Robinhood-CEO Vlad Tenevs X-Konto gehackt – Werbung für Fake-Memecoin über 10 Mio. USD
Wichtige Erkenntnisse
- •Angreifer nutzten Vlad Tenevs X-Konto zur Werbung für Vladhood mit der Behauptung, es sei das offizielle Maskottchen der Robinhood Chain und werde in Robinhoods App gelistet.
- •Robinhood erklärte, dass Tenevs Konto kompromittiert worden war, dass man mit X an der Rückgewinnung des Zugangs arbeite und dass der unbefugte Beitrag entfernt wurde.
- •Die Marktkapitalisierung von Vladhood stieg kurzzeitig auf rund 10 Millionen US-Dollar, bevor sie nach Robinhoods Bestätigung der Sicherheitsverletzung unter 5 Millionen US-Dollar fiel.
- •On-Chain-Daten deuteten darauf hin, dass als Insider gekennzeichnete Wallets während des Preisanstiegs mehr als 1 Million US-Dollar erwirtschafteten, wobei deren Eigentümer jedoch nicht identifiziert wurden.
- •Robinhood Chain verzeichnete nach dem Launch ein rasches Wachstum der dezentralen Börsenaktivität, wobei Memecoin-Handel einen Großteil des frühen Volumens ausmachte.

Das X-Konto von Robinhood-CEO Vlad Tenev wurde am 23. Juli kompromittiert und zur Werbung für einen gefälschten, angeblich mit dem Unternehmen verbundenen Memecoin genutzt, der kurzzeitig eine Marktkapitalisierung von rund 10 Millionen US-Dollar erreichte, bevor Robinhood die Sicherheitsverletzung bestätigte.
Die Angreifer nutzten Tenevs Profil, um einen Token namens Vladhood zu bewerben, der unter dem Kürzel VLAD gehandelt wurde und fälschlicherweise als „offizielles Maskottchen der Robinhood Chain“ beschrieben wurde. Robinhood bestätigte später über sein offizielles X-Konto, dass Tenevs Profil kompromittiert worden war, erklärte, dass man mit X an der Wiederherstellung des Zugangs arbeite, und fügte hinzu, dass der unbefugte Beitrag entfernt worden sei.
Die betrügerische Nachricht erschien am 23. Juli um ungefähr 17:24 UTC. Sie behauptete, Robinhood werde Vladhood in seiner Handels-App listen, und versuchte, den Token mit den breiteren Blockchain-Plänen von Robinhood zu verknüpfen, indem angegeben wurde, er werde im dritten und vierten Quartal Aufmerksamkeit für Robinhood Chain generieren.
Weder Robinhoods Haupt-X-Konto noch sein auf Kryptowährungen fokussiertes Konto veröffentlichten eine entsprechende Ankündigung. Zum Zeitpunkt der Berichterstattung hatte Robinhood keinen Plan bekannt gegeben, Vladhood zu listen oder als Maskottchen für Robinhood Chain anzuerkennen. Diese Abwesenheit einer Bestätigung war wichtig, da Börsennotierungen und von Unternehmen unterstützte Token-Initiativen normalerweise über offizielle Unternehmenskanäle kommuniziert werden und nicht über einen einzelnen Social-Media-Beitrag eines executives.
Der gelöschte Beitrag enthielt eine Vertragsadresse, die mit 0x92d begann, und leitete Tenevs Follower zu einem Token weiter, der nur Minuten zuvor über einen Vertrag namens PonsLaunchFactory bereitgestellt worden war. Der Block-Explorer von Robinhood Chain versah das Asset nach der Aufzeichnung von mehr als 1.800 Transaktionen subsequently mit einer Warnung vor einem „potenziellen Betrug“.
Vladhood schwankte stark, bevor Robinhood die Sicherheitsverletzung bestätigte
Die Handelsaktivität beschleunigte sich, kurz nachdem der Vertrag auf Tenevs Profil erschienen war, und trieb die Marktkapitalisierung von Vladhood auf ihrem Höhepunkt auf rund 10 Millionen US-Dollar. Der Token fiel später unter 5 Millionen US-Dollar, nachdem Robinhood bestätigt hatte, dass Tenevs Konto kompromittiert worden war, und die Werbenachricht verschwand.
On-Chain-Daten zeigten, dass als Insider identifizierte Wallets während des raschen Preisanstiegs Gewinne von mehr als 1 Million US-Dollar realisierten. Zum Zeitpunkt der Berichterstattung waren die Eigentümer der Wallets nicht identifiziert worden, und es gab keine Beweise, die sie direkt mit der Kompromittierung von Tenevs Konto in Verbindung brachten.
Vladhood wurde nach dem Löschen des Beitrags trotz Robinhoods Warnung weiter gehandelt. Der Vorfall veranschaulichte, wie On-Chain-Token auch dann verfügbar bleiben können, wenn die Social-Media-Werbung dahinter widerlegt wurde, da öffentliche Blockchain-Verträge und dezentrale Börsen nicht davon abhängen, dass der ursprüngliche Promoter weiterhin aktiv ist.
