An Inside Look at the Relay Market Powering Token Resellers and Fraud

AI gateway工程师 Matt Lenhard(Vectoral)基于中文论坛田野调查披露 token 转售(relay/"中转站")市场:卡商→账号池→中转站→终端的四层产业链,建立在 one-api/new-api 双用开源网关之上,以官方价 97.8% 的折扣转售被盗/滥用的模型访问,并喂养一条黑市模型蒸馏产业链。来源:Vectoral 博客(2026-07-27),一手材料为 V2EX 帖子(2026-03 至 06,约 35k 浏览/190 回复)。证据等级:medium(一手田野+结构化产业链分析,但量化主张多为匿名论坛证词,作者立场与防欺诈产品方向一致)。

编译摘要

1. 浓缩

  • 核心结论1: token 中转市场是成熟的四层产业链,与正规 token 供应链的分工镜像对称
    • 关键证据:
      • 上游(卡商/号商): 能通过美欧账单检查的虚拟信用卡 + 批量注册账号
      • 中游(账号池): 聚合数百个上游账号,管理认证 token 与速率限制,处理账号被标记后的 failover,暴露单一 API——与正规网关(LiteLLM/OpenRouter)职责逐字对应
      • 下游(中转站): 把池 API 包装成中文产品,处理账单开票、运营客服微信群、价格竞争
      • 终端: 找便宜推理的开发者/初创/中型 SaaS,以及运行模型蒸馏的商业买家
      • 成熟度信号: 价格比较网站(getcheapai.com)、联盟计划、API key 每日抽奖(hvoy.ai 每天送 50 个 $100 key,用比特币区块哈希做"可证明公平"摇号);top 10 中转站月访问量合计 360 万
  • 核心结论2: 基础设施是双用的——几乎所有中转站跑在 one-api 或 new-api 两个开源 OpenAI 兼容网关上,软件本身中性
    • 关键证据: 渠道(channel = provider + key 池)+ 倍率(multiplier)计费模型;面板暴露单一 OpenAI 兼容端点,买家把现有 SDK 指向中转站 URL 即可;one-api 部署量约为 new-api 的 4 倍;大量企业合法自托管同款软件做团队配额与消费追踪。越线只发生在渠道填充被盗/泄露/池化 key 并违反服务商条款转售时
    • 价格结构: 样例包 425 RMB 买官方等价 $3,333 的 Anthropic 额度,有效费率 $0.13/$1,最高折扣 97.8%(top 10 中位数 94.1%-97.8%)
  • 核心结论3: 防御是无银弹的成本博弈,沿攻击路径逐层抬高攻击者成本,目标是"让攻击你的数字算不过来,他们就会换更容易的目标"
    • 关键证据(作者实践清单,按滥用迁移顺序):
      • 抬高进入成本: 批量注册摩擦、浏览器自动化信号检测、新账号消费上限
      • 盯住钱: 预付卡/虚拟卡标记、账单信息错配、小额试卡交易
      • 盯住行为: 注册到首个 token 的时间、模型选择、prompt 相关性、账号年龄、IP 信号(代理/VPN/国家)
      • 账号聚类: IP sybil 与共享设备指纹,把"独立"账号归并到同一操盘者
      • 损害控制: 每账号消费上限/消费锁/并发限制;为每个 in-flight 请求预留预算防并发击穿;新账号低限额、随年龄与已验证信用卡提额;会话中风险上升时加 CAPTCHA/二次验证
      • 静默限速: 抓到滥用不给干净错误——干净错误只会告诉攻击者下次回来前该修哪个信号

2. 质疑

  • 关于数据可靠性的质疑: 所有论坛引语出自单一 V2EX 帖子(匿名,190 回复),"数十亿 RMB 蒸馏产业链""很多人赚几百万""上线首日 20TB"等量化主张均无独立佐证。作者本人经营 AI gateway 公司(Vectoral),"强调欺诈严重性"的叙事与其产品方向一致——诊断可信但量级需打折
  • 关于"市场成熟度"的质疑: 价格比较站、抽奖、联盟计划确实证明商品化深度,但 360 万月访问集中在 top 10,实际成交额与滥用损失额全无数据("有公司每天损失数百万美元"同样是匿名转述)。成熟的是营销基础设施,未必是交易规模(综合判断)
  • 关于滥用方法的质疑: 五种方法(免费额度滥用、chargeback、预付卡、开放推理代理、denial of wallet)中,前四种是经典支付欺诈在 token 经济的再实例化,并非 AI 特有;真正新的是 denial of wallet——无财务动机、纯烧对方预算,且每个请求单独看都合法可计费,比 DDoS 更难与正常突发流量区分(综合判断)
  • 关于"KYC 只会让滥用搬家"的质疑: 作者预测滥用会向应用层迁移,但这是单样本外推,缺少与其他行业 KYC 强化后实际迁移效应的历史对照

3. 对标

  • 跨域关联1: 中转产业链 ≈ 云计算灰色产业链: 卡商→账号池→中转站→终端的四层结构,与早期云计算灰产(盗刷卡开云→资源池→转售→挖矿/黑产)近乎同构。差异点: token 滥用增加了"蒸馏"用途——盗用的不只是算力,还是知识产权;云资源转售不改变竞争格局,蒸馏转售直接制造竞争者(综合判断)
  • 跨域关联2: Denial of wallet ≈ DDoS 的经济变体: DDoS 耗尽带宽,DoW 耗尽预算。防御启示同构——不能只靠识别恶意流量,还要靠资源侧硬上限(消费锁 + in-flight 预算预留等价于连接数限制)。但 DoW 的归因更难: 烧你钱的请求同时也在给你付费表象(综合判断)
  • 跨域关联3: 可证明公平抽奖 ≈ 加密赌博业的合法性技术: 灰产采用"provably fair"(比特币区块哈希种子 + Partial Fisher-Yates 洗牌 + 抽奖前发布参与快照)这套加密赌博业的信任技术,比许多正规厂商更快——商品化深度从技术采纳速度可见一斑
  • 与库内命题的收敛:
    • 本产业链是 Token-Supply-Chain 的滥用经济形态——账号池与正规网关是同一种基础设施、不同 key 来源,供应链治理必须从"用什么路由"延伸到"key 从哪来、流量去哪"
    • 蒸馏买家用途接上 Model-Distillation 的暗面: 前沿实验室条款禁止蒸馏,但中转基础设施使执法极难
    • 防御清单是 Cybersecurity-Proof-of-Work 成本博弈的欺诈经济学实例: "让攻击你的数字算不过来"即"防御者需让攻击者投入超过收益"的操作化表述

关联概念

  • Token-Supply-Chain — 中转产业链是正规 token 供应链的镜像暗面(同构基础设施,非法 key 来源)
  • Model-Distillation — 廉价中转 token 降低了黑市蒸馏的数据获取成本,论坛称其为"数十亿 RMB 产业链"(匿名证词,待佐证)
  • Cybersecurity-Proof-of-Work — 中转防御清单是攻防成本博弈的一手实践案例
  • Agent-Infra — one-api/new-api 是 agent 基础设施层的野生双用变体