НовостиКриптовалютыКак $VLAD превратил заблокированную ликвидность в мошенническую схему по сбору комиссий на Robinhood Chain

Как $VLAD превратил заблокированную ликвидность в мошенническую схему по сбору комиссий на Robinhood Chain

Автор: crypto.news·

Ключевые выводы

  • Контракт токена $VLAD был развернут через лаунчпад Pons за 46 минут до появления мошеннического поста в аккаунте Тенева, что указывает на координацию запуска токена и компрометации аккаунта как частей одной операции.
  • Схема принесла примерно $1.2 миллиона–$1.3 миллиона прямой выручки от продаж ранними кошельками и еще $59,000 торговых комиссий, доступных создателю, в первые часы; поток комиссий продолжается до тех пор, пока токен торгуется.
  • Anti-rug-дизайн лаунчпада Pons, который навсегда блокирует ликвидность для предотвращения классического вывода средств из пула, парадоксально создал продолжающийся механизм дохода, поскольку заблокированный пул все равно генерирует комиссии, которые создатель токена может получать с каждого свопа.
  • Это было второе мошенничество с токеном через аккаунт руководителя на Robinhood Chain за одиннадцать дней после операции SCATMAN, где использовались взломанные аккаунты SpaceX и было извлечено около $135,000 через более традиционную pump-and-dump-структуру.
  • Инцидент поднимает нерешенные вопросы ответственности для операторов лаунчпадов и блокчейн-провайдеров, поскольку anti-fraud-инфраструктура, созданная для защиты пользователей, одновременно может формировать устойчивую модель дохода для злоумышленников.
Как $VLAD превратил заблокированную ликвидность в мошенническую схему по сбору комиссий на Robinhood Chain

Хакеры, захватившие в четверг аккаунт CEO Robinhood Влада Тенева в X, не провели обычный rug pull. Они продвигали Vladhood ($VLAD) — токен, ликвидность которого была навсегда заблокирована через лаунчпад Pons, что делало невозможным вывод средств из пула его создателем, но при этом позволяло создателю бесконечно получать торговые комиссии.

Пост, в котором $VLAD представлялся как “официальный маскот” Robinhood Chain, набрал более 175,000 просмотров менее чем за 20 минут и помог создать торговый объем в $22 миллиона. Ончейн-данные, на которые ссылались The Defiant и Onchain Lens, показывают, что контракт токена был развернут за 46 минут до появления взломанного поста, а в конфигурации запуска собственный профиль Тенева в X был указан как официальный сайт токена.

В результате появилась мошенническая структура, использовавшая anti-rug-инфраструктуру как механизм получения дохода. Pons навсегда блокирует ликвидность токена, но кошельки создателей могут получать комиссии от торговой активности. В первые часы кошелек создателя $VLAD получил около $59,000 комиссий сверх общей выручки, оцениваемой в $1.2 миллиона–$1.3 миллиона от продаж ранними кошельками.

Инцидент стал второй мошеннической схемой с токеном через аккаунт руководителя на Robinhood Chain за одиннадцать дней и произошел за шесть дней до отчета Robinhood. Он поднимает вопрос, который поставщики криптоинфраструктуры пока не решили: кто несет ответственность, когда системы, созданные для предотвращения одного типа мошенничества, формируют бизнес-модель для другого.

Криптопреступность долго следовала знакомому шаблону: создать токен, сформировать доверие, привлечь покупателей, вывести ликвидность и исчезнуть. Такая структура дает rug pull начало, середину и конец. У инцидента с $VLAD были первые две части, но его конструкция не дала ему очевидной конечной точки.

Поскольку токен был запущен через платформу, ключевая защитная функция которой навсегда блокирует ликвидность, создатель не мог удалить пул ликвидности. Вместо этого каждый своп генерировал комиссии, которые мог получать создатель токена. Ончейн-анализ The Defiant показал, что кошелек вызывал функцию сбора комиссий шесть раз примерно за первые два часа.

LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv — crypto.news (@cryptodotnews) July 24, 2026

LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv

Операция в реконструкции

Хронология, составленная на основе ончейн-записей и отчетов The Defiant и Onchain Lens, указывает, что захват аккаунта и запуск токена были частью одной скоординированной операции, а не оппортунистической реакцией на удачный взлом.

