Een blik achter de schermen van de relay-markt die token-resellers en fraude aandrijft

Ik heb veel tijd besteed aan het nadenken over tokenfraude, een probleem waar ik voor het eerst tegenaan liep terwijl ik werkte als software engineer voor een AI-gateway.

We hadden te maken met constant misbruik. In het begin was het misbruik van gratis tegoeden, waarbij gebruikers in massa accounts aanmaakten. Daarna was het onze support-chatbot. Ik begon hierover met vrienden te praten en hoorde verhalen over bedrijven die dagelijks miljoenen dollars verloren door misbruik.

Het misbruik nam verschillende vormen aan en de daders waren meedogenloos. Ik besefte dat het probleem veel groter was dan wij alleen. Er was een nieuwe vorm van fraude ontstaan die endemisch was geworden voor de tokeneconomie.

Tijdens mijn onderzoek naar de herkomst van dit misbruik stuitte ik op een Chinees forum waar operators openlijk discussieerden over relays en hun methoden. Hieronder volgen mijn aantekeningen over de sector en de betrokken spelers.

Wat is een relay?

Een relay — of "transfer station" — is in feite een dienst die verkeer proxy't naar Amerikaanse modellen, vaak tegen een enorme korting. Zo vermeldde de prijsvergelijkingssite van één operator een pakket waarbij men het equivalent van $3.333 aan officiële Anthropic-tegoeden kon kopen voor 425 RMB — wat neerkomt op ongeveer $0,13 aan gebruik per $1 die wordt uitgegeven.

ItemWaarde
Effectieve rate$0,13 aan officieel gebruik per $1 besteed
Voorbeeldpakket$3.333 aan Anthropic-tegoed voor slechts 425 RMB
Grootste korting97,8% korting op officiële prijzen (bij de goedkoopste relay)

Om dit concreter te maken, volgt hier een lijst van de relays die we volgen, gerangschikt op korting ten opzichte van de officiële prijslijst:

#ProviderMediane korting t.o.v. officiële prijslijst
01Now Coding97,8%
02I Code Easy97,1%
03Claude ZZ96,6%
04Doro96,4%
05UoCode96,3%
06ZeroCode94,9%
07AiYa94,9%
08HongMaCC94,2%
09Right Code94,1%
10BUZZ94,1%

Hoe de markt werkt

Het ecosysteem bestaat uit vier lagen, van de handelaren die de ruwe accounts inkopen tot de ontwikkelaars die goedkope tokens kopen:

  1. Upstream (卡商 / 号商): Kaart- en account-handelaren — virtuele creditcards die zijn ontworpen om Amerikaanse en Europese facturatiecontroles te passeren, plus in bulk geregistreerde accounts.
  2. Midstream (账号池): Account-pools — zij aggregeren honderden upstream-accounts, beheren tokens en rate-limits, regelen failover en stellen één enkele API beschikbaar.
  3. Downstream (中转站): Relays / transfer stations — zij verpakken de API van de pool in een schoon, gefactureerd, Chinees-talig product en concurreren op prijs.
  4. Eindgebruikers: Ontwikkelaars, startups en SaaS-bedrijven die op zoek zijn naar goedkope inference — plus commerciële kopers die modeldistillatie uitvoeren.

Upstream

Bovenaan staan de kaart-handelaren (卡商) en account-handelaren (号商). Zij verkopen virtuele creditcards die speciaal zijn gemaakt om Amerikaanse en Europese billing-checks te passeren, samen met accounts die in bulk zijn geregistreerd.

Midstream

In het midden bevinden zich de account-pools (账号池). Een pool aggregeert tientallen of honderden upstream-accounts, beheert hun authenticatietokens en rate-limits, handelt failover af wanneer accounts worden gemarkeerd, en biedt één enkel API-oppervlak aan waar downstream-relays gebruik van kunnen maken.

De voorraad bestaat niet alleen uit accounts van model-labs. Naast directe inloggegevens van OpenAI, Anthropic en Google zijn er accounts die zijn geoogst uit de applicatielaag.

Veel van de activiteit op het forum richt zich op "reverse-engineered" toegang tot tools zoals Kiro en Antigravity; dit zijn consumentenproducten en geen lab-API's. Voor een pool maakt het niet uit of een token afkomstig is van een lab of van een app die op een lab is gebouwd; alles wat een model doorverkoopt of blootstelt, is een doelwit.

Downstream

Downstream bevinden zich de relays / transfer stations zelf — de laag die gericht is op de consument. Zij verpakken de API van de pool in een overzichtelijk Chinees-talig product, regelen de facturatie, beheren klantenservice-groepen op WeChat en concurreren op prijs.

Eindgebruikers

Onderaan staan individuele Chinese ontwikkelaars, kleine startups en middelgrote SaaS-bedrijven die jagen op goedkope inference — evenals enkele grotere commerciële kopers die de infrastructuur gebruiken voor modeldistillatie.

