NotizieCryptoL'operatore del falso token 'Vladhood' continua a riscuotere commissioni dopo l'hack dell'account X del CEO di Robinhood

L'operatore del falso token 'Vladhood' continua a riscuotere commissioni dopo l'hack dell'account X del CEO di Robinhood

Autore: CryptoNewsNet·

Punti chiave

  • Robinhood ha comunicato che l'account X di Vlad Tenev è stato hackerato e utilizzato per pubblicare una falsa promozione del memecoin Vladhood.
  • VLAD ha registrato oltre 22 milioni di dollari in volume di trading e circa 85.000 scambi nel suo pool Uniswap principale entro poche ore.
  • I registri onchain mostrano che il deployer ha riscosso circa 31,6 ETH e circa 72 milioni di VLAD tramite la riscossione delle commissioni di trading mentre la liquidità rimaneva bloccata.
  • Il post fraudolento ha attirato oltre 175.000 visualizzazioni in meno di 20 minuti prima di essere rimosso in seguito alle segnalazioni degli utenti.
  • La violazione è almeno la terza recente truffa sui social media legata ai memecoin collegata a Robinhood Chain.
L'operatore del falso token 'Vladhood' continua a riscuotere commissioni dopo l'hack dell'account X del CEO di Robinhood

L'operatore del falso token 'Vladhood' continua a riscuotere commissioni dopo l'hack dell'account X del CEO di Robinhood

L'account X del CEO di Robinhood Vlad Tenev è stato compromesso giovedì e utilizzato per promuovere un memecoin fraudolento basato su Robinhood Chain, come ha confermato l'azienda. I registri onchain rivelano che il piano è stato orchestrato ore prima della pubblicazione del post ed era strutturato per monetizzare il conseguente fermento di trading senza che gli operatori dovessero mai ritirare la liquidità. L'incidente si inserisce in un quadro più ampio in cui account compromessi di personalità di spicco e marchi su X vengono utilizzati per promuovere token fraudolenti ai propri follower prima che l'attività possa essere interrotta.

"Attenzione: l'account X del nostro CEO Vlad Tenev è stato compromesso e ha pubblicato una falsa promozione per un meme coin," ha dichiarato il team comunicazioni di Robinhood in un post su X circa 41 minuti dopo la comparsa della promozione fraudolenta. "Stiamo lavorando con X per ripristinare l'accesso e il post è stato rimosso."

Il token, battezzato Vladhood (VLAD), ha generato oltre 22 milioni di dollari in volume di trading e circa 85.000 scambi nel suo pool Uniswap principale entro poche ore dal post, secondo i dati di DexScreener. Alle 15:55 ET, VLAD era scambiato intorno a 0,0026 dollari con una valutazione completamente diluita di circa 2,6 milioni di dollari — in calo di circa il 20% nell'ora precedente ma ancora in rialzo di oltre il 90.000% rispetto al prezzo di lancio. Il contratto aveva attirato 5.266 detentori e registrato oltre 137.000 trasferimenti sul block explorer di Robinhood Chain, che in seguito lo ha segnalato come truffa.

Un token creato su misura per l'attacco

Il wallet responsabile del deployment di Vladhood, identificato come 0xD706…438D, è stato creato specificamente per l'operazione. I registri onchain indicano che ha ricevuto il suo unico finanziamento di 0,2955 ETH alle 11:25 ET di giovedì da un wallet che i block explorer identificano come solver di Relay, un servizio di bridging cross-chain — un metodo di instradamento che nasconde la chain di provenienza.

Alle 12:38 ET, il wallet ha eseguito la sua prima transazione: il lancio di Vladhood tramite Pons, la più attiva tra le piattaforme di lancio token in stile Pump.fun sorte su Robinhood Chain. Pump.fun, originariamente lanciato su Solana, ha reso popolare un modello in cui i token vengono creati tramite bonding curve senza richiedere ai creatori di finanziare i pool di liquidità, abbassando la barriera all'implementazione di nuovi token e contribuendo alla proliferazione di memecoin su diverse chain. I parametri di lancio indicavano https://x.com/vladtenev — il profilo X ufficiale di Tenev — come sito web designato del token. La promozione fraudolenta è comparsa su quell'account 46 minuti dopo, indicando che il lancio del token e la compromissione dell'account erano componenti di un unico sforzo coordinato piuttosto che lo sfruttamento opportunistico di una violazione non correlata.

