Robinhood Chain’de yeni nesil kripto dolandırıcılığı: Rug pull yerine kalıcı ücret anüitesi

Google News Icon Takip Et

Robinhood Chain üzerinde çalışan ve merkezi ABD’de bulunan aracı kurum Robinhood’un CEO’sunun X hesabının ele geçirilmesiyle başlayan son saldırı, kripto dolandırıcılığında yeni bir dönemi işaret ediyor. Saldırganlar, klasik “rug pull” (halı çekme) yönteminin ötesine geçerek, likiditesi kalıcı olarak kilitlenmiş ve teknik olarak rug pull yapılamayan bir token başlattı. Bu yapı sayesinde, saldırganlar her işlemden sürekli olarak işlem ücreti elde ediyor. Dolandırıcılık, tek seferlik bir vurgundan sürekli gelir üreten bir modele evrildi; üstelik bu mekanizma, yatırımcıları korumak için geliştirilen altyapı tarafından mümkün kılındı.

Kripto dolandırıcılığının geleneksel formu, on yılı aşkın süredir aynı: bir token yaratılır, güven inşa edilir, yatırımcıların parası toplanır ve ardından ortadan kaybolunur. Ancak perşembe günü Robinhood CEO’sunun X hesabının ele geçirilmesiyle 15 milyon takipçiye “Vladhood” adlı bir memecoin tanıtıldı. Bu olayda, klasik dolandırıcılığın başlangıcı ve ortası vardı; ancak sonu, kasıtlı olarak, yoktu.

Saldırganlar, $VLAD token’ını, likiditesini kalıcı olarak kilitleyen bir launchpad üzerinden piyasaya sürdü. Bu özellik, token’ın rug pull’a karşı korumalı olmasını sağlıyor. Yani, dolandırıcılık teknik olarak hiç bitmek zorunda değil. Kilitli havuz, her takasta işlem ücreti topluyor ve bu ücretler launchpad tarafından token’ın yaratıcısına aktarılıyor. Yaratıcı ise saldırganın kendisi. Saldırgan, ilk iki saat içinde bu ücret toplama fonksiyonunu altı kez çalıştırdı ve bunu sürdürmek için hiçbir engel yok. Klasik rug pull bir soygundu; bu ise, çalınan güven üzerine kurulu, herkese açık şekilde işleyen ve her işlemde gelir üreten bir “geçiş ücreti gişesi” haline geldi. Üstelik, yatırımcıları korumak için geliştirilen mekanizma tarafından korunuyor. The Defiant’ın zincir üstü analizleri, bu yapının saatler içinde nasıl işlediğini ortaya koydu. Bu yeni modelin, dolandırıcılık ekonomisi, launchpad’ler ve Robinhood Chain’in son 11 günde ikinci kez üst düzey yöneticisinin kimliğinin taklit edilmesiyle karşı karşıya kalması açısından ne anlama geldiği tartışılıyor.

Zincir üstü kayıtlar ve The Defiant ile Onchain Lens’in adli analizleri, olayın tek bir koordineli operasyon olduğunu ve hesap ele geçirme etrafında planlandığını ortaya koyuyor.

Perşembe günü saat 19:38’de, geçmişi olmayan bir cüzdan adresi, Robinhood Chain’in ilk ayında öne çıkan Pump.fun tarzı launchpad’lerden biri olan Pons üzerinden Vladhood’u başlattı. Token’ın resmi web sitesi alanına Robinhood CEO’su Vlad Tenev’in X profilinin URL’si girildi. Bu, saldırganların henüz kontrol etmedikleri bir hesabı önceden planladıklarını gösteriyor. 46 dakika sonra, CEO’nun hesabından “Robinhood memeleri seviyor mu? Evet, işte karşınızda Robinhood Chain’in resmi maskotu $VLAD” şeklinde bir paylaşım yapıldı. Yanıltıcı şekilde Robinhood uygulamasında listeleneceği vaadiyle, kontrat adresi de eklendi. Güven zinciri tamamlandı: onaylı bir hesap, CEO’nun sesi, üç hafta önce CEO tarafından başlatılan bir zincir ve uygulama listelenmesi gibi inandırıcı bir iddia.

