$VLAD 如何在 Robinhood Chain 上把锁定流动性变成手续费收割骗局
要点速览
- •$VLAD 代币合约在 Tenev 账户上的欺诈帖子出现前 46 分钟就已通过 Pons 发射平台部署,表明代币发行和账户入侵是同一场协调行动的组成部分。
- •该骗局通过早期钱包抛售产生约 120 万至 130 万美元直接收益,并在最初几个小时内额外获得 59,000 美元可由创建者申领的交易手续费;只要代币继续交易,手续费流就会持续。
- •Pons 发射平台的反 rug 设计通过永久锁定流动性来防止经典资金池抽干,但也反过来启用了持续收入机制,因为锁定资金池仍会产生可由代币创建者在每次兑换中申领的手续费。
- •这是 11 天内 Robinhood Chain 上第二起高管账户代币欺诈,前一起是利用被盗 SpaceX 账户并通过更传统拉高出货结构提取约 135,000 美元的 SCATMAN 行动。
- •该事件为发射平台运营方和区块链提供方提出了尚未解决的责任问题,因为旨在保护用户的反欺诈基础设施,也可能同时为恶意行为者创造可持续收入模式。

周四接管 Robinhood 首席执行官 Vlad Tenev 的 X 账户的黑客,并没有实施传统的 rug pull。他们推广了 Vladhood($VLAD),这是一个通过 Pons 发射平台永久锁定流动性的代币,使创建者无法抽干资金池,但仍可无限期申领交易手续费。
该帖子将 $VLAD 描述为 Robinhood Chain 的“官方吉祥物”,在不到 20 分钟内获得超过 175,000 次浏览,并推动了 2,200 万美元交易量。The Defiant 和 Onchain Lens 引用的链上记录显示,该代币合约在被盗帖子出现前 46 分钟就已部署,且发行配置将 Tenev 自己的 X 个人资料列为代币官方网站。
结果是一种利用反 rug 基础设施作为收入机制的骗局结构。Pons 会永久锁定代币流动性,但创建者钱包可以从交易活动中申领手续费。在最初几个小时内,$VLAD 创建者钱包申领了约 59,000 美元手续费,此外还通过早期钱包抛售获得估计 120 万至 130 万美元总收益。
这是 11 天内 Robinhood Chain 上第二起高管账户代币骗局,且发生在 Robinhood 财报电话会前 6 天。它提出了一个加密基础设施提供方尚未解决的问题:当旨在防止一种欺诈的系统为另一种欺诈创造商业模式时,谁应承担责任。
加密犯罪长期遵循一种熟悉模式:创建代币、制造可信度、吸引买家、抽干流动性,然后消失。这种结构让 rug pull 有开始、过程和结束。$VLAD 事件具备前两部分,但其设计没有明确终点。
由于该代币通过一个核心安全功能为永久锁定流动性的平台发行,创建者无法移除流动性池。相反,每一次兑换都会产生可由代币创建者申领的手续费。The Defiant 的链上分析显示,该钱包在大约最初两小时内调用了 6 次手续费收集函数。
LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv — crypto.news (@cryptodotnews) July 24, 2026
LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv
行动复盘
由链上记录以及 The Defiant 和 Onchain Lens 报道整理出的时间线显示,账户接管与代币发行属于同一场协调行动,而不是骗子碰巧利用一次幸运的账户入侵。
美国东部时间周四 12:38,一个没有历史记录的钱包通过 Pons 发行了 Vladhood。Pons 是 Robinhood Chain 上线首月期间最活跃的 Pump.fun 风格发射平台之一。Pump.fun 是基于 Solana 的发射平台,推广了联合曲线代币模型;自 2024 年爆发以来,几乎每条主要链上都出现了模仿者。Pons 是 Robinhood Chain 上的对应平台,其“锁定流动性加创建者手续费”设计是这一模板的变体。该代币的发行设置在官方网站字段中包含了 Tenev 的 X 个人资料 URL。这一细节表明,该代币是围绕一个创建者当时尚未公开控制的账户配置的。
46 分钟后,欺诈帖子出现在 Tenev 已认证的 X 账户上。帖子询问 Robinhood 是否喜欢 meme,并给出肯定回答,介绍 $VLAD 为 Robinhood Chain 的官方吉祥物,虚假承诺将在 Robinhood 应用上线,以“Welcome to the Hood”结尾,并附上合约地址。
其可信度组合很强:已认证的高管账户、Robinhood CEO 的口吻、Tenev 三周前实际推出的链,以及一个关于应用上线、看起来足够合理以吸引即时交易的说法。
该帖子在不到 20 分钟内获得超过 175,000 次浏览。该代币自发行以来上涨超过 90,000%。主池约 85,000 次兑换带来 2,200 万美元交易量。根据不同快照,其市值达到 400 万至 1,000 万美元之间。该合约在部署当天下午累计 5,266 名持有人和 137,000 笔转账。
