2026 年 4 月 21 日凌晨,OpenAI 开发者社区论坛上出现了一条帖子,Token 经济,人类史上「第一个叛徒」由此出现了:

发帖的人叫 Killeryou。如果你混过中文技术社区,应该对这个名字不陌生。他过去两年一直活跃在 AI 工具的薅羊毛前线,属于那种既会写爬虫也会开店的角色。
这一次,他做了一件以前从没人做过的事。
他把 AI Token 经济的一整条地下 API 中转站供应链,在 OpenAI 自己的开发者社区上,公开点名了。这属于贴脸开大。
他可能是全世界 AI Token 经济诞生以来,第一个真正意义上的「叛徒」。
抽象的是,在这个时间点,一个叫做 LINUX DO 的论坛上还有人接力,把 ChatGPT Plus 订阅转移的完整流程也贴了出来,直白地教大家如何「越狱」。

Linux.do 是一个只能邀请注册的中文技术社区。门槛很高,里面聚集着中国绝大部分懂 AI、懂逆向、懂科学上网的人。
Token 经济里那些黑话、拼车群、API 中转站的合作网络,很大一部分最初都是在这里发酵起来的。
所以把这些事情结合起来看,你可以理解为一场「自家人掀自家桌子」。
从这里开始,事情就变成了一条时间线。
Killeryou 在帖子里直接贴出了两个网站的地址:gpt.86gamestore.com 和 faka-redeemgpt.com。他的说法是,这两个地方背后的卖家,长期用盗刷信用卡批量注册的方式,薅 Google 和 OpenAI 的免费额度,再把号转卖给下游中转站。
所以很多中转站能做到 60 美元一个月的 Claude Pro,本质上卖的是别人信用卡里的钱。

然后他继续开炮,把第二个卖家的网站、微信、抖音、加密货币交易地址一次全部贴了出来,直接公开处刑。

到这里,都还是技术爆料。真正让这件事变味的是下面这条。

Killeryou 自己交代,他算不上义士。他曾经是这些卖家的客户。2025 年 10 月到 11 月,他花钱从「86 背后的那个人」那里买了大批标注为「土耳其 CDK」的 Google 账号,结果账号集体被 Google 以「黑卡刷号」停用,他名下的三家店一起被封。
损失 25,000 美元。
一个被灰产反噬的玩家,回过头来把桌子掀了,让人哭笑不得。
「一切都会留下痕迹。坏人永远无法逃脱被制裁、遭唾弃和遗忘的命运。」
他自己打的这句话里,带着一点报复的快感。
对面那家 86gamestore,反应也很快。

这是他们在独立站上挂的唯一商品,Claude Code 卡密,¥40 一张,显示「已售罄」。所有实时公告和客服,都搬到了 Telegram 上。

这个频道有 13,475 个订阅用户。4 月 22 日晚上 22 点,也就是 Killeryou 连发举报的第二天,他们挂出了这条公告:

「截至 4 月 22 日 22 点,目前卡密已全部售尽,手上还有卡密的请尽快使用。退款预计 24 小时内处理完毕。」
退款要求,USDT,只收 BNB 链或 Polygon 链。
整条产业链的币圈属性,在这一刻暴露无遗。
这条公告有 9,440 人看过。反应更有意思:

292 个 😭,32 个 ❤️,25 个 👍,4 个 😍。
292 个哭脸,代表的是 292 个小玩家。他们刚充了值、刚下了单、刚把自己的开发流程绑在这个地下 API 上。
第二天,退款继续追。

「截至 4 月 22 日 22 点,目前已完成退款 9,223.73 U。」
折合人民币,刚好小十万。一场灰产事故,用一张 Telegram 公告和一行 U 地址处理完毕。
从「U 地址」「BNB 链」这几个词里,你会发现一件事。Token 经济根本不按美元计价。
它有自己的一套汇率。
在中转站行业,有两个黑话,你得先认识。
第一个词叫「刀」。
注意,这个「刀」跟美元没有任何关系。它是中转站自己定义出来的虚拟计价单位,通行的兑换比例是 1 元人民币兑 1「刀」。
官方汇率是 1 美元 ≈ ¥6.7。所以「1 元 = 1 刀」这个设定本身,就给用户造了一个 API 成本降低 85% 的极低价幻觉。
你充进去的是人民币,看到的是「刀」,背后花的是别人信用卡里的钱。三方加起来,构成一种极其隐秘的心理按摩。

