ニュース暗号資産$VLADはいかにロックされた流動性をRobinhood Chain上の手数料収穫型詐欺へ変えたのか

$VLADはいかにロックされた流動性をRobinhood Chain上の手数料収穫型詐欺へ変えたのか

著者: crypto.news·

重要ポイント

  • $VLADのトークンコントラクトは、Tenev氏のアカウントに不正投稿が表示される46分前にPonsローンチパッドを通じてデプロイされており、トークンローンチとアカウント侵害が1つの作戦として調整されていたことを示している。
  • この詐欺は、初期ウォレット売却による直接収益として約$1.2 millionから$1.3 millionを生み、さらに最初の数時間で作成者が請求可能な取引手数料として$59,000を得た。手数料ストリームは、トークンが取引され続ける限り継続する。
  • 古典的なプール資金の引き抜きを防ぐために流動性を恒久的にロックするPonsローンチパッドのラグプル対策設計は、ロックされたプールが各スワップで作成者が請求可能な手数料を生むため、逆説的に継続的な収入メカニズムを可能にした。
  • これは、乗っ取られたSpaceXアカウントを使い、より伝統的なパンプ・アンド・ダンプ構造で約$135,000を引き出したSCATMAN作戦に続き、11日間で2件目となるRobinhood Chain上の幹部アカウント悪用型トークン詐欺だった。
  • この事件は、ユーザー保護のために設計された不正対策インフラが悪意ある主体に持続的な収益モデルを同時に生み出し得ることから、ローンチパッド運営者とブロックチェーン提供者の責任をめぐる未解決の問題を提起している。
$VLADはいかにロックされた流動性をRobinhood Chain上の手数料収穫型詐欺へ変えたのか

木曜日、RobinhoodのCEOであるVlad Tenev氏のXアカウントを乗っ取ったハッカーは、従来型のラグプルを実行したわけではなかった。彼らはVladhood($VLAD)を宣伝した。このトークンはPonsローンチパッドを通じて流動性が恒久的にロックされており、作成者がプールから資金を抜くことは不可能である一方、作成者は取引手数料を無期限に請求できる仕組みだった。

この投稿は$VLADをRobinhood Chainの「公式マスコット」として紹介し、20分未満で175,000回超閲覧され、$22 millionの取引量を生む一因となった。The DefiantとOnchain Lensが引用したオンチェーン記録によると、トークンコントラクトは不正投稿が表示される46分前にデプロイされており、ローンチ設定ではTenev氏自身のXプロフィールがトークンの公式ウェブサイトとして記載されていた。

その結果、ラグプル対策インフラを収益化の仕組みとして利用する詐欺構造が生まれた。Ponsはトークンの流動性を恒久的にロックするが、作成者ウォレットは取引活動から発生する手数料を請求できる。最初の数時間で、$VLADの作成者ウォレットは初期ウォレット売却による推定総収益$1.2 millionから$1.3 millionに加え、約$59,000の手数料を請求した。

この事件は、Robinhood Chain上で11日間に発生した2件目の幹部アカウント悪用型トークン詐欺であり、Robinhoodの決算説明会の6日前に起きた。これは暗号資産インフラ提供者がまだ解決していない問いを突きつけている。ある種類の不正を防ぐために設計されたシステムが、別の不正のビジネスモデルを生み出した場合、誰が責任を負うのか、という問題だ。

暗号資産犯罪は長く、なじみのあるパターンをたどってきた。トークンを作り、信用を演出し、買い手を集め、流動性を抜き、姿を消す。この構造では、ラグプルには始まり、中盤、そして終わりがある。$VLAD事件には最初の2つはあったが、その設計上、明確な終点はなかった。

このトークンは、流動性を恒久的にロックすることを中核的な安全機能とするプラットフォームを通じてローンチされたため、作成者は流動性プールを取り除くことができなかった。その代わり、すべてのスワップで発生する手数料をトークン作成者が請求できた。The Defiantのオンチェーン分析によると、このウォレットは最初の約2時間で手数料回収機能を6回呼び出した。

LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv — crypto.news (@cryptodotnews) July 24, 2026

LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv

作戦の再構成

オンチェーン記録とThe DefiantおよびOnchain Lensの報道から組み立てられた時系列は、アカウント乗っ取りとトークンローンチが、偶然の侵害に便乗した機会主義的な行動ではなく、1つの協調された作戦の一部だったことを示している。