Robinhood 的公关团队在帖子发布约 41 分钟后确认账户遭入侵,并与 X 合作删除该帖。Robinhood Chain 的浏览器将该合约标记为疑似骗局。链上监测方估计,与该行动相关的钱包提取了约 650 至 690 ETH,约合 120 万至 130 万美元,主要来自据称持有供应量 70% 的早期钱包在价格飙升期间卖出。
JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi — crypto.news (@cryptodotnews) July 23, 2026
JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi
Robinhood Chain 建立在 Arbitrum 的技术栈之上,上述 AEP 费用安排意味着部分链收入会回流至 Arbitrum 生态系统——从而将该欺诈交易活动以间接方式与更广泛的 Layer-2 经济联系起来。
但早期抛售并不是该计划的终点。它只是收益的第一层。
机制:将反 rug 保护变成年金
该事件的核心特征在于它利用了一个合法的反 rug 机制。Pump.fun 模式的发射平台试图通过在代币进入交易池后,把流动性锁定在创建者无法抽干的合约中,来防止经典 rug pull。由于创建者无法移除资金池,抽走流动性并让市场崩盘的传统退出骗局在机制上被阻断。
Pons 使用这一标准结构,并附带相关激励:锁定的流动性池继续在兑换中产生交易手续费,而这些手续费可由代币创建者申领。在合法发行中,这种设计奖励那些代币能够维持交易量的创建者。
在 $VLAD 案例中,同样的设计让攻击者在欺诈曝光后仍能继续获利。创建者无法 rug 资金池,但也不需要这样做。恐慌性卖出、持有人试图退出、投机交易、套利以及波动率交易都会产生手续费。这些手续费会在创建者钱包调用申领函数时流向该钱包。
从虚假帖子发布 7 分钟后开始,该钱包在约两小时内调用锁仓合约的手续费收集函数 6 次,收到约 31.6 ETH,约合 59,000 美元。只要该代币继续交易,余额就会持续增长。正如 The Defiant 所概括的,该钱包无需抽走流动性即可套现。代币没有 rug;它只是收取手续费。
这改变了骗局的经济结构。rug pull 只会在一次性掠夺事件中兑现可信度,并以此结束欺诈。锁定流动性的手续费流则把同样被盗来的可信度变成一项产生收入的资产:对一个代币交易活动的持续索取权。该代币的创建者无法亲手终结资金池,其臭名本身可能维持交易量,而受害者试图交易退出的行为也可能向创建者付款。
Crypto.news 曾在 11 天前报道过一个前身事件:SCATMAN 行动利用被盗的 SpaceX 账户在同一条链上推广代币,并通过更传统的拉高出货结构提取约 135,000 美元。$VLAD 的操作者在开盘数小时内拿走了约 10 倍金额,而且在结构上,手续费流并未结束。
NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ — crypto.news (@cryptodotnews) July 10, 2026
NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ
发生场所、时机与责任问题
发生场所很重要,因为 Robinhood Chain 由一家持牌券商运营,而该事件发生在公司财报电话会前 6 天。
上线首月期间,Robinhood Chain 记录了 7 亿美元资产、300,000 个日活跃地址、较高的去中心化交易所交易量、7 日链收入排名第三,以及一个构成问题:memecoin 推动了大部分活动,而该链旨在支持的代币化现实世界资产类别约占 1,300 万美元。
骗局浪潮使这一问题更加尖锐。7 月 12 日,SCATMAN 在同一条链上使用被盗的 SpaceX 账户。随后,一家发射平台在该链 memecoin 热潮期间收取估计 1,200 万美元费用后突然沉寂。之后,一个使用该链创始人形象的代币成为该网络迄今最复杂的欺诈,即便链上浏览器已将该代币标记为骗局。
令人不适的一点是,链的费用机制仍会从交易活动中收取收入,包括被标记为骗局的代币交易,排序器运营方也会从活动中受益。Robinhood 并未授权 $VLAD,但一家自称为数字资产提供合规通道的券商,如今与一起冒充其自身 CEO 的欺诈所产生的协议收入产生了关联。
JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht — crypto.news (@cryptodotnews) July 20, 2026
JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht
责任问题不再是假设。Pons 设计了锁仓合约;锁仓合约保证了手续费流;而一个阻止移除流动性的设计选择也资助了欺诈代币的创建者。尚未解决的问题是,Pons 只是一个中立工具提供方,还是说运营一个让任何账户窃贼都能创建可产生手续费代币的系统,会带来某些义务:冻结被标记代币的创建者手续费申领、要求手续费提现前完成身份验证,或为旨在无需许可的基础设施增加熔断开关。