В 12:38 p.m. ET в четверг кошелек без предыдущей истории запустил Vladhood через Pons, один из самых активных лаунчпадов в стиле Pump.fun на Robinhood Chain в первый месяц существования сети. Pump.fun, лаунчпад на Solana, популяризировавший модель токенов с bonding curve, с момента своего прорыва в 2024 году породил подражателей почти во всех крупных сетях; Pons является аналогом для Robinhood Chain, а его дизайн с заблокированной ликвидностью и комиссиями для создателя представляет собой вариацию этого шаблона. В настройках запуска токена в поле официального сайта был указан URL профиля Тенева в X. Эта деталь указывает на то, что токен был настроен вокруг аккаунта, который создатели еще публично не контролировали.

Через 46 минут мошеннический пост появился в верифицированном аккаунте Тенева в X. В нем задавался вопрос, любит ли Robinhood мемы, затем давался утвердительный ответ, $VLAD представлялся как официальный маскот Robinhood Chain, ложно обещался листинг в приложении Robinhood, сообщение завершалось фразой “Welcome to the Hood” и содержало адрес контракта.

Набор факторов доверия был сильным: верифицированный аккаунт руководителя, голос CEO Robinhood, сеть, которую Тенев запустил тремя неделями ранее, и заявление о листинге в приложении, выглядевшее достаточно правдоподобно, чтобы вызвать немедленную торговлю.

Пост получил более 175,000 просмотров менее чем за 20 минут. Токен вырос более чем на 90,000% от запуска. Торговый объем достиг $22 миллионов примерно в 85,000 свопов в основном пуле. Его рыночная капитализация достигала от $4 миллионов до $10 миллионов в зависимости от снимка данных. В тот же день, когда контракт был развернут, он накопил 5,266 держателей и 137,000 переводов.

Коммуникационная команда Robinhood подтвердила взлом примерно через 41 минуту после публикации и работала с X над удалением поста. Обозреватель Robinhood Chain пометил контракт как вероятное мошенничество. Ончейн-мониторы оценили, что кошельки, связанные с операцией, извлекли около 650–690 ETH, или примерно $1.2 миллиона–$1.3 миллиона, главным образом через ранние кошельки, которые, как сообщалось, держали 70% предложения и продавали на ценовом всплеске.

JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi — crypto.news (@cryptodotnews) July 23, 2026

JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi

Robinhood Chain построена на технологическом стеке Arbitrum, а упомянутое выше соглашение по комиссиям AEP означает, что часть дохода сети возвращается в экосистему Arbitrum, пусть и косвенно связывая торговую активность вокруг мошеннического токена с более широкой экономикой Layer-2.

Но ранние продажи не были концом схемы. Они стали первым уровнем выручки.

Механизм: anti-rug-защита как аннуитет

Ключевая особенность инцидента — то, как он использовал легитимный anti-rug-механизм. Лаунчпады модели Pump.fun пытаются предотвращать классические rug pull, блокируя ликвидность токена в контракте, который создатель не может опустошить после выхода токена в торговый пул. Поскольку создатель не может удалить пул, традиционный exit scam с выводом ликвидности и обрушением рынка механически блокируется.

Pons использует эту стандартную структуру со связанным стимулом: заблокированный пул ликвидности продолжает генерировать торговые комиссии со свопов, и эти комиссии может получать создатель токена. В легитимных запусках такой дизайн вознаграждает создателей, чьи токены поддерживают торговый объем.

В случае $VLAD тот же дизайн позволил атакующему продолжать зарабатывать после раскрытия мошенничества. Создатель не мог провести rug pull, но ему это и не требовалось. Панические продажи, попытки держателей выйти из позиции, спекулятивная торговля, арбитраж и торговля волатильностью — все это генерировало комиссии. Эти комиссии поступали на кошелек создателя всякий раз, когда он вызывал функцию получения.

Начиная через семь минут после фейкового поста, кошелек шесть раз за примерно два часа вызывал функцию сбора комиссий из locker-контракта, получив около 31.6 ETH, или примерно $59,000. Баланс продолжает расти до тех пор, пока токен торгуется. Как сформулировала The Defiant, кошельку не нужно было выводить ликвидность, чтобы обналичиться. Токен не был rug pull; он собирал комиссии.

Это меняет экономику мошенничества. Rug pull монетизирует доверие один раз — в одном извлекающем событии, которое завершает мошенничество. Поток комиссий из заблокированной ликвидности превращает то же украденное доверие в актив, приносящий доход: постоянное право на торговую активность в токене, пул которого создатель не может уничтожить, чья печальная известность сама может поддерживать объем, и где попытки жертв торговать могут платить создателю.