Piyasa, bu yapay güvene hızlıca tepki verdi. Paylaşım 20 dakikadan kısa sürede 175.000’den fazla görüntülendi. Token, lansmandan itibaren %90.000’in üzerinde değer kazandı. Ana havuzda yaklaşık 85.000 takasla 22 milyon dolarlık hacme ulaşıldı. Piyasa değeri, anlık görüntüye bağlı olarak 4 ila 10 milyon dolar arasında değişti. O gün öğleden sonra dağıtılan kontratta 5.266 sahip ve 137.000 transfer kaydedildi. Robinhood’un iletişim ekibi, paylaşımın ardından yaklaşık 41 dakika sonra hesabın ele geçirildiğini doğruladı ve X ile iş birliği yaparak paylaşımı sildirdi. Zincirin kendi explorer’ı kontratı olası dolandırıcılık olarak işaretledi. Zincir üstü izleyiciler, operasyonla bağlantılı cüzdanların klasik yöntemi kullanarak, dolaşımdaki arzın %70’ini elinde tutan erken dönem cüzdanlar aracılığıyla 650 ila 690 ETH (yaklaşık 1,2-1,3 milyon dolar) çıkardığını tahmin ediyor.

Ancak bu yeni modelde satış, vurgunun sonu değil, peşinatı oldu.

Yeniliğin kaynağı, aslında istismar edilen koruma mekanizmasında yatıyor. Pump.fun tarzı launchpad’ler, rug pull riskine karşı yapısal bir çözüm sundu: bir token işlem havuzuna geçtiğinde, platform likiditeyi kilitliyor ve yaratıcının çekmesini engelliyor. Böylece klasik çıkış stratejisi, yani likiditeyi çekip fiyatı sıfıra indirmek ve kaybolmak, teknik olarak imkansız hale geliyor. Bu güvenlik vaadi, platformların kendilerini dolandırıcılığa karşı dayanıklı olarak tanımlamasına ve yatırımcıların anonim token’lara daha az endişeyle yatırım yapmasına olanak tanıyor. Pons da bu standart tasarımı uyguluyor: kilitli likidite, her takasta işlem ücreti üretiyor ve bu ücretler token yaratıcısı tarafından talep edilebiliyor. Bu, aslında hacim yaratan meşru projeleri ödüllendirmek için tasarlanmış bir teşvik.

$VLAD operasyonunda ise saldırgan, likiditeyi çekemiyor ve buna ihtiyaç da duymuyor. Havuzdaki her işlem — panik satışları, zararını azaltmaya çalışan yatırımcılar, volatiliteden faydalanmaya çalışan gün içi yatırımcılar ve arbitraj yapan botlar — bir ücret üretiyor ve bu ücretler saldırganın cüzdanına aktarılıyor. Sahte paylaşımın ardından yedi dakika sonra, saldırgan cüzdanı ücret toplama fonksiyonunu altı kez çalıştırdı ve yaklaşık 31,6 ETH (yaklaşık 59.000 dolar) elde etti. Üstelik, token işlem gördükçe bakiye artmaya devam ediyor. The Defiant’ın ifadesiyle, saldırganın nakit çıkışı için likiditeyi çekmesine gerek kalmadı; token rug pull’a uğramadı, sadece sürekli gelir üretiyor.