每个选项都有取舍。可冻结手续费会重新引入可信运营方。身份要求会削弱推动交易量的无许可发行模式。不采取行动则会让手续费年金继续运行。
同样的问题也适用于链本身以及 X。已认证账户的安全性,已在 11 天内成为 Robinhood Chain 上两起大受众代币欺诈的入口,这也属于更广泛模式的一部分,包括 2024 年的名人账户浪潮,以及本月的假 Armstrong 币——一种通过 Coinbase CEO Brian Armstrong 被入侵账户推广的欺诈代币。高管社交账户已成为一种金融基础设施,却往往仍像普通消费者账户一样被保护。
借来的信任的经济学
该事件还提供了一个衡量被盗可信度价值的案例。Tenev 被入侵的账户约有 1,500 万名关注者。该帖子在主要分发中保留约 20 分钟,获得 175,000 次浏览。该代币在数小时内处理了 2,200 万美元交易量,并达到 5,266 名持有人。操作者提取了 120 万至 130 万美元直接收益,外加持续的创建者手续费流。
这相当于帖子在线每分钟约 65,000 美元的提取额、每次浏览约 7.40 美元,以及每次浏览最终约 250 美元交易量。这些数字有助于解释为什么高管账户入侵变得更加专业化:访问掮客获取凭证,操作者提前准备代币基础设施,分发专家安排发帖时机。
代币部署与被盗帖子之间 46 分钟的间隔意义重大。攻击并不是在账户被公开接管后才临时组装;代币在分发事件发生前就已准备就绪。与使用较小账户组合和较简单机制的 SCATMAN 相比,$VLAD 事件产生了约 10 倍收益,反映出回报会随受众质量和机制复杂度提升而扩大。
时间线还显示了防御措施未能真正发挥约束力的环节。浏览器标记、账户恢复和帖子删除都在一小时内发生,但该行动在 7 分钟内就已盈利。到帖子被删除时,主要提取窗口已经发生。
最强的防御措施应在上游发挥作用。大型已认证账户可以被视为金融基础设施,对超过一定受众门槛的账户要求硬件密钥和更严格的会话卫生。发射平台也可以设置创建者手续费托管期,将手续费申领延迟足够长时间,以便骗局标记传播。这样的延迟本可把 $VLAD 的手续费流变成被冻结的证据,而无需阻止无许可代币发行本身。
这两项措施都不要求识别每个创建者。两者都是降低欺诈漏斗的吞吐量,而不是只关注事后处理。当前状态是,一个高影响力账户的安全性取决于所有者自行选择的做法,而被标记代币的手续费会实时流向其操作者,这实际上形成了一张公开的赏金表。
接下来关注什么
第一是手续费计量器。创建者钱包的申领是公开且持续的。余额是否突破六位数,以及 Pons、Robinhood Chain、法院或其他参与方是否会中断它,将显示行业是把该事件视为孤立案例还是先例。截至第一天,架构本身并未阻止付款。
第二是发射平台的回应。Pons 首先面对三难选择:冻结机制、身份门槛,或明确中立。它的决定,以及 Robinhood Chain 是否向其施压,将有助于定义手续费年金骗局的第一套规则。该结构很容易在任何拥有锁定流动性发射平台的链上复制。
第三是 Robinhood 7 月 29 日的财报电话会。如果分析师或 Say 平台的散户提问者要求管理层公开回应骗局浪潮,公司回应可能成为一家券商对其运营并从中获利的基础设施上发生的欺诈责任作出的早期公开表态。
第四是安全复盘。账户接管究竟涉及 SIM 卡交换、会话窃取、内部访问还是其他方法,对整个行业的高管都很重要。$VLAD 行动的关键创新,是把有计划的代币工程与账户入侵结合为一套工具。部署与发帖之间 46 分钟的间隔表明,该行动是提前制造出来的。
更广泛的意义在于,骗局如今可以利用反 rug 基础设施来创造持续收入。$VLAD 的操作者表明,锁定流动性系统可以把被盗可信度转化为机制上持续存在的手续费流。早期申领的约 59,000 美元手续费相较于它证明的设计而言只是小数目:每条链上每个发射平台的每个锁定资金池,都可能成为任何能够制造短暂借来信任的人所获得的潜在年金。
这里还存在一个法律命名问题。现有法律对 rug pull 有熟悉的词汇,包括盗窃、电信欺诈和市场操纵,每一种都与退出事件相关。手续费年金则没那么直接。最初的冒充行为显然涉及账户接管和虚假上线声明中的犯罪,任何最终被告都可能面临这些指控。但持续收入流更难分类。
曝光之后,$VLAD 的后续交易者可能知道该代币已被标记,手续费机制是可见的,创建者会从交易中获利。操作者提取价值并不一定是通过欺骗这些后续交易者,而是因为此前的欺骗创造了资金池及其知名度。从知情投机者组成的资金池中收取合约定义的手续费,究竟构成持续欺诈、不当得利,还是合法但令人反感的行为,这是法院尚未回答的问题。
这一答案很重要,因为它将决定手续费流能否被扣押、发射平台是否会因支付手续费而承担责任,以及该模式是否会扩散。执法历史表明,这个问题可能只有在未来更大规模的事件迫使法律原则追赶时才会得到解决。在此之前,$VLAD 钱包可以继续调用其函数,锁仓合约可以继续付款,而机制允许的内容与法律已命名的内容之间的缺口,也可以继续收取手续费。
常见问题
Vlad Tenev 的 X 账户发生了什么?