木曜日の米東部時間午後12時38分、過去の履歴がないウォレットがPonsを通じてVladhoodをローンチした。Ponsは、ネットワーク開始後最初の1か月にRobinhood Chain上で最も活発だったPump.fun型ローンチパッドの1つだ。ボンディングカーブ型トークンモデルを普及させたSolanaベースのローンチパッドであるPump.funは、2024年の急成長以降、ほぼすべての主要チェーンに模倣サービスを生んだ。PonsはRobinhood Chainにおける同等の存在であり、ロック流動性と作成者手数料を組み合わせた設計は、そのテンプレートの一変種である。トークンのローンチ設定では、公式ウェブサイト欄にTenev氏のXプロフィールURLが含まれていた。この点は、作成者らがまだ公には支配していなかったアカウントを前提にトークンを設定していたことを示唆している。

46分後、不正投稿がTenev氏の認証済みXアカウントに表示された。投稿はRobinhoodがミームを愛しているかと問い、答えはイエスだとして、$VLADをRobinhood Chainの公式マスコットとして紹介し、Robinhoodアプリへの上場を虚偽に約束し、「Welcome to the Hood」と締めくくり、コントラクトアドレスを含めていた。

信用の組み合わせは強力だった。認証済みの幹部アカウント、Robinhood CEOの声、Tenev氏が3週間前に実際に立ち上げたチェーン、そして即時の取引を誘うほどにはもっともらしく見えるアプリ上場の主張である。

この投稿は20分未満で175,000回超閲覧された。トークンはローンチ時から90,000%超上昇した。主要プールでの取引量は約85,000件のスワップを通じて$22 millionに達した。時点によって異なるが、時価総額は$4 millionから$10 millionの間に達した。同日午後にデプロイされたこのコントラクトには、5,266人の保有者と137,000件の送金が蓄積された。

Robinhoodの広報チームは投稿から約41分後に侵害を確認し、Xと連携して投稿を削除した。Robinhood Chainのエクスプローラーは、このコントラクトを詐欺の可能性が高いものとしてフラグ付けした。オンチェーン監視者は、この作戦に関係するウォレットが、報告では供給量の70%を保有していた初期ウォレットが価格急騰時に売却することで、約650から690 ETH、すなわちおよそ$1.2 millionから$1.3 millionを引き出したと推定している。

JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi — crypto.news (@cryptodotnews) July 23, 2026

JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi

Robinhood ChainはArbitrumの技術スタック上に構築されており、上記で言及されたAEP手数料の取り決めは、チェーン収益の一部がArbitrumエコシステムに還流することを意味する。つまり、不正の取引活動は、間接的ではあるが、より広範なLayer-2経済にもつながっている。

しかし初期売却は、このスキームの終わりではなかった。それは収益の第一層にすぎなかった。

仕組み:年金のように機能するラグプル対策

この事件の中心的な特徴は、正当なラグプル対策メカニズムを利用した点にある。Pump.funモデルのローンチパッドは、トークンが取引プールへ移行した後、作成者が引き出せないコントラクトに流動性をロックすることで、古典的なラグプルを防ごうとする。作成者がプールを取り除けないため、流動性を抜いて市場を崩壊させる従来型の出口詐欺は、仕組み上ブロックされる。

Ponsは、その標準的な構造に関連するインセンティブを組み合わせている。ロックされた流動性プールはスワップのたびに取引手数料を生み続け、その手数料はトークン作成者が請求できる。正当なローンチでは、この設計は取引量を維持するトークンの作成者に報いるものだ。

$VLADのケースでは、同じ設計が不正発覚後も攻撃者に収益を与え続けた。作成者はプールをラグプルできなかったが、その必要もなかった。発覚後のパニック売り、保有者の退出の試み、投機的取引、アービトラージ、ボラティリティ取引のすべてが手数料を生んだ。それらの手数料は、作成者ウォレットが請求機能を呼び出すたびに流れ込んだ。

偽投稿の7分後から、このウォレットは約2時間の間にロッカーの手数料回収機能を6回呼び出し、約31.6 ETH、すなわちおよそ$59,000を受け取った。トークンが取引され続ける限り、残高は増え続ける。The Defiantが表現したように、このウォレットは現金化のために流動性を抜く必要がなかった。トークンはラグプルされなかった。ただ回収し続けたのだ。

これは詐欺の経済性を変える。ラグプルは信用を1回だけ収益化し、単一の搾取的イベントで不正を終わらせる。ロック流動性の手数料ストリームは、同じ盗まれた信用を収益を生む資産へ変える。作成者がプールを消せず、その悪名自体が取引量を維持し得るトークンにおける取引活動への継続的請求権であり、被害者がポジションから抜け出そうとする試みすら作成者に支払うことになる。