上面这张图是某个中转站的充值面板。账户里显示 $20.93,单位叫「刀」。充 10 刀送 9 折,充 1000 刀送 9.7 折,充 2000 刀送 9.5 折。逻辑上和游戏点卡没什么两样。
第二个词叫「倍率」。
倍率,是官方 Token 定价上乘的系数,反映的是上游渠道的真实成本。倍率 0.3 意味着,你花 0.3 元人民币,可以调用官方标价 1 美元的 Token 量。
官方走正规 API 的渠道,倍率通常在 0.8 到 1.5 之间。逆向渠道的倍率,可以低到 0.1-0.3。
所以你进到任何一家中转站,都会看到一份长长的分组列表:

chatgpt 0.6x、chatgpt-fast 4.8x、claude 0.8x、codex 2.6x。一眼看过去像价目表。其实这是一张风险地图。
倍率越低,上游渠道越灰。
你用 chatgpt 0.6x,很可能背后是盗刷信用卡跑出来的账号。你用 claude 0.8x,可能只是逆向 Claude.ai 网页版来模拟 API 调用。每一个低倍率的分组,都对应上游一个持续在被封、在被追、在被替换的账号池。
这就是为什么,有些中转站会突然发出这样的公告:

「由于 Claude Max 暂时无法开出账号,【claude-code】官转分组已降级为逆向渠道,价格同步下调为 0.7/刀。」
一句话翻译过来就是,上游没货了,官转断了,只能切回逆向。为了让大家别骂街,顺手把价格打了 7 折。
这是典型的灰产级 SLA。
但这还只是看得见的那一部分。
一位叫 yan5xu 的 X 博主,行业内人,从底层把整条 API 中转站产业切成了四层:

最黑的一层,是盗刷信用卡批量注册。
中间一层,是 Web2API 逆向工程,「套壳逆向」,把网页版 ChatGPT、Claude 抓包逆向成 API。
再往上,是信用卡灰色流转、企业折扣协议的拆解。
最上面,是 OpenRouter 走的那条正经生意,利润最薄。
看起来,价差就是全部故事。但 yan5xu 指出了一点。
真正值钱的不是 Token,是你的 Prompt。
所有经过中转站的请求,都有完整的 Prompt 加 response 一起留下。在服务端,这就是一份份现成的蒸馏语料。尤其是 Claude Code 这种场景,用户产出的全是复杂推理链和真实的工程决策。
对模型厂商来说,这是梦寐以求的训练素材。
你是付费客户,同时也是免费的训练数据生产者。
一鱼两吃。
回到 Killeryou 本人。他为什么会在这个时间点、这个位置出现,答案藏在 Anthropic 过去半年的动作里。
2025 年下半年开始,Anthropic 做了三件事。
第一件,封号潮。 2025 年 7 月到 12 月,Anthropic 封禁了 145 万个账号。申诉通过率只有 3.3%。
第二件,政策硬转。 2026 年 1 月,退款政策从「封号退款」改成「封号不退款」。大量 Claude Code 中转站直接断供,或者涨价到原来的两倍。
第三件,实名 KYC(了解你的客户)。 2026 年 4 月,Anthropic 成为首家引入 KYC 强实名认证的 AI 公司。政府 ID,加自拍。
听起来像是一套极致的风控。但实际上,它产生了一个反向的结果。
每封一个账号,中转站就多一个客户。
这是一个固定结构。
国内开发者真实的使用环境是:网络延迟 800 到 1,200 毫秒,北美用户只要 80 到 150。国际信用卡很难走通,支付宝、微信支付完全不被接受。官方汇率 1 美元兑 7.2 元。中转站把这三个坎一次拆掉,就是它存在的全部理由。
风控越严,坎越高。坎越高,中转站越值钱。风浪越大,鱼越贵。
于是这两年,围绕中转站甚至衍生出了「第三方验证服务」:

这是一个叫「识别中转站真假」的网站,专门给 API 中转站做技术指纹检测。把一家站点丢进去,它会根据返回协议、响应结构、知识问答、思维链签名,告诉你这家站的掺水率。
但我用下来很存疑。

它给出的推荐列表里,PackyCode、RightCode、柏拉图 AI、Poixe AI、IKunCode、云雾 AI,掺水率全部写着「几乎不」。
这种结果,要么是真的都很干净,要么是这个工具自己就在站队。
网站其实也没装正经:

页面上清楚写着,「中转站普遍存在一定跑路或服务中断风险,建议按需少量充值,并自行注意资金安全」。
「按需少量充值」,这五个字就是整条产业链的真实风控。

这是 gpt.86gamestore.com 的充值页,被 Killeryou 点名的那家,到今天仍然能访问。第一步「填写 CDKEY」,第二步「登录 ChatGPT」,第三步「获取 AuthSession」,第四步「等待账号自动充值完毕」。一切行云流水。
同样的故事,也在普通用户身上发生。
去年,Gemini 的学生优惠是薅羊毛顶流。咸鱼上随便一家「代订阅到自己账号」的店铺,都挂着 ¥99.9 一年的 Gemini 3 AI Pro:

