连线杂志记者:一场精心策划的加密骗局,我成了无辜背锅侠

这类用虚假消息 「拉高出货」 的加密货币投资骗局屡见不鲜,我只是从未想过自己会卷入其中。

撰文:Joel Khalili

编译:Luffy,Foresight News

那是 2 月一个寒冷的早晨,7 点 30 分,闹钟响后我仍头脑昏沉、睡眼惺忪,我已经察觉到有些不对劲,手机已经被通知提示灯照亮。当眼睛适应了光线后,我开始查看这些通知。

「恭喜你,你骗错人了。」 一条来自匿名发送者的信息出现在我的个人 Telegram 账号上,「你有 10 分钟的时间退还你从我这里骗走的 2800 美元。」 他附上了一个加密货币钱包地址。

我一头雾水,翻遍了我的信息、邮件和社交媒体账号。情况很快就明朗了:有人盗用了我的 X 账号,并用它来推广一种假冒的「连线杂志的加密货币」。随着人们购买这种加密货币,价格开始上涨,骗子乘机出货,投资者血本无归。那些亏钱的人都气炸了。

在 X 平台上,我发现有大量激烈的谩骂指向我,其中包括一些对世界地理一窍不通的人发表的各种种族辱骂。「居然没人到你工作的地方把你揍一顿,你这个蛆虫,」 一位 X 用户写道。「你这个长鼻子、薄嘴唇的混蛋,」 另一个人这样骂我。「我希望你被车撞死,」 还有人这么说。

其他用户试图向我老板举报我所谓的不当行为:「你的人在这儿骗钱。」 一个人在 X 上写道,并标记了《连线》杂志的官方账号。

虽然这些信息令人不悦,但除了来自匿名 Telegram 用户的信息外,很少有直接的威胁。「我正在搜集关于你的大量信息,包括你的地址、你在伦敦大学学院(我的母校)的亲戚和朋友等。」 他们说,「如果我没有收到退款,我会让你的生活变成地狱。」

到上午 9 点时,我还躺在床上逃避这些麻烦,笔记本电脑放在伸开的腿上。我联系了我在《连线》杂志的编辑、经理和安保人员,向他们解释发生了什么事,并请求帮助。我也给我的伴侣发了信息,她回复道:「哦,该死!!!」

这类用虚假消息 「拉高出货」 的加密货币投资骗局屡见不鲜,我只是从未想过自己会卷入其中。

「这是一种非常常见的攻击手段。目的是进行简单的拉高出货操作,把钱套现。」 区块链分析公司 Chainalysis 的调查主管 Phil Larratt 说道,该公司曾帮助《连线》杂志分析此次骗局的运作机制,「为了做到这一点,他们需要有一定的曝光度,这就是他们黑进你账号的原因。」

仅今年一年,就有多位公众人物的 X 账号被攻破,用于为加密货币的拉高出货骗局。BBC 记者、英国和阿根廷政客,以及菲律宾的前副总统的账号都曾被用来推广欺诈性加密货币。此前,乔・拜登、巴拉克・奥巴马和比尔・盖茨的账号也都曾被劫持,用于类似的加密货币骗局。

理论上讲,X 账号的影响力越大,拉高出货骗局的潜在回报就越高,因为更有可能有大量的人会买入骗子所推广的加密货币。我很少发推文,而且我的粉丝不到 2800 人,这使得我不太可能成为目标。但对骗子来说,我还是有价值的,因为我很可能被认为是加密货币记者中值得信赖的权威。

「在拉高价格阶段的曝光度越高,就越有可能有多个投资者相信宣传并买入,最终在骗子抛售时接盘。」 私人调查机构哈德逊情报公司的总裁 John Powers 说道。

X 平台没有回应置评请求。

尽管多年来加密货币一直被用于拉高出货的骗局,但随着 Meme 币发行平台的出现,这类操作变得更容易实施,这些平台允许任何人即时低成本创建一种加密货币。就我的情况而言,骗子使用 Pump.fun 这个目前最大的发行平台铸造了带有《连线》杂志品牌的加密货币。

「很多在 Pump.fun 平台上发行的加密货币都被用于拉高出货。当不良行为者将拉高出货与黑客攻击 X 账号结合起来时,如果操作得当,他们可能会获利颇丰。」 Larratt 说道。

Pump.fun 发言人 Troy Gravitt 在给《连线》杂志的一份声明中表示:「我们持续投入,确保平台对用户的安全。当我们发现欺诈指控时,例如黑客通过入侵 X 账户进行代币诈骗,我们会将这些代币从前端下架,以减轻它们可能对不知情用户造成的损害。」

尽管 Meme 币的 「拉高出货」 骗局屡见不鲜,但投资者仍不断涌入购买 Meme 币。「模模因币的升值往往发生在发行初期,也就是发行后不久。」 Powers 说道,「有这样的一个机会,你可能在合适的时机买入并大赚一笔…… 时机就是一切。对许多人来说,项目的合法性是次要考虑因素。」

我意识到我的 X 账号在 2 月 17 日被接管,也就是诈骗《连线》杂志加密货币发行的前一天。「Have I Been Pwned」(一个帮助人们检查自身信息是否在数据泄露和黑客攻击中暴露的服务)显示,我的 X 账号凭证此前在一个黑客论坛上被出售,这为我的账号被攻破提供了一种可能的解释。要命的是,我没有设置双重认证,这意味着骗子只需要我的密码就能控制我的账号。