Il wallet non aveva bisogno di ritirare la liquidità per realizzare profitti. Pons blocca la liquidità di un token lanciato all'interno di un contratto locker ma consente ai creatori di riscuotere le commissioni di trading generate dal proprio token. Questo meccanismo distingue il schema dal pattern più comune di rug-pull, in cui gli operatori ritirano la liquidità da un pool, rendendo il token non scambiabile e facendone crollare il prezzo — e rende la truffa più difficile da rilevare, poiché il token rimane pienamente funzionante e il pool resta finanziato.

A partire da sette minuti dopo la comparsa del falso post, il wallet ha invocato la funzione di riscossione commissioni del locker sei volte in circa due ore, accumulando circa 31,6 ETH — del valore approssimativo di 59.000 dollari — insieme a circa 72 milioni di VLAD, pari a circa il 7% dell'offerta totale e valutati circa 188.000 dollari ai prezzi attuali, secondo i dati di Blockscout.

I proventi sono stati successivamente distribuiti tra tre wallet appena creati. La riscossione commissioni più recente del wallet è avvenuta alle 15:33 ET, indicando che l'operazione era ancora attiva al momento della stampa. Poiché la liquidità rimane bloccata, il token continua a essere pienamente scambiabile nonostante la designazione di truffa da parte del block explorer.

'Welcome to the Hood'

Il post fraudolento è stato redatto per imitare un annuncio aziendale legittimo.

"In vista dei risultati finanziari, abbiamo visto molte persone chiedere… Robinhood ama i meme? La risposta è sì," recitava il post, secondo gli screenshot catturati prima della sua rimozione. "Quindi oggi introduciamo Vladhood ($VLAD), la mascotte ufficiale della Robinhood chain."

Il post affermava che il token sarebbe stato "inserito anche nell'app Robinhood," includeva l'indirizzo di contratto del token e si concludeva con la frase "Welcome to the Hood," accompagnata da un'immagine meme che ritraeva Tenev con un cappello da Robin Hood mentre sceglieva tra pulsanti etichettati "MEMES" e "RWA."

L'indirizzo di contratto contenuto nel post corrisponde al contratto Vladhood segnalato come truffa onchain. Il post ha accumulato oltre 175.000 visualizzazioni in meno di 20 minuti prima che gli utenti lo segnalassero. Circa 30 pool VLAD copycat sono comparsi entro poche ore; almeno tre sono stati svuotati a zero.

Terzo incidente in tre settimane

La violazione rappresenta almeno la terza truffa tramite social media collegata ai memecoin su Robinhood Chain — la rete Layer 2 basata su Arbitrum che Robinhood ha lanciato il 1° luglio per ospitare azioni tokenizzate e altri asset del mondo reale, e dove i memecoin hanno rappresentato la maggior parte dell'attività fin dall'inizio. Il 12 luglio, account X di SpaceX e Starlink compromessi sono stati utilizzati per promuovere un memecoin su Robinhood Chain che ha raggiunto una capitalizzazione di mercato di 2 milioni di dollari prima che i suoi creatori ritirassero la liquidità. Giorni dopo, un post virale su X ha affermato che Tenev aveva accidentalmente esposto la seed phrase del proprio wallet durante una livestream — un'accusa coerente con il pattern di una truffa honeypot che non è mai stata confermata.

La serie di truffe non ha rallentato significativamente la rete, che ha superato Base per utenti attivi giornalieri tre settimane dopo il lancio. Se gli incidenti ripetuti spingeranno a modificare il modo in cui le piattaforme di lancio token sulla rete gestiscono le riscossioni delle commissioni dei creatori o la segnalazione delle truffe rimane una questione aperta per gli operatori della piattaforma.