区块链调查员Wazz近日披露了一起针对Robinhood Chain的系统性欺诈行动,涉及53个memecoin项目,累计盗取资金至少1843万美元。该事件发生于2026年7月10日至9月21日期间,多数代币通过Pons V2平台发行,其背后存在高度协调的操作模式。
Robinhood Chain作为基于Arbitrum架构的以太坊Layer 2扩展网络,于2026年7月1日正式上线。尽管其初衷是支持金融应用与现实资产代币化,但投机性memecoin迅速占据主导地位,成为初期主要交易类型。
Pons V2是该链上最主流的发币工具,采用绑定曲线机制实现新代币定价——即购买量越大,价格自动上升。为防止早期抛售冲击,系统默认对前几秒的交易征收高达99%的狙击预防税,并在约五秒内逐步归零。
然而,该机制允许创作者将最多32个钱包地址列入白名单,从而免除税收。调查显示,攻击者系统性地使用这一功能,在多个项目中批量创建豁免地址,并通过同一智能合约执行统一购入操作,一次性获取82%至86%的流通代币供应。
所有九次关键开盘交易均经由一个部署于2026年8月28日的未验证合约完成,该合约属于可复用的商业交易打包服务,具备跨项目重复使用的特征。
调查人员通过三种方式确认这53个发行属于同一组织行为:45个项目存在直接资金链路,即后继项目资金源自前序项目的收益;四次发行共用同一私钥进行签名;另有四次通过共同收款钱包关联,接收来自不同项目的资金流入。
此外,团伙还采用“诱饵发行”策略,在正式项目上线前发布多个虚假版本。例如,CRUMBS、PINK和DEED系列均在24小时内多次迭代,仅最后一次为真实项目。其中,DEED的启动资金最初来源于名为DRAFT的早期代币,经多层中间钱包转移后进入核心操作地址。
值得注意的是,绝大部分被盗资金仍以以太坊(ETH)形态存储,而非稳定币或可冻结代币。这种去中心化持有方式极大增加了执法机构追回资产的难度。
目前,相关涉案钱包已全部标记于公开数据库,另发现两起疑似同类操作,但因证据不足未能确认关联。调查未发现Robinhood或Pons平台本身参与设计或执行欺诈行为。
专家建议潜在买家应借助链上分析提前排查风险信号:包括追溯部署者资金来源、检查是否配置了狙击税豁免、以及观察发行后首个区块内的代币分布集中度。若发现大量代币集中在少数地址,极可能是预设的拉高出货陷阱。