黑客于 7 月 23 日周四控制了 Robinhood CEO Vlad Tenev 已认证的 X 账户,并发布了一条推广名为 Vladhood($VLAD)的虚假 memecoin 的帖子。该帖子将该代币描述为 Robinhood Chain 的官方吉祥物,并虚假声称它将在 Robinhood 应用上线。帖子在被删除前不到 20 分钟内获得超过 175,000 次浏览。Robinhood 在帖子发布约 41 分钟后确认账户遭入侵,并表示正与 X 合作恢复访问权限。
这是一次机会主义黑客攻击吗?
不是。链上记录显示,该代币合约在欺诈帖子出现前 46 分钟就已通过 Pons 发射平台部署。发行配置将 Tenev 自己的 X 个人资料列为代币官方网站,表明代币发行和账户入侵是同一场协调行动的组成部分。
攻击者赚了多少钱?
链上监测方估计,总收益约为 650 至 690 ETH,约合 120 万至 130 万美元,主要来自据称持有供应量 70% 的早期钱包在价格飙升期间卖出。另外,锁定流动性池在最初几个小时向创建者钱包支付了约 59,000 美元交易手续费,分 6 次提现申领,并且这条收入流会随着每笔交易继续累积。
为什么该代币无法被 rug pull?这为什么重要?
Pons 发射平台把代币流动性锁定在创建者无法抽干的合约中。这防止了经典的移除流动性式 rug pull。然而,锁定资金池仍会产生可由创建者申领的交易手续费。在本案中,攻击者因此从该代币交易中获得了持续收入流。
这与 SCATMAN 事件相比如何?
11 天前的 SCATMAN 使用被盗的 SpaceX 和 Starlink 账户在同一条链上推广代币,并通过传统拉高出货结构提取约 135,000 美元。$VLAD 在开盘数小时内提取了约 10 倍金额,并因锁定流动性机制而拥有持续手续费流。
Robinhood 是否应为其链上的骗局承担责任?
这一问题仍未解决。Robinhood 并未授权该代币,且该链是无许可的,但网络及其排序器会从包括欺诈活动在内的活动中获得收入。浏览器的骗局标记无法阻止交易或手续费申领。发射平台也面临类似困境:冻结手续费或要求身份会损害无许可设计,而什么都不做则会让年金继续运行。
用户应从中吸取什么?
已认证高管账户已成为主要欺诈载体。11 天内已有两起事件使用被盗官方账户。发布意外代币公告的帖子应与公司官方渠道交叉核验。锁定流动性意味着代币无法通过移除流动性被 rug;但这并不意味着该代币合法。在这种设计中,交易一个被标记的代币可能会向其创建者付款。
这种骗局模式会扩散吗?
会。任何同时具备锁定流动性和创建者可申领手续费机制的发射平台,都可以承载相同结构。所需条件只是从一个有影响力的被入侵账户借来一小段可信度。除非平台建立机制来中断被标记代币的手续费申领,否则每个此类资金池都可能成为创建者的持续收益来源。
免责声明:本文仅供信息和教育目的,不构成金融、投资或法律建议。本文基于撰写时可获得的链上数据和报道描述一起正在发生的安全事件,相关数字可能随着调查继续而变化。切勿与通过未经验证或被入侵渠道推广的代币互动。请始终自行研究。信息截至 2026 年 7 月 24 日准确。