拉地毯骗局主导新型加密欺诈格局,占比突破半数

根据链上安全分析机构Web3 Antivirus发布的最新数据,近期识别出的新型加密骗局中,拉地毯类攻击已占据超过54%的比例,成为当前最具破坏力的威胁类型。此类骗局通常以看似合规的代币项目为外壳,通过制造虚假繁荣吸引投资者入场,随后借由隐藏的合约权限实施资金收割。

核心欺诈模式:伪装活跃,瞬间崩盘

在6月9日发布于X平台的深度报告中,该机构指出,蜜罐骗局以约22%的占比位列第二,假代币和骗局空投分别占12%左右。这些手法虽有差异,但均依赖同一套心理操控逻辑——即在初期营造高增长预期,诱导用户在高位接盘。

隐蔽权限引爆退出危机

拉地毯骗局的成功关键在于其隐蔽性。项目方在初期允许正常交易、推动价格上涨并激活社区讨论,使代币表面呈现健康生态。然而,一旦触发合约中的隐藏功能,如禁止卖出、锁定资金或移除流动性,整个项目将迅速瓦解。安全团队强调:“表面上的市场热度可能持续数小时甚至数天,但一次后台操作即可让所有持仓者陷入无法退出的困境。”

蜜罐陷阱:人为制造虚假需求

蜜罐骗局采用相似策略,即创建外观真实的虚假代币,通过自我交易抬价、夸大宣传等方式构建投资吸引力。当散户大量买入后,底层合约立即封锁出售路径,骗子则完成套现离场。这种“先诱后杀”的流程已形成标准化模板。

规模扩张与冒名行为同步加剧

数据显示,平台已累计检测到逾42.5万个拉地毯骗局、17.2万个蜜罐骗局及9.4万余个骗局空投。在超过1亿份被分析的智能合约中,近400万份已被标记为欺诈,其中310万份集中在最近30天内。此外,以太坊、Tether和USDC等主流资产的仿冒代币数量显著上升,分别达到291、270和225个,较前一周均有明显增长。

人工智能赋能新型传播手段

除了链上技术升级,恶意方正借助人工智能提升欺骗效率。钓鱼邮件、虚假客服对话和伪造社交媒体内容日益逼真,难以通过肉眼辨别。统计显示,电子邮件仍是主要传播渠道(占53%),其次为短信(10%)、社交媒体(9%)和在线广告(8%)。

现实案例频发:5月,一个仿冒Uniswap的钓鱼网站在预警前已盗取超40万美元;同月,Ripple前首席技术官大卫·施瓦茨警告用户警惕针对XRPL的虚假空投活动;近期,一个冒充Canton Network的账号利用官方视觉元素,发布虚假公告引导用户访问诈骗链接,暴露了品牌仿冒的严重风险。