NachrichtenKryptoX-Konto von Robinhood-CEO Vlad Tenev gehackt: Falscher VLAD-Token erzielt 1,3 Millionen Dollar

X-Konto von Robinhood-CEO Vlad Tenev gehackt: Falscher VLAD-Token erzielt 1,3 Millionen Dollar

Autor: Cryptopolitan·

Wichtige Erkenntnisse

  • Robinhood erklärte, dass das Unternehmen mit X zusammenarbeite, um den Zugriff auf Vlad Tenevs kompromittiertes Konto wiederzuerlangen und den unbefugten Inhalt zu entfernen.
  • Der betrügerische VLAD-Beitrag behauptete fälschlicherweise, das Token sei mit der Robinhood Chain verbunden und würde auf Robinhoods Plattform gelistet.
  • Der On-Chain-Monitor MLM schätzte, dass mit dem Vorfall verbundene Wallets roughly 650 ETH im Wert von etwa 1,2 Millionen bis 1,3 Millionen Dollar abzogen.
  • Das Scam-Token verzeichnete etwa 1.868 Transaktionen nach der Bereitstellung durch einen Vertrag, der später vom Explorer der Robinhood Chain als betrügerisch gekennzeichnet wurde.
  • Der Vorfall ereignete sich kurz nachdem die Robinhood Chain als Ethereum Layer 2-Netzwerk unter Verwendung des Arbitrum Orbit Stack gestartet war.
X-Konto von Robinhood-CEO Vlad Tenev gehackt: Falscher VLAD-Token erzielt 1,3 Millionen Dollar

Ein unbefugter Beitrag erschien am 24. Juli auf dem verifizierten X-Konto von Robinhood-CEO Vlad Tenev, in dem ein betrügerischer Memecoin namens VLAD beworben und eine Scam-Token-Vertragsadresse geteilt wurde. Der Beitrag blieb weniger als 20 Minuten lang sichtbar und sammelte über 175.000 Aufrufe, bevor Nutzer ihn als verdächtig meldeten. Robinhood bestätigte anschließend, dass das Konto kompromittiert worden war, und erklärte, dass das Unternehmen mit X zusammenarbeite, um den Zugriff wiederherzustellen und den unbefugten Inhalt zu entfernen.

On-Chain-Überwachungsdienste schätzten, dass mit dem Vorfall verbundene Wallets approximately 650 Ether (ETH) im Wert zwischen 1,2 Millionen und 1,3 Millionen Dollar abzogen. Der Angriff zeigt, wie kompromittierte verifizierte Konten von hochrangigen Führungskrächten betrügerischen Token-Promotions falsche Legitimität verleihen können, selbst wenn die Beiträge nur für einen kurzen Zeitraum online sind.

Falsche VLAD-Token-Promotion

Der unbefugte Beitrag behauptete fälschlicherweise, dass VLAD das offizielle Maskottchen-Token der Robinhood Chain sei, und enthielt eine Vertragsadresse, unter der Nutzer es erwerben konnten. Der Beitrag gab außerdem an, dass das Token auf Robinhoods Handelsplattform gelistet werden würde, obwohl Robinhood eine solche Ankündigung nicht gemacht hatte.

Onchain Lens meldete als Erstes die Kompromittierung des Kontos. Der Blockchain-Explorer der Robinhood Chain kennzeichnete den Vertrag anschließend als Scam. Robinhood bestätigte den Vorfall über sein Robinhood Comms-Konto auf X und erklärte, dass das Unternehmen mit X zusammenarbeite, um den Zugriff wiederzuerlangen. Der unbefugte Beitrag war zu diesem Zeitpunkt bereits entfernt worden.

Laut dem On-Chain-Monitor MLM zogen mit dem Vorfall verbundene Wallets roughly 650 ETH im Wert von approximately 1,2 Millionen bis 1,3 Millionen Dollar ab. Wu Blockchain teilte die berichteten Ergebnisse ebenfalls auf X.

Ein Online-Ermittler namens Jeff berichtete, dass eine Wallet, von der angenommen wird, dass sie mit den Angreifern in Verbindung steht, approximately 126,81 Dollar ausgab, um 47,2 Millionen VLAD-Token zu erwerben. Basierend auf den zum damaligen Zeitpunkt notierten Marktpreisen wies die Bestand einen unrealisierten Wert von approximately 159.000 Dollar auf. Diese Schätzung bedeutete jedoch nicht, dass der gesamte Betrag hätte verkauft werden können, da die Liquidität bei Scam-Token typischerweise begrenzt ist.

Aktivität auf der Robinhood Chain

Die falsche Promotion tauchte kurz nach dem Start der Robinhood Chain am 1. Juli auf. Die Blockchain ist als Ethereum Layer 2 (L2)-Netzwerk unter Verwendung des Arbitrum Orbit Stack aufgebaut und verarbeitet approximately 6 Millionen Transaktionen pro Tag. Sie unterstützt sowohl tokenisierte Real-World-Assets als auch aktiven Memecoin-Handel.

Blockchain-Daten zeigten, dass das betrügerische Token kurz nach der Bereitstellung durch einen Vertrag namens PonsLaunchFactory approximately 1.868 Transaktionen verzeichnete. Der Blockchain-Explorer kennzeichnete diesen Vertrag später als Scam.

Der Vorfall fiel mit der Ankündigung zusammen, dass die Robinhood Chain V2 starten würde – eine der Token-Launch-Plattformen der Krypto-Chain. Die Roadmap umfasst eine ETH-basierte Bonding-Kurve, die Integration mit Uniswap V4, Creator-Auszahlungen in ETH oder ausgewählten Assets, die Unterstützung für benutzerdefinierte Handelspaare entsprechend Assets wie USDG, AAPL, NVDA und HOOD sowie optionale Reflection-Token-Funktionen. Die Website merkte an, dass die neuen Verträge noch geprüft werden und noch nicht implementiert wurden.

Muster von Social-Media-Kompromittierungen

Obwohl der unbefugte Beitrag nur kurz online war, deuteten Transaktionsdaten auf eine anhaltende Interaktion mit dem Token vor dessen Entfernung hin. Die Nachricht nutzte die bestehende Aktivität rund um Robinhood-Chain-Memecoins und verwendete die falsche Behauptung eines offiziellen Token-Listings, um Käufer anzulocken.

Der Vorfall reiht sich in eine wachsende Serie von Angriffen ein, bei denen kompromittierte Social-Media-Konten genutzt wurden, um betrügerische Token zu bewerben oder bösartige Vertragsadressen zu verbreiten. Sicherheitsforscher stellen fest, dass zwar die Verluste durch bestimmte Arten von Phishing-Angriffen zurückgegangen sind, andere sich jedoch zu anspruchsvolleren Krypto-Betrugsschemata entwickelt haben. Die Taktik folgt einem gut dokumentierten Muster, das bei früheren Übernahmen hochrangiger Konten beobachtet wurde, bei dem Angreifer die Glaubwürdigkeit verifizierter Konten von öffentlichen Personen und Unternehmensführungskräften ausnutzen, um Scams zu verstärken, bevor die Plattform-Moderation eingreifen kann.