知名链上侦探ZachXBT近日发出严重警告,揭露去中心化金融(DeFi)协议Leaper Finance实为精心策划的骗局。该协议基于Blast网络,但背后的运营团队是一个长期作恶的欺诈集团,此前已通过多个项目卷走超过2000万美元的用户资金。
历史黑幕:同一团伙多次Rug Pull
ZachXBT在社交媒体X上发布了详细调查结果。他指出,Leaper Finance由一群惯犯操控,这些骗子此前曾运营过Magnate(窃取650万美元)、Kokomo(窃取400万美元)、Solfire(窃取480万美元)以及Lendora等协议。每一次,他们都会先让协议的总锁仓价值(TVL)增长到七位数(数百万美元),然后突然抽走所有流动性,留下投资者手中的毫无价值的代币。更为恶劣的是,他们还伪造KYC文件,并利用低信誉的审计公司来掩盖欺诈行为。
新骗局模式:利用洗钱资金吸引受害者
针对此次Leaper Finance骗局,ZachXBT透露该团伙利用之前骗局中洗白的近100万美元资金,为Blast链上的Leaper Finance地址注资,制造出看似健康的流动性池,以诱骗更多用户存入资产。一旦TVL达到目标,他们就会再次实施Rug Pull。
不仅如此,该团伙还将魔爪伸向了其他多条区块链,包括Base、Solana、Scroll、Optimism、Arbitrum、Ethereum和Avalanche等。ZachXBT还指出,该集团还与Hash DAO、Glori Finance和ZebraDAO等骗局有关。据估计,该团伙造成的总损失已超过2000万美元。
威胁调查者并扬言发行代币
在ZachXBT公布调查结果后,Leaper Finance团队不仅没有收敛,反而对他进行了威胁。该团伙在社交媒体上回应,声称他们与臭名昭著的朝鲜黑客组织Lazarus Group有关联,并威胁称“你很快会被驱逐出境并杀死”。他们还宣布将发行一个名为“INTEL”的代币,试图混淆视听。目前,Leaper Finance和Glori Finance的X账户以及官方网站均已下线。
市场影响与安全警示
此次事件再次敲响了DeFi安全的警钟。根据区块链安全公司ImmuneFi 2024年2月的报告,仅当年头两个月,加密货币行业就因黑客攻击和Rug Pull损失了超过2亿美元,涉及32起独立事件。Leaper Finance骗局不仅直接损害了Blast生态的用户信心,也让整个跨链DeFi领域的信任度面临挑战。
ZachXBT的及时曝光可能阻止了更多潜在受害者,但这也暴露了DeFi协议中普遍存在的安全漏洞——用户可以轻易通过伪造审计和KYC来包装项目。投资者在参与流动性挖矿或借贷协议时,务必仔细审核团队背景、审计报告以及资金流向历史,避免被高收益诱惑冲昏头脑。