Crypto.news освещал предшественника одиннадцатью днями ранее: операцию SCATMAN, в которой взломанные аккаунты SpaceX использовались для продвижения токена в той же сети и было извлечено около $135,000 в более традиционной pump-and-dump-структуре. Операторы $VLAD получили примерно в десять раз больше в первые часы, и структурно поток комиссий не закончился.

NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ — crypto.news (@cryptodotnews) July 10, 2026

NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ

Площадка, время и вопрос ответственности

Площадка имеет значение, потому что Robinhood Chain управляется лицензированной брокерской компанией, а инцидент произошел за шесть дней до отчета компании.

За первый месяц Robinhood Chain зафиксировала $700 миллионов активов, 300,000 ежедневно активных адресов, высокий объем на децентрализованных биржах, третье место по выручке сети за семь дней и проблему состава активности: большую часть активности обеспечивали memecoin, тогда как токенизированные реальные активы, категория, ради поддержки которой сеть создавалась, составляли около $13 миллионов.

Волна мошенничества обострила эту проблему. 12 июля SCATMAN использовал взломанные аккаунты SpaceX в той же сети. Позже один лаунчпад исчез в разгар memecoin-бума сети после сбора, по оценкам, $12 миллионов комиссий. Затем токен, использовавший лицо основателя сети, стал самым сложным мошенничеством в этой сети, даже несмотря на то, что обозреватель сети пометил токен как scam.

Неудобный момент в том, что механика комиссий сети все равно собирает доход с торговой активности, включая сделки с помеченными мошенническими токенами, а оператор секвенсора также получает выгоду от активности. Robinhood не санкционировала $VLAD, но брокерская компания, позиционирующая себя как соответствующий требованиям мост к цифровым активам, теперь связана с протокольным доходом от мошенничества, выдававшего себя за ее собственного CEO.

JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht — crypto.news (@cryptodotnews) July 20, 2026

JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht

Вопрос ответственности больше не является гипотетическим. Pons разработал locker; locker гарантирует поток комиссий; а проектное решение, предотвращающее удаление ликвидности, одновременно финансирует создателя мошеннического токена. Нерешенный вопрос заключается в том, является ли Pons просто нейтральным поставщиком инструмента или эксплуатация системы, позволяющей любому похитителю аккаунта создать токен, генерирующий комиссии, создает обязательства замораживать требования создателя на комиссии по помеченным токенам, требовать идентификацию для вывода комиссий или добавить kill switch в инфраструктуру, созданную как permissionless.

Каждый вариант имеет компромиссы. Возможность замораживания комиссий возвращает доверенного оператора. Требования идентификации ослабляют permissionless-модель запусков, которая создает объем. Бездействие оставляет аннуитет комиссий работающим.

Та же проблема относится к сети и к X. Безопасность верифицированных аккаунтов уже стала точкой входа для двух мошенничеств с токенами, охвативших крупную аудиторию, за одиннадцать дней на Robinhood Chain; это часть более широкой модели, включающей волну взломов аккаунтов знаменитостей в 2024 году и фейковую монету Armstrong в этом месяце — мошеннический токен, продвигавшийся через скомпрометированный аккаунт CEO Coinbase Брайана Армстронга. Социальные аккаунты руководителей стали формой финансовой инфраструктуры, при этом часто оставаясь защищенными как обычные потребительские аккаунты.

Экономика заимствованного доверия

Инцидент также дает измерение стоимости украденного доверия. Скомпрометированный аккаунт Тенева имел около 15 миллионов подписчиков. Пост оставался в основной выдаче примерно 20 минут и набрал 175,000 просмотров. Токен обработал $22 миллиона объема и достиг 5,266 держателей за несколько часов. Операторы извлекли $1.2 миллиона–$1.3 миллиона прямой выручки плюс продолжающийся поток комиссий создателя.

Это соответствует примерно $65,000 извлечения за минуту времени жизни поста, около $7.40 на просмотр и примерно $250 итогового торгового объема на просмотр. Эти цифры помогают объяснить, почему компрометация аккаунтов руководителей стала более профессионализированной: брокеры доступа добывают учетные данные, операторы заранее готовят токен-инфраструктуру, а специалисты по распространению выбирают момент публикации.

