Аккаунт CEO Robinhood Влада Тенева в X взломан в рамках схемы с поддельным токеном VLAD, принесшей $1,3 млн
Ключевые выводы
- •Robinhood заявила, что работает с X над восстановлением доступа к скомпрометированному аккаунту Влада Тенева и удалением несанкционированного контента.
- •Мошеннический пост о VLAD ложно утверждал, что токен связан с Robinhood Chain и будет размещён на платформе Robinhood.
- •Монитор on-chain MLM оценил, что кошельки, связанные с инцидентом, вывели около 650 ETH на сумму примерно $1,2–1,3 млн.
- •Скам-токен зафиксировал около 1 868 транзакций после развёртывания контрактом, позже помеченным как мошеннический обозревателем Robinhood Chain.
- •Инцидент произошёл вскоре после запуска Robinhood Chain как сети Ethereum Layer 2 на базе стека Arbitrum Orbit.

24 июля на верифицированном аккаунте CEO Robinhood Влада Тенева в X появился несанкционированный пост, рекламирующий мошеннический мемкоин VLAD и содержащий адрес скам-контракта токена. Пост оставался видимым менее 20 минут, собрав более 175 000 просмотров, прежде чем пользователи пометили его как подозрительный. Впоследствии Robinhood подтвердила компрометацию аккаунта и заявила, что координирует действия с X для восстановления доступа и удаления несанкционированного контента.
Мониторинговые сервисы on-chain оценили, что кошельки, связанные с инцидентом, вывели примерно 650 Ether (ETH) на сумму от $1,2 млн до $1,3 млн. Атака демонстрирует, как скомпрометированные верифицированные аккаунты высокопоставленных руководителей могут придавать ложную легитимность мошенническим продвижениям токенов, даже если посты доступны лишь в течение короткого времени.
Продвижение поддельного токена VLAD
Несанкционированный пост ложно утверждал, что VLAD является официальным маскот-токеном Robinhood Chain, и содержал адрес контракта для покупки токена. В посте также заявлялось, что токен будет размещён на торговой платформе Robinhood, хотя Robinhood не делала подобных объявлений.
Onchain Lens первым сообщил о компрометации аккаунта. Блокчейн-обозреватель Robinhood Chain впоследствии пометил контракт как мошеннический. Robinhood подтвердила инцидент через свой аккаунт Robinhood Comms в X, заявив, что работает с X над восстановлением доступа. К тому моменту несанкционированный пост уже был удалён.
По данным мониторинга on-chain сервиса MLM, кошельки, связанные с инцидентом, вывели около 650 ETH на сумму примерно от $1,2 млн до $1,3 млн. Wu Blockchain также поделился результатами исследования в X.
Онлайн-исследователь под именем Jeff сообщил, что кошелёк, предположительно связанный с атакующими, потратил около $126,81 на приобретение 47,2 млн токенов VLAD. На основе котировок рыночных цен на тот момент стоимость холдинга составляла приблизительно $159 000 нереализованной прибыли. Однако эта оценка не означала, что всю сумму можно было бы реализовать, поскольку ликвидность скам-токенов обычно ограничена.
Активность Robinhood Chain
Поддельное продвижение появилось вскоре после запуска Robinhood Chain 1 июля. Блокчейн построен как сеть Ethereum Layer 2 (L2) с использованием стека Arbitrum Orbit, обрабатывает примерно 6 млн транзакций в день и поддерживает как токенизированные реальные активы, так и активную торговлю мемкоинами.
Данные блокчейна показали, что мошеннический токен зафиксировал около 1 868 транзакций вскоре после развёртывания контрактом под названием PonsLaunchFactory, который позже был помечен блокчейн-обозревателем как мошеннический.
Инцидент совпал с объявлением о запуске Robinhood Chain V2 — одной из платформ запуска токенов в криптосети. Дорожная карта включает облигационную кривую на базе ETH, интеграцию с Uniswap V4, выплаты авторам в ETH или выбранных активах, поддержку кастомных торговых пар, соответствующих таким активам, как USDG, AAPL, NVDA и HOOD, а также опциональные функции reflection-токенов. На сайте отмечается, что новые контракты всё ещё проходят аудит и пока не внедрены.
Регулярные случаи компрометации социальных сетей
Хотя несанкционированный пост был доступен лишь непродолжительное время, данные транзакций указывали на продолжающееся взаимодействие с токеном до его удаления. Сообщение использовало существующую активность вокруг мемкоинов Robinhood Chain и ложное утверждение об официальном листинге токена для привлечения покупателей.
Инцидент пополнил растущую серию атак, в которых скомпрометированные аккаунты в социальных сетях использовались для продвижения мошеннических токенов или распространения вредоносных адресов контрактов. Исследователи в области безопасности отмечают, что в то время как потери от некоторых видов фишинговых атак сократились, другие переросли в более изощрённые схемы криптовалютного мошенничества. Эта тактика следует хорошо задокументированному паттерну, наблюдавшемуся в предыдущих инцидентах с захватом известных аккаунтов, где атакующие используют авторитет верифицированных аккаунтов, принадлежащих публичным лицам и корпоративным руководителям, для усиления мошеннических схем до того, как платформы успеют принять меры модерации.