知名区块链研究员ZachXBT近日发出严厉警告,揭露了一个名为Leaper Finance的DeFi借贷协议实为精心设计的骗局。该协议基于Blast网络,但背后团队是一群惯犯,曾通过多个项目实施‘拉地毯’(rug pull)攻击,累计盗取资金超过2000万美元。
团伙背景与作案手法
ZachXBT在X平台(原推特)公布调查结果,指出该团伙此前已成功实施了多起重大盗窃案,包括从Magnate(650万美元)、Kokomo(400万美元)、Solfire(480万美元)以及Lendora等项目中窃取用户资产。他们的典型手法是:先让协议的总锁仓价值(TVL)攀升至七位数,诱使大量用户存入资金,随后突然将流动性池或项目钱包中的所有资金转移,留下毫无价值的代币。他们还会伪造KYC文件,并雇用低质量审计公司来增加表面可信度。
如今,该团伙在Base、Solana、Scroll、Optimism、Arbitrum、以太坊、Avalanche等多条区块链上部署了新的欺诈协议。Leaper Finance即为最新工具,其初始流动性约100万美元,资金来源于此前骗局的洗钱收益。ZachXBT强调,这完全是‘用赃款钓新鱼’的套路。
威胁与回击
在被ZachXBT曝光后,该团伙不但没有收敛,反而公开对研究员发出威胁。他们在社交媒体上留言称:‘干得好!我在Lazarus的同伴们害怕你但钦佩你!你掌握了重要信息,你很快会被遣送并杀死。我的兄弟们会接手一切。我们将发行一个名为INTEL的代币。’其中提到的Lazarus是臭名昭著的朝鲜黑客组织。
目前,Leaper Finance和Glori Finance的X账号已被停用,项目官网也已下线。
行业影响与安全警示
这类事件再次凸显DeFi领域的巨大风险。根据区块链安全公司ImmuneFi今年2月底发布的报告,仅在2024年前两个月,全球因黑客攻击和拉地毯骗局造成的损失就超过2亿美元,涉及32起独立事件。ZachXBT的揭露有助于投资者识别并避开此类陷阱,但同时也暴露出链上身份伪装和资金追踪的挑战。
市场分析人士指出,此类系统性欺诈会严重削弱用户对新兴DeFi协议的信任,导致资金进一步向头部、经过严格审计的项目集中。对于投资者而言,在参与任何借贷或收益农场协议前,应仔细核查团队背景、审计报告历史及流动性锁定情况,并警惕过高的收益率承诺。
随着跨链生态的发展,骗局也呈现‘多链开花’的趋势。监管机构与安全团队需加强协作,提升链上侦探工具的普及率,以保护投资者资产安全。