Crypto.newsは11日前に前例を報じていた。SCATMAN作戦は、乗っ取られたSpaceXアカウントを使って同じチェーン上のトークンを宣伝し、より伝統的なパンプ・アンド・ダンプ構造で約$135,000を引き出した。$VLADの運営者は開始数時間でその約10倍を得ており、構造上、手数料ストリームは終わっていない。

NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ — crypto.news (@cryptodotnews) July 10, 2026

NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ

場所、タイミング、責任の問題

舞台が重要なのは、Robinhood Chainが認可を受けた証券会社によって運営されており、この事件が同社の決算説明会の6日前に発生したためだ。

最初の1か月で、Robinhood Chainは$700 millionの資産、300,000の日次アクティブアドレス、高い分散型取引所取引量、7日間のチェーン収益で3位という実績を記録した一方、構成上の問題も抱えていた。活動の大半を牽引したのはmemecoinであり、同チェーンが支援するために構築されたカテゴリーであるトークン化された現実資産は約$13 millionにとどまった。

詐欺の波は、その問題をより鮮明にした。7月12日には、SCATMANが同じチェーン上で乗っ取られたSpaceXアカウントを使用した。その後、あるローンチパッドはチェーンのmemecoinブームの最中に推定$12 millionの手数料を集めた後、姿を消した。そして今度は、チェーン創設者の顔を使ったトークンが、同ネットワークで最も高度な不正となった。チェーンのエクスプローラーがそのトークンを詐欺としてフラグ付けしていたにもかかわらずである。

不都合な点は、チェーンの手数料メカニズムが、フラグ付けされた詐欺トークンの取引を含む取引活動から依然として収益を得ており、シーケンサーの運営者も活動から利益を得ることだ。Robinhoodは$VLADを承認していない。しかし、デジタル資産へのコンプライアンス対応の橋渡しを掲げる証券会社が、自社CEOを偽装した不正から生じるプロトコル収益に結び付くことになった。

JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht — crypto.news (@cryptodotnews) July 20, 2026

JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht

責任の問題は、もはや仮定の話ではない。Ponsがロッカーを設計し、そのロッカーが手数料ストリームを保証している。そして流動性の引き抜きを防ぐ設計上の選択が、不正トークンの作成者にも資金をもたらしている。未解決の論点は、Ponsが単なる中立的なツール提供者なのか、それとも任意のアカウント窃取者が手数料を生むトークンを作れるシステムを運営することで、フラグ付けされたトークンの作成者手数料請求を凍結する、手数料引き出しに本人確認を求める、あるいはパーミッションレスであることを前提に設計されたインフラに停止スイッチを追加する、といった義務が生じるのかという点だ。

どの選択肢にもトレードオフがある。凍結可能な手数料は、信頼された運営者を再導入する。本人確認要件は、取引量を生むパーミッションレスなローンチモデルを弱める。何もしなければ、手数料年金は走り続ける。

同じ問題はチェーンにも、そしてXにも当てはまる。認証済みアカウントのセキュリティは、Robinhood Chain上で11日間に発生した2件の大規模オーディエンス向けトークン詐欺の入口となった。これは、2024年の著名人アカウント悪用の波や、今月の偽Armstrongコイン、すなわちCoinbase CEOのBrian Armstrong氏の侵害されたアカウントを通じて宣伝された不正トークンを含む、より広いパターンの一部である。幹部のソーシャルアカウントは、しばしば通常の消費者アカウントのように保護されたまま、金融インフラの一形態になっている。

借り物の信用の経済性

この事件は、盗まれた信用の価値を測る材料も提供している。侵害されたTenev氏のアカウントには約15 million人のフォロワーがいた。投稿は主要な配信状態で約20分間残り、175,000回閲覧された。トークンは$22 millionの取引量を処理し、数時間で5,266人の保有者に達した。運営者は直接収益として$1.2 millionから$1.3 millionを引き出し、さらに継続的な作成者手数料ストリームを得た。

これは、投稿が表示されていた1分あたり約$65,000の搾取、1閲覧あたり約$7.40、最終的な取引量では1閲覧あたり約$250に相当する。これらの数字は、幹部アカウントの侵害がなぜより専門化しているのかを説明する。認証情報を調達するアクセスブローカー、事前にトークンインフラを準備する運営者、投稿のタイミングを図る配信専門家が存在するためだ。