Ekonomik açıdan bakıldığında, klasik rug pull, güveni tek seferde paraya çeviren bir modeldi. Kilitli likidite yapısı ise, aynı çalınan güveni sürekli gelir getiren bir varlığa dönüştürüyor: Yaratıcısı tarafından öldürülemeyen, kötü şöhretiyle hacmini koruyan ve mağdurlarının her işleminde gelir sağlayan bir token. Dolandırıcılık, bir iş modeline dönüştü ve bu iş modeli, dolandırıcılığa karşı geliştirilen altyapı tarafından mümkün kılındı. 11 gün önce, aynı zincirde SpaceX’in ele geçirilen hesapları üzerinden başlatılan SCATMAN operasyonu klasik yöntemle 135.000 dolar topladı ve sona erdi. $VLAD’ın operatörleri ise ilk saatlerde bunun on katını elde etti ve yapısal olarak süreç devam ediyor. Bu fark, soygun ile franchise arasındaki evrimi gösteriyor.

Olayın gerçekleştiği platform, zamanlama ve sorumluluk sorusu

Bu gelişmenin yaşandığı zincir, altı gün sonra bilanço açıklayacak olan lisanslı bir aracı kuruma ait. Robinhood Chain’in ilk ayında, 700 milyon dolarlık varlık, 300.000 günlük aktif cüzdan adresi, üst düzey DEX hacmi ve yedi günlük zincir gelirinde üçüncülük gibi önemli metrikler kaydedildi. Ancak zincirin asıl hedefi olan tokenlaştırılmış gerçek dünya varlıklarında sadece 13 milyon dolarlık hacim oluşurken, memecoin’ler zincirdeki işlemlerin büyük kısmını oluşturdu. Dolandırıcılık dalgası ise bu kompozisyon sorununun en keskin noktası: 12 Temmuz’da SpaceX hesaplarının ele geçirilmesiyle başlatılan SCATMAN, bir launchpad’in 12 milyon dolarlık ücretle kapanması ve şimdi de zincirin kurucusunun kimliğinin kullanıldığı en sofistike dolandırıcılık. Zincirin explorer’ı token’ı dolandırıcılık olarak işaretlerken, zincirin ücret mekanizması ve sequencer operatörü her işlemden gelir elde ediyor. Düzenleyici kimliğiyle dijital varlıklara uyumlu altyapı sunan bir aracı kurum, kendi CEO’sunun taklit edildiği bir dolandırıcılıktan protokol geliri elde ediyor ve bu olay, bilanço açıklamasında yönetimin zincirin ilk ayını analistlere ve bireysel yatırımcılara anlatacağı gündemin ilk maddesi haline geliyor.

Sorumluluk sorusu ise sektörün henüz yanıtlayamadığı bir konu. $VLAD, bu soruyu teoriden pratiğe taşıyor. Launchpad, kilitleyici kontratı tasarladı; bu kontrat, dolandırıcının gelirini garanti ediyor; bir suçu engelleyen tasarım tercihi, başka bir suçu finanse ediyor. Pons, launch ücretlerinden gelir elde ediyor ve explorer tarafından işaretlenen kontratları üretiyor. Burada, tarafsız bir araç sağlayıcı mı, yoksa dolandırıcıya gelir akışı sağlayan bir mekanizmanın işletmecisi mi olduğu tartışılıyor. İşaretlenen token’larda yaratıcının ücret talebini dondurmak, ücret çekimi için kimlik zorunluluğu getirmek veya anti-rug tasarımının kasıtlı olarak dışarıda bıraktığı “kill switch”i eklemek gibi seçenekler gündeme geliyor. Her seçeneğin bir maliyeti var: Dondurulabilir ücretler, sistemin kaldırmak istediği güvenilir operatörü geri getirir; kimlik zorunluluğu, izinsiz token başlatma modelini zedeler; hiçbir şey yapmamak ise gelirin akmaya devam etmesini sağlar. Aynı üçlü açmaz, zincir ve X platformu için de geçerli. Son 11 günde iki kez, dokuz haneli takipçi kitlesine sahip hesaplar üzerinden bu zincirde dolandırıcılık yapıldı. Yöneticilere ait sosyal medya hesapları, fiilen finansal altyapı haline geldi ve tüketici ürünleri gibi korunuyor.