Разрыв в 46 минут между развертыванием токена и взломанным постом имеет значение. Атака не была собрана после того, как аккаунт публично захватили; токен был готов до события распространения. По сравнению со SCATMAN, где использовалась меньшая группа аккаунтов и менее сложный механизм, инцидент с $VLAD принес примерно в десять раз больше выручки, показывая, как доходность масштабируется вместе с качеством аудитории и сложностью механизма.

Хронология также показывает, где защитные меры не сработали как ограничитель. Метки обозревателя, восстановление аккаунта и удаление поста — все это произошло в течение часа, но операция стала прибыльной за семь минут. К моменту удаления поста основное окно извлечения уже состоялось.

Наиболее сильные защитные меры должны работать выше по цепочке. Крупные верифицированные аккаунты можно было бы рассматривать как финансовую инфраструктуру, с требованиями аппаратных ключей и более строгой гигиены сессий для аккаунтов выше определенного порога аудитории. Лаунчпады также могли бы вводить escrow-периоды для комиссий создателя, задерживая получение комиссий достаточно долго, чтобы scam-метки успели распространиться. Такая задержка могла бы превратить поток комиссий $VLAD в замороженный экспонат, не запрещая сам permissionless-запуск токена.

Ни одна из мер не требует идентифицировать каждого создателя. Обе снижают пропускную способность мошеннической воронки, а не фокусируются только на последствиях. Текущая ситуация, при которой аккаунт с большим охватом защищен в соответствии с практиками, выбранными владельцем, а комиссии помеченного токена в реальном времени поступают его оператору, фактически создает публичное расписание вознаграждений.

За чем следить

Первый вопрос — счетчик комиссий. Требования кошелька создателя публичны и продолжаются. Пересечет ли баланс шестизначную отметку и вмешается ли Pons, Robinhood Chain, суд или другой участник, покажет, рассматривает ли индустрия инцидент как изолированный случай или как прецедент. По состоянию на первый день сама архитектура не остановила выплаты.

Второй вопрос — реакция лаунчпада. Pons первым сталкивается с трилеммой: механизмы заморозки, идентификационные шлюзы или явный нейтралитет. Его решение, а также возможное давление со стороны Robinhood Chain помогут определить первые правила для мошенничеств с комиссионным аннуитетом. Структура легко воспроизводится в любой сети с лаунчпадом заблокированной ликвидности.

Третий вопрос — отчет Robinhood 29 июля. Если аналитики или розничные участники платформы Say заставят менеджмент публично ответить на вопрос о волне мошенничества, ответ компании может стать ранним публичным заявлением брокера об ответственности за мошенничество, осуществляемое на инфраструктуре, которую он эксплуатирует и от которой получает доход.

Четвертый вопрос — разбор безопасности. Был ли захват аккаунта связан с SIM swap, кражей сессии, инсайдерским доступом или другим методом, важно для руководителей по всей индустрии. Ключевая инновация операции $VLAD состояла в сочетании заранее спланированной токен-инженерии с компрометацией аккаунта. Разрыв в 46 минут между развертыванием и публикацией показывает, что операция была изготовлена заранее.

Более широкий смысл в том, что мошенничество теперь может использовать anti-rug-инфраструктуру для создания продолжающегося дохода. Операторы $VLAD показали, что система заблокированной ликвидности может превращать украденное доверие в механически устойчивый поток комиссий. Примерно $59,000 ранних полученных комиссий — небольшая сумма по сравнению с дизайном, который она демонстрирует: каждый заблокированный пул на каждом лаунчпаде может стать потенциальным аннуитетом для любого, кто способен создать короткий период заимствованного доверия.

Существует и проблема юридической квалификации. В действующем праве есть знакомые категории для rug pull, включая кражу, мошенничество с использованием электронных средств связи и манипулирование рынком, каждая из которых привязана к событию выхода. Аннуитет комиссий менее очевиден. Первоначальное присвоение личности в виде захвата аккаунта и ложного заявления о листинге явно преступно, и любой будущий обвиняемый может столкнуться с такими пунктами. Но продолжающийся поток дохода классифицировать сложнее.

После раскрытия последующие трейдеры $VLAD могут знать, что токен помечен, механизм комиссий видим, а создатель зарабатывает на торговле. Оператор извлекает стоимость не обязательно путем обмана этих более поздних трейдеров, а потому что более ранний обман создал пул и его известность. Является ли получение определенных контрактом комиссий от информированных спекулянтов продолжающимся мошенничеством, неосновательным обогащением или законным, но спорным поведением — вопрос, на который суды пока не ответили.