In de praktijk vervagen deze lagen. Veel operators beheren zowel de pool als de relay, en deelnemers op het forum gebruiken de termen "pool" en "transfer station" vaak door elkaar.

De software achter de relays

Bijna elke relay die ik heb bekeken, draait op een van de twee open-source projecten: one-api of new-api.

Beide zijn OpenAI-compatibele gateways. Een operator implementeert het paneel en voegt een set kanalen (渠道) toe. Elk kanaal vertegenwoordigt een provider plus een pool van API-sleutels. Het paneel stelt één enkel eindpunt beschikbaar dat overeenkomt met de OpenAI API, zodat kopers hun bestaande SDK simpelweg naar de URL van de relay kunnen richten. Bij elk verzoek wordt een sleutel uit de pool gehaald, doorgestuurd naar de upstream-provider, wordt de respons teruggestuurd en wordt het quotum afgetrokken op basis van het verbruik vermenigvuldigd met een multiplier (倍率). Het systeem beheert de gebruikers, tokens, prijsniveaus, logs en facturering.

new-api is een actiever ontwikkelde fork van one-api, waarbij het verschil voornamelijk commercieel is: het wordt geleverd met self-service betalingen en opwaarderingen, plus ondersteuning voor beeld-, video- en audiomodellen. Onder de relays die we volgen, komt one-api ongeveer vier keer vaker voor dan new-api; de originele basis is het meest verspreid, ook al is new-api specifiek gebouwd om te verkopen.

Er is inherent niets onwettigs aan de software. one-api en new-api zijn neutrale, legitieme tools. Veel bedrijven hosten deze zelf om hun eigen accounts achter een centrale gateway te plaatsen met teamquota en uitgavenregistratie. Een relay overschrijdt de grens wanneer de kanalen worden gevuld met gestolen, gelekte of gepoolde sleutels in plaats van de eigen sleutels van de operator, en wanneer deze toegang wordt doorverkocht in strijd met de voorwaarden van de providers.

De methoden

  • Misbruik van gratis proefperiodes: Misbruikers automatiseren de aanmaak van accounts in massa om gratis tegoeden te claimen en proxy'en dit verkeer vervolgens door naar hun eigen eindgebruikers.
  • Chargeback-aanvallen: Misbruikers draaien hun uitgaven terug via een chargeback nadat de gebruiksperiode is afgelopen om hun kosten te recupereren — of ze gebruiken vanaf het begin gestolen kaarten.
  • Prepaid kaarten: Misbruikers financieren accounts met prepaid kaarten die een vast limiet hebben.
  • Open inference: Elke support-chatbot zonder strikte beveiligingen is een ideaal doelwit om verkeer via te proxy'en.
  • Denial of wallet: Dit is niet strikt een relay-techniek, maar een opkomende vorm van misbruik: aanvallers sturen een vloedgolf van gelijktijdige verzoeken puur om het budget van een provider op te branden. Dit kan via elke bovengenoemde methode worden gefaciliteerd. Het verschil is dat er geen financieel motief is.

Wie zijn de kopers?

De drie belangrijkste gebruiksscenario's lijken goedkope tokens, het omzeilen van geografische beperkingen en modeldistillatie. Enkele relevante citaten van het forum:

"Distillatie gebruikt Claude/CodeX-modellen om binnenlandse modellen te trainen. Er zijn tussenpersonen die gespecialiseerd zijn in distillatie en relevante bewijzen kunnen leveren, maar ik kan geen specifieke binnenlandse bedrijven noemen. In ieder geval distilleren bedrijven met sterke programmeercapaciteiten allemaal Claude; het is een industrieketen van miljarden RMB, en veel grote spelers verdienen honderdduizenden per dag."
Vertaald uit V2EX-thread, reply #38
"Dat is niet alleen waar — veel distillateurs in de sector hebben miljoenen verdiend."
Vertaald uit V2EX-thread, reply #129

Een groeiende en volwassen markt

"Ik kreeg 20TB op mijn eerste dag online." (En: "Je kunt 100TB aan verkeer krijgen zodra je online gaat.")
Vertaald uit V2EX-thread, reply #82

Ik was verrast door hoe volwassen de markt al is. Er zijn prijsvergelijkingssites voor de relays, affiliate-programma's en zelfs gateway-producten. Op de forums lijkt de vraag van consumenten net zo sterk. En dit zijn geen marginale operaties: de tien relays met het hoogste verkeer die we volgen, trekken samen 3,6 miljoen bezoeken per maand.

Mijn vermoeden is dat de situatie voor de applicatielaag verslechtert. Naarmate Anthropic en anderen KYC-controles (Know Your Customer) en identiteitsverificatie uitrollen, zal het misbruik niet verdwijnen, maar simpelweg verplaatsen naar een andere plek.

