L’opérateur du faux token « Vladhood » continue de percevoir des frais après le piratage du compte X du CEO de Robinhood
Points clés
- •Robinhood a indiqué que le compte X de Vlad Tenev avait été piraté et utilisé pour publier une fausse promotion du memecoin Vladhood.
- •VLAD a enregistré plus de 22 millions de dollars de volume d’échange et environ 85 000 swaps dans son principal pool Uniswap en quelques heures.
- •Les données onchain montrent que le déployeur a réclamé environ 31,6 ETH et près de 72 millions de VLAD via la collecte de frais de trading, tandis que la liquidité restait verrouillée.
- •La publication frauduleuse a attiré plus de 175 000 vues en moins de 20 minutes avant d’être supprimée après des signalements d’utilisateurs.
- •La compromission constitue au moins la troisième escroquerie récente liée à un memecoin et aux réseaux sociaux associée à Robinhood Chain.

L’opérateur du faux token « Vladhood » continue de percevoir des frais après le piratage du compte X du CEO de Robinhood
Le compte X du CEO de Robinhood, Vlad Tenev, a été compromis jeudi et utilisé pour promouvoir un memecoin frauduleux construit sur Robinhood Chain, a confirmé l’entreprise. Les données onchain révèlent que le stratagème avait été orchestré plusieurs heures avant la mise en ligne de la publication et conçu pour monétiser l’emballement de trading qui en résulterait, sans que les opérateurs aient jamais besoin de retirer la liquidité. L’incident s’inscrit dans un schéma plus large où des comptes X compromis de personnalités et de marques de premier plan sont utilisés pour promouvoir des tokens frauduleux auprès de leurs abonnés avant que l’activité ne puisse être interrompue.
"Heads up: Our CEO Vlad Tenev's X account was compromised and posted a fake promotion for a meme coin," a déclaré l’équipe de communication de Robinhood dans une publication sur X environ 41 minutes après l’apparition de la promotion frauduleuse. "We're working with X to restore access and the post has been removed."
Le token, surnommé Vladhood (VLAD), a généré plus de 22 millions de dollars de volume d’échange et environ 85 000 swaps dans son principal pool Uniswap en quelques heures après la publication, selon les données de DexScreener. À 3:55 pm ET, VLAD se négociait autour de 0,0026 $ avec une valorisation entièrement diluée d’environ 2,6 millions de dollars — en baisse d’environ 20 % sur l’heure précédente, mais toujours en hausse de plus de 90 000 % par rapport à son prix de lancement. Le contrat avait attiré 5 266 détenteurs et enregistré plus de 137 000 transferts sur l’explorateur de blocs de Robinhood Chain, qui l’a depuis signalé comme une arnaque.
Un token conçu spécialement pour le piratage
Le portefeuille responsable du déploiement de Vladhood, identifié comme 0xD706…438D, a été créé spécifiquement pour l’opération. Les données onchain indiquent qu’il a reçu son seul financement, soit 0,2955 ETH, à 11:25 am ET jeudi, depuis un portefeuille que les explorateurs de blocs identifient comme le solver de Relay, un service de pont inter-chaînes — une méthode de routage qui masque la chaîne d’origine.
À 12:38 pm ET, le portefeuille a exécuté sa première transaction : le lancement de Vladhood via Pons, la plus active des plateformes de lancement de tokens de type Pump.fun apparues sur Robinhood Chain. Pump.fun, lancé à l’origine sur Solana, a popularisé un modèle dans lequel les tokens sont créés au moyen de courbes de liaison, sans que les créateurs aient besoin d’alimenter des pools de liquidité, abaissant ainsi la barrière au déploiement de nouveaux tokens et contribuant à la prolifération des memecoins sur plusieurs chaînes. Les paramètres de lancement indiquaient https://x.com/vladtenev — le profil X officiel de Tenev — comme site web désigné du token. La promotion frauduleuse est apparue sur ce compte 46 minutes plus tard, ce qui indique que le lancement du token et la compromission du compte étaient les éléments d’une même opération coordonnée plutôt qu’une exploitation opportuniste d’une faille sans rapport.