Этот ответ важен, потому что он определит, можно ли изъять поток комиссий, несут ли лаунчпады ответственность за его выплату и распространится ли модель дальше. История правоприменения показывает, что вопрос может быть решен только после более позднего инцидента большего масштаба, который заставит правовую доктрину догонять реальность. До тех пор кошелек $VLAD может продолжать вызывать свою функцию, locker может продолжать платить, а разрыв между тем, что позволяет механизм, и тем, что названо законом, может продолжать собирать комиссии.

Часто задаваемые вопросы

Что произошло с аккаунтом Влада Тенева в X?

Хакеры получили контроль над верифицированным аккаунтом CEO Robinhood Влада Тенева в X в четверг, 23 июля, и опубликовали продвижение фейкового memecoin под названием Vladhood ($VLAD). Пост представлял токен как официальный маскот Robinhood Chain и ложно утверждал, что он будет добавлен в приложение Robinhood. Он набрал более 175,000 просмотров менее чем за 20 минут до удаления. Robinhood подтвердила компрометацию примерно через 41 минуту после поста и заявила, что работает с X над восстановлением доступа.

Был ли это оппортунистический взлом?

Нет. Ончейн-записи показывают, что контракт токена был развернут через лаунчпад Pons за 46 минут до появления мошеннического поста. В конфигурации запуска собственный профиль Тенева в X был указан как официальный сайт токена, что указывает на координацию запуска токена и компрометации аккаунта как частей одной операции.

Сколько заработали атакующие?

Ончейн-мониторы оценивают общую выручку примерно в 650–690 ETH, или около $1.2 миллиона–$1.3 миллиона, главным образом от ранних кошельков, которые, как сообщалось, держали 70% предложения и продавали на ценовом всплеске. Отдельно заблокированный пул ликвидности выплатил кошельку создателя около $59,000 торговых комиссий в первые часы, полученных через шесть выводов, и этот поток продолжает начисляться с каждой сделкой.

Почему токен невозможно подвергнуть rug pull и почему это важно?

Лаунчпад Pons блокирует ликвидность токена в контракте, который создатель не может опустошить. Это предотвращает классический rug pull с удалением ликвидности. Однако заблокированный пул все равно генерирует торговые комиссии, которые создатель может получать. В этом случае атакующий получил продолжающийся поток дохода от сделок с токеном.

Как это соотносится с инцидентом SCATMAN?

SCATMAN, одиннадцатью днями ранее, использовал взломанные аккаунты SpaceX и Starlink для продвижения токена в той же сети и извлек примерно $135,000 в традиционной pump-and-dump-структуре. $VLAD извлек примерно в десять раз больше в первые часы и имеет продолжающийся поток комиссий благодаря механизму заблокированной ликвидности.

Несет ли Robinhood ответственность за мошенничества в своей сети?

Это остается нерешенным. Robinhood не санкционировала токен, а сеть является permissionless, но сеть и ее секвенсор получают доход от активности, включая мошенническую активность. Scam-метка обозревателя не может остановить торговлю или требования на комиссии. Лаунчпады сталкиваются со схожей дилеммой: заморозка комиссий или требование идентификации подрывают permissionless-дизайн, тогда как бездействие оставляет аннуитет работающим.

Что пользователям следует вынести из этого?

Верифицированные аккаунты руководителей стали важным вектором мошенничества. Два инцидента за одиннадцать дней использовали взломанные официальные аккаунты. Посты, объявляющие неожиданные токены, следует проверять по официальным каналам компаний. Заблокированная ликвидность означает, что токен нельзя подвергнуть rug pull через удаление ликвидности; это не означает, что токен легитимен. В такой конструкции торговля помеченным токеном может платить его создателю.

Может ли эта модель мошенничества распространиться?

Да. Любой лаунчпад, сочетающий заблокированную ликвидность с комиссиями, доступными создателю, может разместить такую же структуру. Необходимый ингредиент — короткий период заимствованного доверия от скомпрометированного аккаунта с охватом. Пока платформы не создадут механизмы прерывания требований на комиссии по помеченным токенам, каждый такой пул может стать продолжающейся выплатой для создателя.

Disclaimer: This article is for information and educational purposes only and does not constitute financial, investment, or legal advice. It describes an ongoing security incident based on on-chain data and reporting available at the time of writing, and figures may change as investigations continue. Never interact with tokens promoted through unverified or compromised channels. Always do your own research. Information is accurate as of July 24, 2026.