Ze verloten nu API-sleutels

Een duidelijk teken van hoe genormaliseerd dit is geworden, is dat een van de relay-directories een dagelijkse loterij voor API-sleutels organiseert.

De site — hvoy.ai, die zich verder presenteert als een controleur van relay-authenticiteit en een prijsvergelijkingstool — geeft elke dag vijftig API-sleutels van $100 weg. Je verdient deelnamecredits door dagelijks in te loggen, besteedt 20 credits per lot en kunt tot drie loten per ronde kopen. Op de dag dat ik keek, hadden 258 mensen 401 loten ingezet voor de vijftig sleutels.

ItemWaarde
FrequentieDagelijks
Prijs50 API-sleutels van $100 per ronde
Kosten deelname20 pts (gratis verdiend via dagelijkse check-in)
Recente ronde1.150 loten concurreerden voor 50 sleutels

Wat me opviel is het "fairness theater". De trekking is bewijsbaar eerlijk — via hetzelfde cryptografische schema dat legitieme crypto-goksites gebruiken om te bewijzen dat ze het resultaat niet hebben gemanipuleerd. De random seed is de hash van het nieuwste Bitcoin-blok, winnaars worden gekozen met een Partial Fisher-Yates shuffle, en de volledige lijst met deelnemers wordt als snapshot gepubliceerd vóór de trekking.

Hoe providers zichzelf kunnen verdedigen

Ik heb met veel bedrijven gesproken die hiermee te maken hebben, en de waarheid is dat er geen eenvoudige oplossing is. Fraude is een constant kat-en-muisspel. Wat volgt is geen wondermiddel, maar een verzameling methoden die ik heb zien werken, gerangschikt in de volgorde waarin misbruik plaatsvindt: van accountcreatie tot detectie en schadebeperking.

Preventie en detectie

  • Verhoog de instapkosten: Maak het moeilijk om accounts in bulk aan te maken en beperk wat een nieuw account kan uitgeven. Controleer op signalen van browser-automatisering. Elke vorm van client-side detectie kan worden omzeild, maar elke vorm van wrijving verhoogt de kosten voor de aanvaller.
  • Houd de geldstroom in de gaten: Markeer prepaid kaarten, virtuele kaarten, niet-overeenstemmende facturatiegegevens en kleine testbetalingen.
  • Analyseer het gedrag: Zoek naar patronen die geen echte gebruiker produceert: de tijd tussen registratie en het eerste token, het geselecteerde model, de relevantie van de prompts (waar meetbaar), de leeftijd van het account en IP-signalen (proxy, VPN, land).
  • Cluster accounts: Let op IP-sybils en gedeelde device-fingerprints die schijnbaar gescheiden accounts koppelen aan één operator.
  • Monitor op kostenanomalieën: Stel monitors en alerts in op AI-uitgaven als veiligheidsmaatregel, zodat je de boel kunt stopzetten als er misbruik plaatsvindt.

Schadebeperking

Ga ervan uit dat er sowieso misbruik doorheen komt en beperk de kosten:

  • Handhaaf uitgavenlimieten (spend caps), spend locks en concurrency-limieten per account.
  • Reserveer budget voor elk lopend verzoek, zodat gelijktijdige calls je limiet niet kunnen overschrijden.
  • Start nieuwe accounts met lage limieten; laat ze hogere limieten verdienen door leeftijd en een geverifieerde kaart.
  • Als het risico van een account tijdens een sessie stijgt, voeg dan wrijving toe zoals een CAPTCHA of een extra vorm van identiteitsverificatie.

En wanneer je iemand betrapt, knijp dan stilletjes de toegang af (throttle quietly). Een duidelijke foutmelding vertelt de aanvaller namelijk precies welk signaal hij moet aanpassen voordat hij terugkomt.

Niets hiervan stopt het misbruik definitief. Maar als je het aanvallen van je eigen service duur genoeg maakt zodat de rekensom niet meer uitkomt, zullen ze een makkelijker doelwit zoeken.

Bronnen

Alle citaten zijn vertaald uit een V2EX-thread in de sectie "Programmers", getiteld "A comprehensive guide to AI transfer station jargon", gestart door gebruiker v2exgo (die de relay op terminal.pub beheert). De thread liep van 5 maart tot 23 juni 2026 en trok ongeveer 35.000 views en 190 reacties.

  • Primaire bron — V2EX thread: https://www.v2ex.com/t/1196011
  • Prijsvergelijkingsaggregator: getcheapai.com
  • Dagelijkse API-key loterij: hvoy.ai/free-tokens/lottery (50 sleutels van $100 per dag, bepaald via Bitcoin-block-hash seed en Partial Fisher-Yates shuffle).
  • Relay van de operator: terminal.pub
  • Afleiding effectieve rate: Reply #50, waar milkleeeeee berekent dat het pakket van 425 RMB gelijkstaat aan de officiële $3.333 — ongeveer $0,13 per $1 aan officieel gebruik.