К сожалению, ни один из примеров самого вендора не запустился. Пришлось делать банальный foreach в контроллере и отдавать форматированные данные. На стороне js разобрал тупо на составляющие и вывел в поле. Это того стОило? Посмотрим. Если у кого-то будут другие решения - велкам!
В общем, без JS тут не обойтись. Удалось перехватить location.hash и все остальные твики удалил. Только с помощью скроллинга страницы смог победить якоря.
Как и обещал - выкладываю решение проблемы. Сам в шоке был - вроде так все просто и в то же время нелепо. Оказывается у большинства сайтов на ларавели просто открывается в браузере страница site.com/.env! Кто бы мог подумать, что такая надёжная система не имеет по умолчанию защиты собственных системных файлов! Соответственно, после добавления двух строчек в .htaccess спамеры пошли нахуторбабочекловить!