Olayın mekanizmasından bir adım geri çekildiğinde, çalınan güvenin dakikada ne kadar gelir ürettiği ve piyasanın bunu nasıl fiyatladığı net şekilde görülebiliyor.

Rakamlar, bir dönüşüm hunisi olarak özetlenebilir: Ele geçirilen hesapta yaklaşık 15 milyon takipçi vardı; paylaşım yaklaşık 20 dakika yayında kaldı ve 175.000 görüntülenme aldı; token, saatler içinde 22 milyon dolarlık hacim ve 5.266 sahip topladı; operatörler, doğrudan 1,2-1,3 milyon dolar ve devam eden ücret akışı elde etti. Bu, paylaşımın yayında kaldığı her dakika için yaklaşık 65.000 dolar, her görüntüleme için 7,40 dolar ve her görüntüleme başına yaklaşık 250 dolarlık hacim anlamına geliyor. Bu veriler, üst düzey hesapların ele geçirilmesinin neden profesyonel bir endüstriye dönüştüğünü açıklıyor: Kimlik bilgilerini sağlayan aracılar, token altyapısını önceden hazırlayan operatörler ve paylaşım zamanlamasını ayarlayan dağıtım uzmanları. 46 dakikalık ön hazırlık, saldırının planlı olduğunu gösteriyor. Aynı matematik, daha küçük bir takipçi kitlesi ve daha ilkel bir mekanizmayla yapılan SCATMAN operasyonunda on kat daha az gelir sağladı. Bu da, sektörün olgunlaşmasıyla birlikte getirilerin izleyici kalitesi ve mekanizma sofistikasyonuyla doğru orantılı olarak arttığını gösteriyor.

Bu huni, savunmanın nerede etkili olduğunu da ortaya koyuyor. Olaydan sonra alınan önlemler — explorer işaretlemesi, hesap kurtarma, paylaşımın silinmesi — burada bir saat içinde devreye girdi. Ancak operasyon, yedi dakika içinde kârlı hale gelmişti. Yani, asıl kritik nokta, paylaşımın yayına alınmasını engelleyen hesap güvenliği ve anonim şekilde token başlatmayı mümkün kılan altyapı. Bu nedenle, gerçek etki yaratacak iki reform öne çıkıyor: Büyük takipçili hesaplar için donanım anahtarı zorunluluğu ve launchpad’lerde ücretlerin hemen çekilememesi için bir bekleme süresi. Bu önlemler, kimlik tespiti gerektirmeden, huninin verimini azaltabilir. Mevcut durumda ise, büyük takipçili bir hesap sahibinin seçtiği güvenlik seviyesiyle korunuyor ve işaretlenen bir dolandırıcılığın ücretleri anlık olarak operatöre akıyor. Bu bir politika değil, her gün yayınlanan bir ödül tablosu ve perşembe günkü saldırganlar da bunu uyguladı.

Ücret sayacı hâlâ çalışıyor. Yaratıcı cüzdanın talepleri kamuya açık ve devam ediyor. Bakiyenin altı haneli rakamları aşıp aşmayacağı ve Pons, zincir ya da bir mahkemenin bunu durdurup durdurmayacağı, sektörün bu olayı bir istisna mı yoksa bir emsal mi olarak gördüğünün en net göstergesi olacak. İlk gün itibarıyla, mimaride bunu durduracak hiçbir şey yok.

Launchpad’in yanıtı kritik önemde. Pons, üçlü açmazla ilk karşılaşan taraf: ücretleri dondurmak, kimlik zorunluluğu getirmek veya açıkça tarafsız kalmak. Seçimi ve Robinhood Chain’in baskısı, ücret anüitesi çağının kurallarının ilk taslağını oluşturacak ve tüm taklitçiler bunu izleyecek. Bu tasarım, kilitli likidite launchpad’i olan her zincirde kolayca kopyalanabilir.

