ActualitésCryptoLe compte X du PDG de Robinhood, Vlad Tenev, piraté pour promouvoir le faux memecoin VLAD

Le compte X du PDG de Robinhood, Vlad Tenev, piraté pour promouvoir le faux memecoin VLAD

Auteur: CoinEdition·

Points clés

  • Des pirates ont pris le contrôle du compte X vérifié de Vlad Tenev et l’ont utilisé pour promouvoir un token VLAD frauduleux, atteignant plus de 175 000 vues avant la suppression de la publication.
  • Des wallets liés aux attaquants ont retiré environ 650 ETH, valorisés entre 1,2 million et 1,3 million de dollars, après que la capitalisation du token a brièvement atteint jusqu’à 10 millions de dollars.
  • Environ 70 % de l’offre de tokens VLAD était concentrée dans les premiers wallets, et la liquidité du token n’a jamais été verrouillée ni brûlée, permettant aux auteurs de l’opération d’extraire continuellement des fonds.
  • Robinhood Chain, un réseau Ethereum Layer-2 lancé le 1er juillet avec la pile Arbitrum Orbit, a déjà attiré plus de 750 millions de dollars d’actifs et dépassé 300 000 adresses actives quotidiennes.
  • L’attaque reprend un schéma récurrent dans lequel des comptes de réseaux sociaux compromis sont utilisés pour donner de la crédibilité à des tokens frauduleux, comme lors d’incidents impliquant des comptes de célébrités pendant le boom des memecoins en 2024.
Le compte X du PDG de Robinhood, Vlad Tenev, piraté pour promouvoir le faux memecoin VLAD

Le compte X du PDG de Robinhood, Vlad Tenev, a été compromis jeudi et brièvement utilisé pour promouvoir un memecoin frauduleux appelé Vladhood (VLAD). Les pirates auraient tiré environ 1,3 million de dollars de cette opération avant l’effondrement de la valeur du token.

La publication frauduleuse décrivait VLAD comme la « mascotte officielle de Robinhood Chain », affirmait qu’il serait listé sur l’application Robinhood et incluait une adresse de contrat du token destinée aux traders. Elle a recueilli plus de 175 000 vues en moins de 20 minutes avant que des utilisateurs ne la signalent comme une escroquerie.

Robinhood a rapidement supprimé la publication et confirmé la compromission. « Le compte X de notre PDG Vlad Tenev a été compromis et a publié une fausse promotion pour un meme coin », a déclaré le compte de communication de Robinhood sur X. L’entreprise a indiqué qu’elle coordonnait ses efforts avec X pour rétablir l’accès, et le compte a ensuite été sécurisé.

Les traders se sont précipités avant l’effondrement du token

Le piratage est intervenu dans un contexte de forte spéculation sur les memecoins au sein de Robinhood Chain. L’activité on-chain indique que des traders ont acheté VLAD en quelques minutes, pensant que le token bénéficiait du soutien officiel de Tenev.

Les données de la blockchain ont révélé qu’environ 70 % de l’offre du token était concentrée dans les premiers wallets. La capitalisation du token est rapidement montée entre 4 millions et 10 millions de dollars avant de s’effondrer.

Des outils de surveillance on-chain ont rapporté que des wallets liés à l’opération avaient retiré environ 650 ETH, valorisés entre 1,2 million et 1,3 million de dollars. La liquidité du token n’a jamais été verrouillée ni brûlée, ce qui a permis aux frais de continuer à être versés aux wallets contrôlant le pool de liquidité.

Des milliers d’investisseurs particuliers se sont retrouvés avec le token après la vente massive. L’explorateur blockchain de Robinhood Chain a ensuite signalé l’adresse du contrat comme une escroquerie, tandis que d’autres explorateurs blockchain ont classé le token comme à haut risque dans l’heure qui a suivi.

Un chercheur blockchain a rapporté qu’un attaquant présumé n’aurait dépensé que 126,81 dollars pour acquérir 47,2 millions de tokens VLAD, avec une position affichant ensuite un profit latent estimé à environ 159 000 dollars.

La croissance rapide de Robinhood Chain attire les spéculateurs

L’incident fait suite au lancement par Robinhood de son réseau Ethereum Layer-2 le 1er juillet, construit sur la pile Arbitrum Orbit. Le réseau a été conçu pour prendre en charge les actions tokenisées et d’autres actifs du monde réel, même si les memecoins ont dominé les premières activités. Robinhood développe régulièrement ses activités liées aux cryptomonnaies, après avoir ajouté le trading crypto pour les utilisateurs de l’Union européenne et lancé une application de wallet crypto autonome, faisant du lancement de sa propre infrastructure blockchain une extension notable de ces efforts.

Selon Arbitrum, Robinhood Chain a déjà attiré plus de 750 millions de dollars d’actifs entre stablecoins, actions tokenisées et memecoins. Le réseau a dépassé 300 000 adresses actives quotidiennes et traité environ 10 millions de transactions en une seule journée.

Cette expansion rapide a déclenché une vague de lancements de nouveaux tokens, nombre d’entre eux cherchant à tirer parti de la popularité croissante de la chaîne. Plus tôt en juillet, Tenev avait lui-même reconnu cette tendance, déclarant que, même si Robinhood Chain avait été conçue pour les actifs du monde réel, elle « fonctionne très bien aussi pour les memes ».

L’attaque suit un schéma bien connu d’escroquerie crypto

Le piratage reflète un schéma bien documenté des précédents cycles du marché crypto : les attaquants compromettent des comptes de réseaux sociaux vérifiés, exploitent la crédibilité du compte pour promouvoir un token, attirent des acheteurs par crainte de manquer une opportunité, puis liquident leurs positions avant l’effondrement du prix.

Lors du boom des memecoins en 2024, des comptes X très suivis appartenant à des célébrités, notamment Sydney Sweeney, Doja Cat et 50 Cent, avaient été compromis de manière similaire pour promouvoir des tokens frauduleux. Cette tactique rappelle la compromission de Twitter en juillet 2020, au cours de laquelle des attaquants avaient pris le contrôle de comptes appartenant à des dirigeants et personnalités publiques, notamment Elon Musk, Joe Biden et Barack Obama, afin de promouvoir une arnaque au don de Bitcoin, soulignant que même les comptes les plus en vue des plateformes sociales se sont révélés vulnérables aux fraudes fondées sur la prise de contrôle de comptes.