Hackers Secuestran la Cuenta de X del CEO de Robinhood, Vlad Tenev, para Promocionar el Token Fraudulento VLAD
Puntos clave
- •Los atacantes comprometieron la cuenta verificada de X de Vlad Tenev para promocionar un meme coin fraudulento llamado VLAD, que alcanzó temporalmente una capitalización de mercado de aproximadamente $10 millones.
- •El contrato inteligente de VLAD fue desplegado 46 minutos antes de que se publicara el mensaje hackeado, lo que demuestra que los atacantes prepararon la infraestructura del token con anticipación a la toma de control de la cuenta.
- •Robinhood confirmó la vulneración aproximadamente 40 minutos después de que apareció la publicación falsa y aclaró que VLAD no tenía ninguna afiliación con la empresa ni con Tenev.
- •El análisis on-chain rastreó aproximadamente el 70% de la oferta del token VLAD hasta carteras iniciales, con direcciones vinculadas al lanzamiento retirando aproximadamente 690 ETH valorado en alrededor de $1.3 millones.
- •Desde que Robinhood Chain se lanzó el 1 de julio, los meme coins han dominado la actividad comercial, con el 63% de las carteras que negocian los 50 meme coins más grandes de la red sufriendo pérdidas.

La cuenta de X del CEO de Robinhood, Vlad Tenev, fue comprometida el jueves y utilizada para promocionar un meme coin fraudulento que alcanzó brevemente una capitalización de mercado de casi $10 millones. El incidente es el más reciente en una ola de takeovers de redes sociales de alto perfil en los que los atacantes explotan cuentas verificadas de figuras públicas para otorgar credibilidad a esquemas de bombeo y vaciado de tokens dentro de un período corto antes de que el fraude sea detectado.
La publicación, ya eliminada, presentó un token llamado Vladhood, comercializado bajo el ticker VLAD, descrito como la "mascota oficial de Robinhood Chain." Además, afirmaba que el token sería listado en la aplicación de Robinhood e incluía la dirección del contrato 0x92D176ccBeEffeCd8089e841D09ea17b6C22D969, dirigiendo a los seguidores de Tenev a comprarlo en Robinhood Chain.
Robinhood reconoció la vulneración de la cuenta aproximadamente 40 minutos después de que apareció el mensaje promocional. La empresa eliminó la publicación y se coordinó con X para recuperar el acceso, confirmando que VLAD no tenía ninguna afiliación con Robinhood ni con Tenev personalmente.
El anuncio falso acumuló más de 175,000 vistas en apenas 20 minutos. La foto de perfil de Tenev también fue reemplazada por una imagen manipulada que lo mostraba usando un sombrero estilo Robin Hood.
Token Desplegado Antes de la Toma de Control de la Cuenta
El contrato inteligente de VLAD fue creado a través del launchpad Pons 46 minutos antes de que se publicara el mensaje comprometido, según los registros on-chain. Sus metadatos de lanzamiento listaban el perfil de X de Tenev como el sitio web oficial del proyecto, vinculando directamente el despliegue del token con el esquema planificado en redes sociales. El tiempo de pre-despliegue ilustra una táctica común en estafas de toma de control de cuentas: los atacantes preparan la infraestructura del token con anticipación para que la publicación comprometida pueda dirigir inmediatamente a los compradores a un contrato ya activo.
VLAD se disparó hacia una valoración de $10 millones antes de retroceder a medida que se difundió el rechazo de Robinhood. La actividad comercial persistió incluso después de que se eliminara la publicación fraudulenta, con el pool principal de Uniswap procesando más de $24 millones en volumen a través de más de 90,000 transacciones. Debido a que los pools de intercambios descentralizados operan sin una autoridad central de listado, los tokens no pueden ser deslistados en el sentido convencional, lo que permite que la negociación continúe incluso después de que se emitan advertencias de fraude. El contrato atrajo a más de 5,000 titulares antes de que el explorador Blockscout de Robinhood Chain lo marcara como una posible estafa.
Bubblemaps rastreó aproximadamente el 70% de la oferta del token hasta carteras iniciales y estimó que las direcciones vinculadas al lanzamiento retiraron aproximadamente 690 ETH, valorado en aproximadamente $1.3 millones. Un análisis adicional de transacciones reveló que el creador también recolectó comisiones de negociación mientras la liquidez del token permanecía activa.
La Actividad de Meme Coins Lidera en Robinhood Chain
Robinhood debutó su red Ethereum Layer 2 el 1 de julio, centrando su estrategia en acciones tokenizadas, activos del mundo real y productos financieros onchain. Los meme coins surgieron rápidamente como el principal motor de negociación especulativa de la plataforma, reflejando un patrón observado en otras redes Layer 2 de reciente lanzamiento donde la fiebre especulativa en etapas tempranas a menudo precede a una adopción más amplia de aplicaciones enfocadas en utilidad.
Durante su primer pico de negociación, Robinhood Chain registró aproximadamente $825 millones en volumen diario de intercambios descentralizados, liderado por tokens como CASHCAT, HOODIE y miles de proyectos más pequeños.
La distribución desigual de las ganancias era evidente mucho antes del incidente de VLAD. Bubblemaps informó que el 63% de las carteras que negociaban los 50 meme coins más grandes de la red sufrieron pérdidas, mientras que un grupo concentrado de compradores tempranos aseguró la mayoría de las ganancias. Solo CASHCAT generó varias salidas de siete cifras, incluyendo una cartera que transformó una posición de $3,000 en $2.85 millones.
Tras la eliminación de la promoción fraudulenta por parte de Robinhood, VLAD continuó negociándose, con su pool principal de liquidez manteniendo aproximadamente $247,000 en la última verificación del mercado. El episodio subraya los desafíos de reputación que enfrenta Robinhood mientras construye su propia infraestructura blockchain: aunque la empresa posiciona a Robinhood Chain en torno a productos financieros regulados, el tráfico inicial de la red ha estado dominado por el tipo de actividad especulativa de meme coins que ha atraído el escrutinio regulatorio en otras cadenas.