假币"Vladhood"操纵者在Robinhood CEO的X账户遭黑客入侵后仍持续收取费用
要点速览
- •Robinhood表示Vlad Tenev的X账户遭到黑客入侵,并被用于发布虚假的Vladhood迷因币推广信息。
- •VLAD在其主要Uniswap流动性池中于数小时内录得超过2200万美元的交易量和约85,000次兑换。
- •链上记录显示,部署者在流动性保持锁定的状态下,通过交易费用提取获取了约31.6枚ETH和约7200万枚VLAD。
- •该欺诈性帖子在不到20分钟内吸引了超过175,000次浏览,随后在用户举报后被删除。
- •此次入侵是至少第三起与Robinhood Chain相关的近期迷因币社交媒体诈骗事件。

假币"Vladhood"操纵者在Robinhood CEO的X账户遭黑客入侵后仍持续收取费用
Robinhood CEO Vlad Tenev的X账户于周四遭到入侵,并被用于推广一个构建于Robinhood Chain上的欺诈性迷因币,该公司已证实此事。链上记录显示,该骗局在帖子发布数小时前即已策划完成,其结构设计旨在从由此引发的交易狂热中获利,而操纵者无需撤出流动性。该事件符合一种更广泛的模式:X平台上知名人士和品牌的账户遭到入侵后,被用于向其粉丝推广欺诈性代币,直到活动被制止。
"提醒:我们的CEO Vlad Tenev的X账户遭到入侵,发布了一条虚假的迷因币推广信息,"Robinhood的通讯团队在该欺诈性推广出现约41分钟后在X上发帖表示。"我们正与X合作恢复访问权限,相关帖子已被删除。"
据DexScreener数据显示,该代币名为Vladhood(VLAD),在帖子发布后数小时内,其主要Uniswap流动性池产生了超过2200万美元的交易量和约85,000次兑换。截至美东时间下午3:55,VLAD的交易价格约为0.0026美元,完全稀释估值约为260万美元——较前一小时下跌约20%,但相较发行价仍上涨超过90,000%。该合约在Robinhood Chain的区块浏览器上已吸引5,266名持有者,并记录了超过137,000次转账,区块浏览器已将其标记为诈骗。
为此次黑客攻击量身打造的代币
负责部署Vladhood的钱包地址为0xD706…438D,是专门为此次操作创建的。链上记录显示,该钱包于周四美东时间上午11:25收到了唯一的资金注入——0.2955 ETH,来源为一个被区块浏览器标记为Relay求解器的钱包。Relay是一个跨链桥接服务,这种路由方式掩盖了资金的原始来源链。
美东时间下午12:38,该钱包执行了其首笔交易:通过Pons平台发行Vladhood。Pons是Robinhood Chain上涌现的最活跃的Pump.fun式代币发行平台。最初在Solana上推出的Pump.fun推广了一种通过 bonding curve 创建代币的模式,无需创建者注入流动性池,降低了发行新代币的门槛,也促成了迷因币在各链上的泛滥。发行参数将 https://x.com/vladtenev ——Tenev的官方X个人主页——列为代币的指定网站。该欺诈性推广在46分钟后出现在该账户上,表明代币发行和账户入侵是同一协调行动的组成部分,而非对无关入侵事件的机会性利用。
该钱包无需撤出流动性即可实现盈利。Pons将发行代币的流动性锁定在 locker 合约中,但允许创建者领取其代币所产生的交易费用。这一机制将该骗局与更常见的"撤资跑路"(rug-pull)模式区分开来——后者中操作者从池中撤出流动性,导致代币无法交易且价格崩盘——同时也使诈骗更难被发现,因为代币仍可完全运作,流动性池也保持有资金。
从虚假帖子出现后七分钟开始,该钱包在约两小时内六次调用 locker 的费用提取功能,累计获取约31.6 ETH(价值约59,000美元)以及约7200万枚VLAD(相当于总供应量的约7%,按当前价格估值约188,000美元),数据来源于Blockscout。
所得收益随后被分配到三个新创建的钱包中。该钱包最近一次费用提取发生在美东时间下午3:33,表明截至发稿时该操作仍在进行中。由于流动性仍处于锁定状态,尽管区块浏览器已将其标记为诈骗,该代币仍可完全正常交易。
"欢迎来到Hood"
该欺诈性帖子被精心编写,以模仿合法的企业公告。
"在财报之前,我们看到很多人在问……Robinhood喜欢迷因吗?答案是肯定的,"据删除前的截图显示,该帖子写道。"所以今天我们要推出Vladhood($VLAD),Robinhood Chain的官方吉祥物。"
该帖子声称该代币"也将上线Robinhood应用程序",附上了代币的合约地址,并以"欢迎来到Hood"结尾,同时配有一张迷因图片,画面中Tenev戴着罗宾汉帽子,正在标有"MEMES"和"RWA"的按钮之间做出选择。
帖子中的合约地址与链上被标记为诈骗的Vladhood合约相匹配。该帖子在不到20分钟内便获得了超过175,000次浏览,随后被用户举报。数小时内出现了约30个仿冒的VLAD流动性池;其中至少三个被清空至零。
三周内的第三起事件
此次入侵是至少第三起与Robinhood Chain上的迷因币相关的社交媒体诈骗事件——Robinhood Chain是Robinhood于7月1日推出的基于Arbitrum的Layer 2网络,旨在托管代币化股票和其他现实世界资产,自上线以来迷因币便占据了该网络的大部分活动。7月12日,遭劫持的SpaceX和Starlink X账户被用于推广一个Robinhood Chain迷因币,该代币在创建者撤出流动性前达到了200万美元的市值。数日后,一条病毒式传播的X帖子声称Tenev在直播中不慎泄露了其钱包的助记词——这一说法与蜜罐诈骗模式相符,但从未得到证实。
这一系列诈骗并未对该网络造成实质性影响——该网络在上线三周后便在日活跃用户数上超越了Base。这些反复发生的事件是否会促使该网络上的代币发行平台改变其处理创建者费用提取或诈骗标记的方式,仍是平台运营者面临的一个悬而未决的问题。