直到有一天,Google 突然大规模停用了这批账号。

微信里朋友把截图发给我。Google 给的理由是「此账号似乎是由多个其他账号一起创建或使用的,这违反了 Google 政策」。2026 年 2 月 11 日停用,2027 年 1 月 7 日起考虑删除。
他打出的那句话没什么诗意。
「这号用的黑人信用卡刷的?」
笑着问的,但里面的信息量很大。
普通用户开始意识到一件事。自己手里那些便宜到不像话的账号,背后多半对应着某张不属于自己的信用卡。Token 经济的「便宜」,从来都是有代价的。只是以前没人公开说。
知道这件事的人,Killeryou 远远不是第一个。
但他是第一个选择说出来的。
把视野拉长一点看,这件事其实演过很多次。每次的剧本都一样。
2015 年前后,中国互联网上有过另一场小型地下经济。VPN 灰产。封禁越严,价格越高。每次大规模封锁之后,新一代服务商就会冒出来,带着更隐蔽的协议、更便宜的分成、更快的跑路节奏。
这套玩法,今天你在任何一家 Token 中转站的白标代理系统里,都还能看到影子。
再近一点的例子,你自己多半也参与过。Steam 锁区套利。
Steam 不同国家的游戏定价差距能到 70%。同一款大作,美区 ¥400,土耳其区人民币算下来只要 80。
于是这十年,中国玩家摸出了一整套黑话:土区、阿区、礼物区、代充、同步更新游戏库。产业链完整到随便一个大学生都能当代理。
Valve 这几年做的事,和 Anthropic 2026 年做的事几乎一模一样。锁 IP、强制货币绑定、限制礼物区、要求验证手机号。每一次收紧,就会冒出更精巧的绕过方案。
到今天,土区代充的价格,已经成了 Steam 玩家心里的「真·汇率」。
这是全球版的 Token 经济。
每次发生这类事情,结构都是三件:边界变高、中间人变富、中间人互相撕开。
Killeryou 的举报,属于最后一件。
看清楚的人很多。但这一次,边界变得足够陡,利益差变得足够大,内部竞争变得足够狠,才终于有人掀开锅盖。
历史上每一条地下经济,都会在某一刻长出自己的叛徒。先被同行绞杀,再被历史收编。
这件事也让我想起自己。过去一年,我在官方 API 和中转站之间反复横跳过。没少有冲动,也没少有后悔。我没资格站在道德制高点上指指点点。这件事没有立场可言,只有结构。
整件事里,让我印象最深的是那 292 个 😭。
292 个小玩家,刚刚把自己绑在了一条地下 API 上,刚刚以为自己抓到了一把便宜 Token,薅羊毛薅了一笔大的,然后一夜之间,账号清零,退款排队,群消息静默,大家瞬间懵逼当场。
他们算不上这个故事的主角。但他们是这个故事真正的成本。
往后这一年,Token 经济还会继续长出新的「叛徒」。每次风控升级,就多一位。每次政策硬转,就多几位。
真正值得问的是,下一次封号潮来之前,这个生态能不能自己长出秩序。
还有一个更近的问题。
SOTA AI 的入场券,从来都是有代价的。过去这两年,代价还没落在我们自己身上。
KYC 只是开始。
如果 Claude、GPT、Gemini 的审核继续收紧,我们通过灰色渠道用上 SOTA AI 的那点权力,还能剩下多少?
再过一两个冬天,那 292 个 😭,可能就是我们。
到那时候,我们会不会成为「Token 经济的成本」?
看到这里,辛苦啦。
感谢你的阅读和「在场」!
文章来自于微信公众号 "AI Humanist by杉森楠",作者 "AI Humanist by杉森楠"
【开源免费】ScrapeGraphAI是一个爬虫Python库,它利用大型语言模型和直接图逻辑来增强爬虫能力,让原来复杂繁琐的规则定义被AI取代,让爬虫可以更智能地理解和解析网页内容,减少了对复杂规则的依赖。
项目地址:https://github.com/ScrapeGraphAI/Scrapegraph-ai
【开源免费】LangGPT 是一个通过结构化和模板化的方法,编写高质量的AI提示词的开源项目。它可以让任何非专业的用户轻松创建高水平的提示词,进而高质量的帮助用户通过AI解决问题。
项目地址:https://github.com/langgptai/LangGPT/blob/main/README_zh.md
在线使用:https://kimi.moonshot.cn/kimiplus/conpg00t7lagbbsfqkq0