Групування CyberLeek, яке стоїть за серією гучних витоків геймплею GTA 6, завершило свою епопею класичним рагпулом. Мій аналіз ончейн-даних показує, що зловмисники вивели з власного токена близько $286 000, поєднавши прямий дамп з вилученням комісійних. Це рідкісний випадок, коли хакери діють не проти жертви, а проти власної спільноти, використовуючи хайп навколо однієї з найочікуваніших ігор десятиліття.

Анатомія маніпуляції

Критичний обвал CYBERLEEK стався 27 серпня — лише за кілька годин до офіційної демонстрації геймплею на Netflix. Монета, запущена через PumpFun на Solana, із середини серпня активно просувалася у вірусних роликах з витоками. Хакери вшивали у відео посилання на контракт токена та адреси для пожертв, що дозволило розігнати капіталізацію до пікових $25 млн на хвилі ажіотажу.

Ключовою деталлю схеми стало спалення резерву в 270 млн CYBERLEEK (близько $1,79 млн на той момент). Цей крок мав переконати спільноту в чесності намірів. Однак, як з'ясувалося, це був лише елемент психологічної обробки: усі подальші ролики вели на сайт, де власникам токена пропонували голосувати за нові витоки, створюючи ілюзію децентралізованого управління.

Механіка дампу

Ончейн-аналіз, проведений незалежним дослідником Vice Cit, розкрив реальну картину. Пов'язаний із CyberLeek гаманець акумулював $154 683 у wSOL та 15,4 млн CYBERLEEK у вигляді авторських комісій. Незадовго до прем'єри на Netflix хакери конвертували токени приблизно в $125 000, обрушивши курс на 40% за лічені хвилини. Загалом монета втратила 90% вартості за кілька днів — з $0,03 до $0,003.

Відстежувані кошти були розподілені між біржами KuCoin, CCE.Cash та приватними гаманцями. Однак Vice Cit справедливо зазначає: ймовірно, виявлено не всі адреси групування, і частина коштів могла бути виведена дрібними транзакціями з невідомих гаманців.

Експертна оцінка

На мою думку, CyberLeek діяли не за класичною схемою рагпулу, а за гібридною моделлю: вони робили ставку на довгостроковий збір комісій, але падіння ціни та зниження інтересу публіки змусили їх до передчасного виходу. Панічні нотки в останніх роликах підтверджують цю гіпотезу. Історія CYBERLEEK — чергове нагадування про те, що мем-токени, побудовані на хайпі, але без реальної utility, приречені на волатильність, а їхні творці завжди мають перевагу перед роздрібними інвесторами. На відміну від випадку зі зламом акаунта Roaring Kitty у травні, тут ми спостерігаємо не зовнішню атаку, а внутрішній інсайдерський дамп, що робить цей епізод ще повчальнішим для учасників ринку.