由于骗子更换了我的找回邮箱,我不得不通过 X 平台进行一个漫长而艰难的账号找回过程,这意味着我无法立即重新获得账号的控制权。到第二天早上,一切已经太晚了。对交易数据的分析显示,黑进我 X 账号的骗子在当天凌晨 1 点 20 分创建了《连线》杂志代币。

当有人在 Pump.fun 平台上创建一种加密货币时,他们会发行 10 亿枚代币进入流通,并且通常会以象征性的价格自己购买一些。根据 Powers 和 Chainalysis 的分析,在这种情况下,骗子用发行该代币的钱包抢购了总供应量约 5% 的代币,然后在交易开始后立即用另外两个钱包获取了更多代币。他们用这些辅助钱包向投资大众隐瞒了他们的持有量。「你可以购买一定数量自己发行的代币。但如果你大量购买,就没人会买入了,因为这非常可疑。」 Larratt 说道。

总的来说,骗子控制了流通中的《连线》杂志代币总数的约 12%,这个数量足够大,如果他们抛售,会使代币价格暴跌。

凌晨 1 点 23 分,骗子开始在我的 X 账号上推广这种加密货币;其他 X 用户的帖子表明,他们甚至还在 Spaces 上进行了直播。尽管他们后来删除了各种帖子,等我醒来时帖子已经消失,但其他 X 用户截取的屏幕截图揭示了他们编造的骗局。

上周末,阿根廷总统哈维尔・米莱卷入了一场涉及名为 「Libra」 的加密货币的丑闻(米莱否认有任何不当行为)。骗子在 X 上声称,《连线》杂志将推出自己的加密货币,且与米莱事件有关。「我与『Libra』背后的人进行了交谈…… 这可能是我写过的最有趣的报道。他详细介绍了设置、流程和套现方式,而且我们还推出了我们自己的 Meme 币,以展示这有多容易。」 骗子在我的 X 账号上发布的一条帖子中写道。

在接下来的几分钟里,一些人工交易者和被编程抢购新发行加密货币的机器人开始投资。随着他们的买入,该加密货币的价格开始上涨。凌晨 1 点 36 分,也就是交易开始 16 分钟后,该 Meme 币的总价值达到了 30 万美元的峰值。然后骗子开始抛售。

在交易平台 Raydium 上,他们通过一系列快速交易将这些代币倾销到市场上,分析师估计他们获利约 8000 至 1 万美元。凌晨 1 点 45 分,《连线》杂志代币几乎归零。

「与我们见过的其他拉高出货骗局相比,他们这次赚到的钱不算多。但短短 20 分钟,他们的收益可能是投入资金的五倍。」 Larratt 说道。

凌晨 2 点,通过出售《连线》杂志代币获得的收入被通过一系列相互关联的账户转移到了另一个钱包中。根据 Chainalysis 的分析,这个钱包可能与一个加密货币兑换服务有关,在这里,这些收入与来自其他未知来源的价值数十万美元的加密货币混在一起。

2 月 19 日和 24 日,那个钱包向币安存入了总计价值 11 万美元的加密货币。

在这之后,线索就断了。尽管在大多数司法管辖区,加密货币交易所被要求记录账户持有人的身份,但按照政策,除非收到当局的请求,否则他们不会披露这些信息。

「我们不会向媒体披露账户持有人的身份,这是出于对执法部门同事的尊重,以确保任何正在进行的调查的公正性,并防止无辜用户被误认,」 币安表示。

Larratt 此前告诉《连线》杂志,犯罪分子经常使用 「钱骡」(受雇转移非法资金的人)或被盗的身份文件在交易所开户,这意味着识别账户所有者并不等同于识别骗子。

在《连线》杂志 Meme 币拉高出货骗局发生后的日子里,我继续收到一些人的信息,他们认为是我骗了他们。和之前一样,最露骨的威胁信息来自那个匿名的 Telegram 用户。

「如果你认为我在开玩笑,那你就大错特错了。」 他们在一条信息中写道,并威胁要向《连线》杂志管理层举报我,「你真以为你能逃脱惩罚?」 他们在另一条信息中说道。

尽管我怀疑这些威胁是虚张声势,但它们仍然令人不安。为了降低有人找到我的可能性,我注册了一项服务,该服务承诺从网络上清除我的个人数据碎片。我还联系了我的朋友和家人,他们也受到了间接威胁,并向当地警方报告了这种骚扰行为。

一周后,在我在 X 账号上发布了关于所发生事情的解释后,那些辱骂和威胁信息停止了。

与此同时,人们仍在不断涌入投资前景不明的 Meme 币领域。第三方数据显示,Meme 币发行平台 Pump.fun 通过收取交易额的 1% 作为费用,他们每天获得 100 万至 200 万美元的收入。

4 月 14 日,那个威胁我的匿名 Telegram 用户在 X 上发布了两张截图,炫耀他们在最近的 Meme 币交易中获得的巨额利润。他写道:「我们真是弱智。」这番话用的是 Memecoin 交易员惯用的贬义词,用来夸耀他们敢于冒险。最后,他用一个眼睛是美元符号的表情符号结束了这条帖子。

Subscribe to Foresight News
Receive the latest updates directly to your inbox.
Mint this entry as an NFT to add it to your collection.
Verification
This entry has been permanently stored onchain and signed by its creator.