Der Vorfall folgte einem Muster, das der Binance-Mitgründer und ehemalige CEO Changpeng Zhao bereits im Oktober 2025 hervorgehoben hatte. Da die Memecoin-Aktivität zu diesem Zeitpunkt zunahm, warnte Zhao, dass Hacker Social-Media-Konten ins Visier nahmen, weil diese oft schwächere Sicherheitsvorkehrungen hatten als Krypto-Plattformen.
„Mit dem Aufstieg von Meme-Coins nehmen Hacker Social-Media-Konten ins Visier (da diese normalerweise niedrigere Sicherheitsvorkehrungen haben), um Vertragsadressen [CAs] zu posten.“
Zhao warnte Nutzer zudem, dass offizielle Konten keine bestimmten Memecoins unterstützten, und forderte Händler auf, plötzliche Vertragsadress-Beiträge mit Misstrauen zu behandeln. Seine Warnung erfolgte, nachdem das X-Konto von BNB Chain kompromittiert und von Angreifern zur Werbung für einen gefälschten, BNB-thematisierten Token genutzt worden war, der als Teil eines Airdrops dargestellt wurde.
Ein ähnliches Schema zielte im Dezember 2025 auf Binance-Co-CEO Yi He ab. Hacker übernahmen ein ungenutztes WeChat-Konto, das mit ihrer alten Telefonnummer verknüpft war, und nutzten es zur Werbung für MUBARA, auch bekannt als Mubarakah, kurz nachdem sie gemeinsam mit Richard Teng die Doppelspitze von Binance übernommen hatte.
Beiträge aus Yi He kompromittiertem Profil forderten Kontakte auf, den Token zu kaufen, und erzeugten ausreichend Nachfrage für einen koordinierten Pump-and-Dump. Zhao bestätigte die Sicherheitsverletzung und forderte Händler auf, die Nachrichten zu ignorieren, während geschätzte On-Chain-Auswertungen den Gewinn der Angreifer auf etwa 55.000 US-Dollar bezifferten.
Robinhood Chain hat spekulativen Handel angezogen
Tenevs Konto wurde kompromittiert, während Robinhood Chain nach seinem Mainnet-Launch am 1. Juli einen starken Aktivitätsanstieg verzeichnete. Das Netzwerk wurde als Ethereum-Layer-2-Chain unter Verwendung von Arbitrum-Technologie entwickelt und zur Unterstützung von tokenisierten Assets, dezentraler Finanzierung und rund um die Uhr stattfindendem Handel eingeführt.
Memecoins machten jedoch einen Großteil der frühen dezentralen Börsenaktivität des Netzwerks aus. Entropy Advisors schätzte, dass Robinhood Chain bis zum 23. Juli ein kumuliertes DEX-Volumen von rund 9 Milliarden US-Dollar verarbeitet hatte, wobei hochriskanter Memecoin-Handel für einen großen Teil dieses Betrags verantwortlich war.
CashCat wurde zu einem der ersten großen Token auf Robinhood Chain und erreichte in den Eröffnungswochen des Netzwerks eine Marktkapitalisierung von rund 150 Millionen US-Dollar. Fortune berichtete, dass das tägliche Handelsvolumen auf Robinhood Chain von knapp über 200.000 US-Dollar am 1. Juli auf mehr als 500 Millionen US-Dollar neun Tage später stieg – angetrieben vor allem durch spekulative Token und nicht durch Assets aus der realen Welt.
Obwohl Robinhood das Netzwerk um tokenisierte Finanzprodukte herum konzipierte, hatte Tenev zuvor dessen frühe Memecoin-Aktivität anerkannt. Fortune zitierte ihn mit den Worten, dass das Unternehmen zwar Robinhood Chain für Assets aus der realen Welt entwickle, das Netzwerk aber auch „hervorragend für Memes funktioniere“.
Die Einnahmen stiegen gemeinsam mit dem Handelsanstieg. DeFiLlama-Daten zeigten, dass Robinhood Chain innerhalb von sieben Tagen rund 1,1 Millionen US-Dollar an Einnahmen generierte und seit dem Launch 2,11 Millionen US-Dollar, was es zu einer der ertragreichsten Chains im gemessenen Zeitraum machte.
DeFiLlama verzeichnete auf dem Netzwerk zudem Hunderte Millionen US-Dollar an überbrücktem Wert und erhebliches tägliches DEX-Volumen. Diese Zahlen helfen zu erklären, warum ein falsches Endorsement in Verbindung mit Tenev und Robinhood Chain innerhalb von Minuten Händler anziehen konnte, während Robinhoods Bestätigung ergab, dass Vladhood keine autorisierte Verbindung zum Unternehmen hatte.