Le portefeuille n’avait pas besoin de retirer la liquidité pour réaliser des profits. Pons verrouille la liquidité d’un token lancé dans un contrat de verrouillage, mais permet aux créateurs de réclamer les frais de trading générés par leur token. Ce mécanisme distingue le stratagème du modèle de rug pull plus courant, dans lequel les opérateurs retirent la liquidité d’un pool, rendant le token non échangeable et provoquant l’effondrement de son prix — et rend l’arnaque plus difficile à détecter, puisque le token reste pleinement fonctionnel et que le pool demeure financé.
Sept minutes après l’apparition de la fausse publication, le portefeuille a commencé à appeler la fonction de collecte de frais du contrat de verrouillage, à six reprises sur environ deux heures, accumulant environ 31,6 ETH — d’une valeur d’environ 59 000 $ — ainsi qu’environ 72 millions de VLAD, soit près de 7 % de l’offre totale et environ 188 000 $ aux prix actuels, selon les données de Blockscout.
Les fonds ont ensuite été répartis entre trois portefeuilles nouvellement créés. La réclamation de frais la plus récente du portefeuille a eu lieu à 3:33 pm ET, indiquant que l’opération était toujours active au moment de la publication. Comme la liquidité reste verrouillée, le token demeure entièrement négociable malgré le signalement comme arnaque par l’explorateur de blocs.
« Welcome to the Hood »
La publication frauduleuse avait été rédigée de manière à imiter une annonce d’entreprise légitime.
"Ahead of earnings, we've seen a lot of people asking… Does Robinhood love memes? The answer is yes," indiquait la publication, selon des captures d’écran prises avant sa suppression. "So today we're introducing Vladhood ($VLAD), the official Robinhood chain mascot."
La publication affirmait que le token serait "also be listed in the Robinhood app," incluait l’adresse du contrat du token et se terminait par la phrase "Welcome to the Hood," accompagnée d’une image mème montrant Tenev portant une casquette de Robin des Bois et choisissant entre des boutons libellés "MEMES" et "RWA."
L’adresse de contrat figurant dans la publication correspond au contrat Vladhood signalé comme frauduleux onchain. La publication a cumulé plus de 175 000 vues en moins de 20 minutes avant que des utilisateurs ne la signalent. Environ 30 pools VLAD imitateurs sont apparus en quelques heures ; au moins trois ont été vidés jusqu’à zéro.
Troisième incident en trois semaines
La compromission marque au moins la troisième arnaque sur les réseaux sociaux liée à des memecoins sur Robinhood Chain — le réseau Layer 2 basé sur Arbitrum que Robinhood a lancé le 1er juillet pour héberger des actions tokenisées et d’autres actifs du monde réel, et où les memecoins représentent la majorité de l’activité depuis son lancement. Le 12 juillet, des comptes X de SpaceX et Starlink détournés ont été utilisés pour promouvoir un memecoin de Robinhood Chain qui a atteint une capitalisation de marché de 2 millions de dollars avant que ses créateurs ne retirent la liquidité. Quelques jours plus tard, une publication virale sur X a allégué que Tenev avait accidentellement exposé la phrase de récupération de son portefeuille lors d’un livestream — une affirmation cohérente avec un schéma d’arnaque de type honeypot, mais qui n’a jamais été corroborée.
Cette série d’arnaques n’a pas sensiblement ralenti le réseau, qui a dépassé Base en nombre d’utilisateurs actifs quotidiens trois semaines après son lancement. La question de savoir si ces incidents répétés entraîneront des changements dans la manière dont les plateformes de lancement de tokens du réseau gèrent les réclamations de frais par les créateurs ou le signalement des arnaques reste ouverte pour les opérateurs de plateformes.