کلاهبرداری که فایده ای ندارد: چگونه $VLAD قربانیان خود را پرورش می دهد

زمانی که هکرها اکانت X مدیر عامل رابینهود را ربودند، روش معمول Smash and Grab را اجرا نکردند. آنها توکنی را راه اندازی کردند که نقدینگی آن برای همیشه قفل است و از نظر طراحی غیرقابل تحمل است و به طور دائم از آن کارمزدهای معاملاتی را دریافت می کنند. کشش فرش به یک محصول بازده تبدیل شد و زیرساخت ضد کلاهبرداری دستگاه را ساخت. خلاصه هکرها در روز پنجشنبه حساب X ولاد تنف، مدیر عامل Robinhood را به خطر انداختند و Vladhood ($VLAD) را به عنوان «تلسکوپ رسمی» زنجیره Robinhood معرفی کردند و در کمتر از 20 دقیقه 175000 بازدید و حجم معاملات 22 میلیون دلار به دست آوردند. این عملیات از قبل برنامه ریزی شده بود، نه فرصت طلب: قرارداد توکن 46 دقیقه قبل از پست هک شده، از طریق لانچ پد Pons، با نمایه X خود Tenev به عنوان وب سایت رسمی توکن درج شد. مکانیسم داستان این است: پونز نقدینگی یک توکن را برای همیشه قفل میکند، کشیدن فرش را غیرممکن میکند، اما به سازندگان اجازه میدهد هزینههای معاملاتی را مطالبه کنند، بنابراین مهاجم درآمد حاصل از هر معامله را به دست میآورد، تقریباً 59000 دلار که در ساعات اولیه ادعا شده و هنوز هم جمعآوری میشود، بالاتر از کل درآمدی که بین 1.2 تا 1.3 میلیون دلار تخمین زده میشود. این طرح یک دهه اقتصاد کلاهبرداری را وارونه می کند: به جای یک رویداد خروج، کلاهبردار یک سالیانه دائمی برای فعالیت قربانی در نظر می گیرد و محافظت ضد فرش که سکوی پرتاب را قانونی می کند دقیقاً چیزی است که درآمد را تضمین می کند.این دومین کلاهبرداری رمز حساب اجرایی در زنجیره رابینهود در یازده روز، شش روز قبل از فراخوان درآمد شرکت است، و این سوالی را مطرح میکند که صنعت به آن پاسخی نداده است: وقتی زیرساخت ضد کلاهبرداری تبدیل به مدل تجاری کلاهبرداری شود، چه کسی مسئول است. جرایم رمزنگاری شکلی کلاسیک دارد که طی یک دهه اصلاح شده است: ایجاد یک توکن، تولید اعتبار، جمع آوری پول قربانیان و ناپدید شدن، کشش فرش، جنایتی با آغاز، میانه و بالاتر از همه پایان. اتفاقی که روز پنجشنبه رخ داد، زمانی که هکرها حساب X مدیر اجرایی Robinhood را تصاحب کردند و 15 میلیون دنبال کننده را به memecoin به نام Vladhood اشاره کردند، ابتدا و میانه داشت و سپس عمداً پایانی نداشت. مهاجمان $VLAD را از طریق یک لانچ پد راهاندازی کردند که ویژگی ایمنی امضای آن نقدینگی یک توکن را برای همیشه قفل میکند، به این معنی که توکن نمیتواند ناهموار باشد، به این معنی که، و در اینجا وارونگی یک مقاله کامل ارزش دارد، کلاهبرداری هرگز متوقف نمیشود. استخر قفل شده در هر مبادله، کارمزدهای معاملاتی را جمعآوری میکند، لانچپد این هزینهها را به سازنده توکن میپردازد، و سازنده آن هکر است که در دو ساعت اول شش بار تابع جمعآوری هزینه را فراخوانی کرده و هیچ دلیلی برای متوقف کردن تماس با آن ندارد. قالی کشی یک سرقت بود.
عنوان اصلی (انگلیسی): The scam that doesn’t rug: How $VLAD farms its victims
مشاهدهی خبر کامل در منبع ↗ بازگشت به Tornado Cashاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.