トークンのデプロイから不正投稿までの46分の差は重要である。攻撃はアカウントが公に乗っ取られた後に組み立てられたものではなく、配信イベントの前にトークンが準備されていた。より小規模なアカウント群とより単純な仕組みを使ったSCATMANと比較すると、$VLAD事件は約10倍の収益を生んだ。これは、収益がオーディエンスの質と仕組みの高度さに応じて拡大することを示している。

この時系列は、防御がどこで機能しなかったかも示している。エクスプローラーのフラグ付け、アカウント復旧、投稿削除はいずれも1時間以内に行われたが、作戦は7分以内に収益化していた。投稿が削除された時点で、主要な搾取の時間帯はすでに過ぎていた。

最も強い防御策は、上流で機能するものだ。大規模な認証済みアカウントを金融インフラとして扱い、一定のオーディエンス閾値を超えるアカウントにハードウェアキー要件やより厳格なセッション管理を求めることが考えられる。ローンチパッドはまた、作成者手数料のエスクロー期間を設け、詐欺フラグが伝播するのに十分な時間だけ手数料請求を遅らせることもできる。そのような遅延があれば、パーミッションレスなトークンローンチ自体を妨げることなく、$VLADの手数料ストリームを凍結された証拠物に変えられた可能性がある。

どちらの対策も、すべての作成者を特定する必要はない。いずれも事後対応だけに焦点を当てるのではなく、不正ファネルの処理能力を下げる。現在の姿勢、すなわち影響力の大きいアカウントが所有者の選択した慣行に従って保護され、フラグ付けされたトークンの手数料がリアルタイムで運営者へ流れる状況は、事実上、公開された報奨金表を作っているに等しい。

注視すべき点

第一の論点は手数料メーターだ。作成者ウォレットの請求は公開されており、継続中である。残高が6桁を超えるのか、そしてPons、Robinhood Chain、裁判所、あるいは他の主体がそれを止めるのかは、業界がこの事件を孤立した事案として扱うのか、それとも先例として扱うのかを示す。初日時点では、アーキテクチャ自体は支払いを止めなかった。

第二の論点はローンチパッドの対応だ。Ponsはまず、凍結メカニズム、本人確認ゲート、明示的中立性という三重の難題に直面する。その判断と、Robinhood Chainが圧力をかけるかどうかは、手数料年金型詐欺に関する最初のルール形成に影響する。この構造は、ロック流動性ローンチパッドを持つどのチェーンでも容易に再現できる。

第三の論点は、Robinhoodの7月29日の決算説明会だ。アナリストやSayプラットフォームの個人投資家質問者が、詐欺の波について経営陣に公式な回答を求めるなら、同社の反応は、自社が運営し収益を得るインフラ上で行われた不正に対する証券会社の責任についての初期の公開声明となり得る。

第四の論点はセキュリティ事後分析である。アカウント乗っ取りがSIMスワップ、セッション窃取、内部者アクセス、または別の方法によるものだったのかは、業界全体の幹部にとって重要だ。$VLAD作戦の主要な革新は、計画されたトークン設計とアカウント侵害を組み合わせた点にあった。デプロイから投稿までの46分の差は、この作戦が事前に製造されていたことを示している。

より広い意味では、詐欺がラグプル対策インフラを使って継続的な収入を作れるようになったということだ。$VLADの運営者は、ロック流動性システムが盗まれた信用を機械的に持続する手数料ストリームへ変換できることを示した。初期に請求された約$59,000の手数料は、それが示す設計に比べれば小さい。あらゆるチェーンのあらゆるローンチパッド上のロックされたプールが、短時間の借り物の信用を作り出せる者にとって、潜在的な年金になり得るということだ。

法的な命名の問題もある。既存の法律には、ラグプルに対するなじみのある語彙がある。窃盗、電信詐欺、市場操作などであり、それぞれ出口イベントに結び付いている。手数料年金はそれほど単純ではない。最初のなりすましは、アカウント乗っ取りと虚偽の上場主張において明白に犯罪であり、将来の被告はそれらの訴因に直面し得る。しかし継続的な収入ストリームの分類はより難しい。

発覚後、$VLADで後から取引するトレーダーは、トークンがフラグ付けされていること、手数料メカニズムが可視化されていること、作成者が取引から収益を得ることを知っている可能性がある。運営者は、必ずしもその後のトレーダーを欺くことで価値を引き出しているのではなく、以前の欺瞞がプールとその悪名を生んだために価値を得ている。情報を得た投機家から成るプールから、コントラクトで定義された手数料を徴収することが継続的な詐欺、不当利得、あるいは合法だが問題のある行為なのかは、裁判所がまだ答えていない問いである。

その答えは重要だ。手数料ストリームを差し押さえられるか、ローンチパッドが支払いに関して責任を負うか、このモデルが広がるかを左右するためだ。執行の歴史を見る限り、この問いは、より大規模な後続事件が法理の追随を強いるまで解決されない可能性がある。それまでは、$VLADウォレットは機能を呼び出し続け、ロッカーは支払い続け、メカニズムが許すことと法律が名付けたことの間の空白は、手数料を集め続けることになる。

よくある質問

Vlad Tenev氏のXアカウントに何が起きたのか?

