La cuenta X del CEO de Robinhood, Vlad Tenev, fue comprometida en un esquema de token VLAD falso que obtuvo 1,3 millones de dólares
Puntos clave
- •Robinhood afirmó que estaba trabajando con X para recuperar el acceso a la cuenta comprometida de Vlad Tenev y eliminar el contenido no autorizado.
- •La publicación fraudulenta de VLAD afirmaba falsamente que el token estaba vinculado a Robinhood Chain y que sería listado en la plataforma de Robinhood.
- •El monitor on-chain MLM estimó que las billeteras conectadas al incidente extrajeron aproximadamente 650 ETH, valorado en unos 1,2 a 1,3 millones de dólares.
- •El token de estafa registró aproximadamente 1.868 transacciones después de su despliegue mediante un contrato posteriormente marcado como fraudulento por el explorador de Robinhood Chain.
- •El incidente ocurrió poco después de que Robinhood Chain se lanzara como una red Ethereum Layer 2 utilizando la pila Arbitrum Orbit.

Una publicación no autorizada apareció en la cuenta X verificada del CEO de Robinhood, Vlad Tenev, el 24 de julio, promocionando un memecoin fraudulento llamado VLAD y compartiendo una dirección de contrato de token falsa. La publicación permaneció visible durante menos de 20 minutos, acumulando más de 175.000 visualizaciones antes de que los usuarios la marcaran como sospechosa. Posteriormente, Robinhood confirmó que la cuenta había sido comprometida y declaró que estaba coordinando con X para restaurar el acceso y eliminar el contenido no autorizado.
Servicios de monitoreo on-chain estimaron que las billeteras conectadas al incidente extrajeron aproximadamente 650 Ether (ETH), valorado entre 1,2 y 1,3 millones de dólares. El ataque subraya cómo las cuentas verificadas comprometidas de ejecutivos de alto perfil pueden otorgar falsa legitimidad a promociones de tokens fraudulentos, incluso cuando las publicaciones están activas solo por un breve período.
Promoción del token VLAD falso
La publicación no autorizada afirmó falsamente que VLAD era el token mascota oficial de Robinhood Chain e incluyó una dirección de contrato para que los usuarios pudieran comprarlo. La publicación también señaló que el token sería listado en la plataforma de negociación de Robinhood, aunque Robinhood no había realizado dicho anuncio.
Onchain Lens fue el primero en reportar el compromiso de la cuenta. El explorador de blockchain de Robinhood Chain posteriormente marcó el contrato como estafa. Robinhood confirmó el incidente a través de su cuenta de Robinhood Comms en X, afirmando que estaba trabajando con X para recuperar el acceso. La publicación no autorizada ya había sido eliminada para ese momento.
Según el monitor on-chain MLM, las billeteras asociadas con el incidente extrajeron aproximadamente 650 ETH, valorado en torno a 1,2 a 1,3 millones de dólares. Wu Blockchain también compartió los hallazgos reportados en X.
Un investigador en línea identificado como Jeff reportó que una billetera que se cree vinculada a los atacantes gastó aproximadamente $126.81 para adquirir 47,2 millones de tokens VLAD. Con base en los precios de mercado citados en ese momento, la tenencia mostraba un valor no realizado de aproximadamente $159.000. Sin embargo, esa estimación no indicaba que la cantidad total pudiera haberse vendido, ya que la liquidez para los tokens de estafa suele ser limitada.
Actividad de Robinhood Chain
La promoción falsa surgió poco después del lanzamiento de Robinhood Chain el 1 de julio. La blockchain está construida como una red Ethereum Layer 2 (L2) utilizando la pila Arbitrum Orbit, procesando aproximadamente 6 millones de transacciones por día y admitiendo tanto activos del mundo real tokenizados como una activa negociación de memecoins.
Los datos de blockchain mostraron que el token fraudulento registró aproximadamente 1.868 transacciones poco después de su despliegue mediante un contrato llamado PonsLaunchFactory, que el explorador de blockchain posteriormente marcó como estafa.
El incidente coincidió con el anuncio de que Robinhood Chain lanzaría V2, una de sus plataformas de lanzamiento de tokens. La hoja de ruta incluye una curva de vinculación basada en ETH, integración con Uniswap V4, pagos a creadores en ETH o activos seleccionados, soporte para pares de negociación personalizados correspondientes a activos como USDG, AAPL, NVDA y HOOD, y funciones opcionales de tokens de reflexión. El sitio señaló que los nuevos contratos aún se encuentran en proceso de auditoría y aún no han sido implementados.
Patrón de compromisos en redes sociales
Aunque la publicación no autorizada estuvo activa solo brevemente, los datos de transacciones indicaron una continua interacción con el token antes de su eliminación. El mensaje aprovechó la actividad existente en torno a los memecoins de Robinhood Chain y utilizó la afirmación falsa de un listado oficial de tokens para atraer compradores.
El incidente se suma a una creciente serie de ataques en los que cuentas de redes sociales comprometidas han sido utilizadas para promocionar tokens fraudulentos o distribuir direcciones de contratos maliciosos. Los investigadores de seguridad señalan que, si bien las pérdidas por ciertos tipos de ataques de phishing han disminuido, otros han escalado a esquemas de fraude criptográfico más sofisticados. La táctica sigue un patrón bien documentado observado en incidentes previos de toma de control de cuentas de alto perfil, donde los atacantes explotan la credibilidad de cuentas verificadas pertenecientes a figuras públicas y ejecutivos corporativos para amplificar estafas antes de que la moderación de la plataforma pueda intervenir.