使用 70–200 个钱包控制大部分代币供应,再将上一轮收益投入下一轮。
GoPlus 提到,该案例与本次披露的欺诈模式类似,但现阶段没有证据表明二者为同一团伙。