ハッカーは7月23日木曜日、Robinhood CEOのVlad Tenev氏の認証済みXアカウントを乗っ取り、Vladhood($VLAD)という偽のmemecoinを宣伝する投稿を行った。この投稿は同トークンをRobinhood Chainの公式マスコットとして提示し、Robinhoodアプリに上場されると虚偽に主張した。削除されるまでの20分未満で175,000回超閲覧された。Robinhoodは投稿から約41分後に侵害を確認し、Xと連携してアクセス復旧に取り組んでいると述べた。

これは機会主義的なハッキングだったのか?

いいえ。オンチェーン記録によると、トークンコントラクトは不正投稿が表示される46分前にPonsローンチパッドを通じてデプロイされていた。ローンチ設定では、Tenev氏自身のXプロフィールがトークンの公式ウェブサイトとして記載されており、トークンローンチとアカウント侵害が1つの作戦として調整されていたことを示している。

攻撃者はいくら得たのか?

オンチェーン監視者は、総収益をおよそ650から690 ETH、すなわち約$1.2 millionから$1.3 millionと推定している。その大半は、報告では供給量の70%を保有していた初期ウォレットが価格急騰時に売却したことによるものだ。別途、ロックされた流動性プールは最初の数時間で作成者ウォレットに約$59,000の取引手数料を支払い、これは6回の引き出しで請求された。このストリームは取引のたびに蓄積され続けている。

なぜこのトークンはラグプル不可能で、それがなぜ重要なのか?

Ponsローンチパッドは、作成者が引き出せないコントラクトにトークンの流動性をロックする。これにより、流動性を抜く古典的なラグプルは防がれる。しかし、ロックされたプールはなお取引手数料を生み、その手数料を作成者が請求できる。このケースでは、攻撃者はトークン取引から継続的な収入ストリームを得た。

SCATMAN事件とはどう比較されるのか?

11日前のSCATMANは、乗っ取られたSpaceXとStarlinkのアカウントを使って同じチェーン上のトークンを宣伝し、伝統的なパンプ・アンド・ダンプ構造で約$135,000を引き出した。$VLADは開始数時間でその約10倍を引き出し、ロック流動性メカニズムのため継続的な手数料ストリームを持っている。

Robinhoodは自社チェーン上の詐欺に責任を負うのか?

それは未解決のままだ。Robinhoodはこのトークンを承認しておらず、チェーンはパーミッションレスである。しかし、ネットワークとそのシーケンサーは、不正な活動を含む活動から収益を得る。エクスプローラーの詐欺フラグは、取引や手数料請求を止められない。ローンチパッドも関連するジレンマに直面している。手数料凍結や本人確認はパーミッションレス設計を損なう一方、何もしなければ年金型の収益が続く。

ユーザーはこの件から何を学ぶべきか?

認証済みの幹部アカウントは、主要な不正経路になっている。11日間で2件の事件が、乗っ取られた公式アカウントを使っていた。突然のトークン発表投稿は、公式企業チャネルで確認すべきである。流動性ロックは、流動性引き抜きによるラグプルができないことを意味するだけであり、トークンが正当であることを意味しない。この設計では、フラグ付けされたトークンを取引することが作成者への支払いになり得る。

この詐欺モデルは広がる可能性があるか?

ある。ロック流動性と作成者が請求可能な手数料を組み合わせるローンチパッドであれば、同じ構造をホストできる。必要な要素は、影響力のある侵害済みアカウントから得られる短時間の借り物の信用である。プラットフォームがフラグ付けされたトークンの手数料請求を止める仕組みを作るまで、そのような各プールは作成者にとって継続的な支払い源になり得る。

免責事項:本記事は情報提供および教育目的のみであり、金融、投資、または法的助言を構成するものではありません。本記事は、執筆時点で入手可能なオンチェーンデータと報道に基づく進行中のセキュリティ事件を説明するものであり、調査の進展に伴い数値は変わる可能性があります。未確認または侵害されたチャネルを通じて宣伝されたトークンには決して関与しないでください。必ずご自身で調査してください。情報は2026年7月24日時点のものです。