Bilanço açıklaması, 29 Temmuz’da yapılacak. Analistler veya bireysel yatırımcılar yönetimi dolandırıcılık dalgası hakkında açıklama yapmaya zorlarsa ve yanıt kürasyon, moderasyon veya yaptırıma işaret ederse, bir aracı kurumun kendi işlettiği ve gelir elde ettiği altyapıda gerçekleşen dolandırıcılıklardan sorumluluğunu ilk kez tanımlamış olacak.

Güvenlik incelemesi ise, saldırganların hesabı nasıl ele geçirdiği — SIM değişimi, oturum hırsızlığı, içeriden erişim — gibi detaylar, sektördeki tüm yöneticiler için önemli. Çünkü $VLAD operasyonunun asıl yeniliği, sabırlı token mühendisliğini hesap ele geçirme ile birleştiren planlı bir saldırı olmasıydı. Dağıtım ile paylaşım arasındaki 46 dakikalık boşluk, bunun önceden üretildiğini gösteriyor ve bu model ölçeklenebilir.

Rug pull, tüm suçlar gibi, yasal tanımı henüz yapılmamış yeni bir forma evriliyor. $VLAD’ın yaratıcıları, sektörün kendi güvenlik mühendisliğinin ne inşa ettiğini anladı: Çalınan güveni kalıcı gelire dönüştüren, hukuki olarak belirsiz, teknik olarak durdurulamaz bir makine. 59.000 dolarlık talep edilen ücret küçük bir rakam olabilir; ancak bu tasarım, her launchpad’deki kilitli havuzun, bir saatliğine bile olsa güven üretebilen herkes için potansiyel bir gelir kaynağına dönüşebileceğini gösteriyor. Sektör, kilidi inşa etti; ancak hırsıza ödeme yapmayı durduracak mekanizmayı henüz geliştirmedi.

İsimlendirme sorunu da yanıtı şekillendirecek. Hukuk sistemi, rug pull için hırsızlık, dolandırıcılık ve piyasa manipülasyonu gibi tanımlar kullanabiliyor. Ancak ücret anüitesi bu tanımların hiçbirine tam olarak uymuyor. Başlangıçtaki kimlik hırsızlığı ve sahte listeleme iddiası doğrudan suç teşkil ediyor ve olası sanıklar bu suçlamalarla karşılaşacak. Ancak dolandırıcılık ortaya çıktıktan sonra devam eden gelir akışı daha karmaşık: $VLAD ile işlem yapan herkes, token’ın işaretlendiğini ve ücretlerin mekanizma gereği saldırgana aktarıldığını biliyor. Operatör, artık kimseyi kandırmadan, bir kez kandırdığı kişilerin pozisyonlarından çıkma çabalarından gelir elde ediyor. Sözleşmeye dayalı ücretlerin, bilgilendirilmiş spekülatörlerden toplanması devam eden bir dolandırıcılık mı, haksız zenginleşme mi, yoksa sadece hukuken tartışmalı bir durum mu, henüz hiçbir mahkeme tarafından yanıtlanmadı. Bu yanıt, anüitenin el konulup konulamayacağını, launchpad’lerin sorumluluğunu ve tasarımın yaygınlaşıp yaygınlaşmayacağını belirleyecek. Sektörün uygulama geçmişi, bu sorunun ancak çok daha büyük bir dolandırıcılık vakasıyla, gecikmeli olarak yanıtlanacağını gösteriyor. O zamana kadar, $VLAD cüzdanı fonksiyonunu çağırmaya, kilitleyici ücret ödemeye ve mekanizmanın izin verdiği ile hukukun tanımladığı arasındaki boşluk ücret toplamaya devam edecek.

Bu içerik hazırlanırken faydalanılan kaynaklar: crypto.news