ActualitésCryptoLe compte X du PDG de Robinhood, Vlad Tenev, piraté pour promouvoir le memecoin $VLAD

Le compte X du PDG de Robinhood, Vlad Tenev, piraté pour promouvoir le memecoin $VLAD

Auteur: AMBCrypto·

Points clés

  • Dix portefeuilles ont été préfinancés via Relay environ deux heures avant l'annonce frauduleuse du $VLAD et ont accumulé un cluster de propriété de 70 % avant le début du trading public.
  • L'attaquant aurait généré entre 1,2 et 1,3 million de dollars, soit environ 650 ETH, grâce au schéma de pump-and-dump.
  • Vlad Tenev a retrouvé l'accès à son compte X et a reconnu publiquement la compromission, bien que le texte intégral de sa déclaration n'ait pas été divulgué.
  • Robinhood Chain avait accumulé plus de 750 millions de dollars d'actifs on-chain et enregistré plus de 300 000 adresses actives quotidiennes depuis son lancement plus tôt en juillet, ce qui a conféré une crédibilité initiale à l'annonce du faux jeton.
  • L'incident s'inscrit dans une série de compromissions similaires de comptes X de haut profil en 2024, impliquant des célébrités telles que 50 Cent, Doja Cat et Sydney Sweeney, utilisées pour promouvoir des memecoins frauduleux.
Le compte X du PDG de Robinhood, Vlad Tenev, piraté pour promouvoir le memecoin $VLAD

Le compte X de Vlad Tenev, PDG de Robinhood, aurait été compromis le 23 juillet et utilisé pour promouvoir un memecoin appelé Vladhood ($VLAD), selon des observateurs on-chain cités dans le rapport. L'incident est notable compte tenu de la position de Robinhood en tant que l'une des plus grandes plateformes de trading de détail réglementées aux États-Unis, servant des millions d'utilisateurs — ce qui fait de l'usurpation d'identité de son PDG un vecteur potentiellement à fort impact pour les escroqueries. Plusieurs signaux inhabituels autour du lancement du jeton ont conduit les enquêteurs et les participants au marché à considérer la publication comme le résultat d'un piratage de compte plutôt que d'une annonce officielle de Robinhood.

Éléments cités dans le piratage présumé

La publication depuis le compte X de Tenev annonçait le lancement de Vladhood ($VLAD), le décrivant comme la « mascotte officielle de Robinhood Chain » et affirmant que le jeton serait également disponible sur l'application Robinhood. Le jeton a rapidement été considéré comme une arnaque après que l'activité on-chain a suggéré qu'un petit groupe de portefeuilles s'était positionné avant la publication publique.

Selon le rapport, environ deux heures avant la publication depuis le compte de Tenev, dix portefeuilles ont été financés via Relay. En quelques minutes, ces adresses ont acheté du $VLAD, créant ce que les enquêteurs ont décrit comme un cluster de propriété de 70 %.

Le calendrier du financement des portefeuilles et des achats a éveillé des soupçons selon lesquels un groupe coordonné pouvait avoir connaissance du lancement avant l'annonce. Les portefeuilles auraient été créés antérieurement et auraient accumulé le jeton avant la publication publique depuis le compte de Tenev.

Après que l'annonce a suscité un intérêt d'achat, ces mêmes portefeuilles auraient commencé à vendre leurs positions en quelques minutes. Le schéma a été décrit comme conforme à un système classique de pump-and-dump — une tactique manipulatrice documentée dans de nombreux lancements de jetons crypto, dans laquelle des groupes coordonnés accumulent des jetons avant de les promouvoir auprès des acheteurs de détail, puis les vendent face à la demande ainsi créée.

L'ensemble de ces éléments — portefeuilles préfinancés, distribution concentrée des jetons et vente rapide — a conduit de nombreux observateurs à croire que le compte X de Tenev avait été piraté pour promouvoir le $VLAD. D'après la surveillance on-chain de MLM, l'attaquant a généré environ 1,2 à 1,3 million de dollars avec le jeton VLAD, soit environ 650 ETH.

Tenev retrouve l'accès à son compte

Après avoir retrouvé l'accès à son compte X, Tenev a reconnu le piratage du compte sur X, selon le rapport source. L'article ne fournissait pas le texte intégral de sa publication. La récupération rapide et la reconnaissance publique suivent un schéma observé dans des incidents similaires, où les parties concernées s'empressent de désavouer les jetons frauduleux et de limiter les dégâts.

L'activité de Robinhood Chain a contribué à rendre la publication crédible

L'incident s'est produit alors que la blockchain nouvellement lancée par Robinhood, Robinhood Chain, attirait l'attention suite à sa sortie plus tôt en juillet. Selon Dune Analytics, le réseau avait accumulé plus de 750 millions de dollars d'actifs on-chain depuis son lancement.

L'activité des utilisateurs sur le réseau avait également augmenté, Robinhood Chain enregistrant plus de 300 000 adresses actives quotidiennes et traitant environ 10 millions de transactions en une seule journée. Le rapport source a indiqué que ces chiffres ont contribué à rendre l'apparition soudaine du $VLAD crédible pour certains participants au marché dans un premier temps, la croissance rapide de la plateforme créant des conditions plausibles pour un lancement de nouveau jeton.

Le résumé final du rapport mentionnait également 700 millions de dollars d'actifs on-chain et 300 000 adresses actives quotidiennes comme des facteurs ayant amené les utilisateurs à croire que le lancement pouvait être légitime.

Compromissions de comptes similaires

La compromission présumée du compte de Tenev fait suite à des cas antérieurs dans lesquels des comptes X de haut profil ont été utilisés pour promouvoir des memecoins frauduleux. En 2024, les comptes X de plusieurs personnalités connues, dont 50 Cent, Doja Cat, Sydney Sweeney et d'autres, ont été compromis dans des incidents similaires. Ces attaques sont devenues un problème récurrent à mesure que l'expansion du trading de memecoins a créé des incitations financières pour pirater des comptes ayant de nombreux abonnés.

Dans le cas du $VLAD, le cluster de propriété de 70 % a été l'un des principaux indicateurs cités comme preuve de l'exploitation présumée.