Robinhood CEO Vlad Tenev 的 X 账户遭入侵,虚假 VLAD 代币骗局获利 130 万美元
要点速览
- •Robinhood 表示,正与 X 合作以重新获得 Vlad Tenev 被入侵账户的访问权限,并移除未经授权的内容。
- •欺诈性 VLAD 帖文虚假声称该代币与 Robinhood Chain 有关,并将上线 Robinhood 平台。
- •链上监测方 MLM 估计,与该事件相关的钱包提取了约 650 ETH,价值约 120 万至 130 万美元。
- •该诈骗代币由一个后来被 Robinhood Chain 浏览器标记为欺诈的合约部署后,记录了约 1,868 笔交易。
- •该事件发生在 Robinhood Chain 作为使用 Arbitrum Orbit 技术栈的 Ethereum Layer 2 网络上线后不久。

7 月 24 日,Robinhood CEO Vlad Tenev 的已验证 X 账户出现一则未经授权的帖文,推广名为 VLAD 的欺诈性迷因币,并分享了一个诈骗代币合约地址。该帖文可见时间不到 20 分钟,在用户将其标记为可疑之前,浏览量已超过 175,000 次。Robinhood 随后证实该账户已遭入侵,并表示正与 X 协调以恢复访问权限并移除未经授权的内容。
链上监测服务估计,与该事件相关的钱包提取了约 650 Ether (ETH),价值在 120 万至 130 万美元之间。此次攻击凸显出,高知名度高管的已验证账户一旦被入侵,即使帖文只短暂存在,也可能为欺诈性代币推广赋予虚假的可信度。
虚假 VLAD 代币推广
这则未经授权的帖文虚假声称,VLAD 是 Robinhood Chain 的官方吉祥物代币,并附上合约地址供用户购买。帖文还称该代币将上线 Robinhood 的交易平台,但 Robinhood 并未发布此类公告。
Onchain Lens 最先报告了该账户被入侵。Robinhood Chain 的区块链浏览器随后将该合约标记为骗局。Robinhood 通过其 X 上的 Robinhood Comms 账户确认了该事件,称其正与 X 合作以重新获得访问权限。当时,未经授权的帖文已经被删除。
据链上监测方 MLM 称,与该事件相关的钱包提取了约 650 ETH,价值约 120 万至 130 万美元。Wu Blockchain 也在 X 上分享了相关报告结果。
一名名为 Jeff 的线上调查人员报告称,一个被认为与攻击者有关的钱包花费约 126.81 美元购买了 4,720 万枚 VLAD 代币。按当时的市场报价计算,该持仓显示的未实现价值约为 159,000 美元。不过,该估算并不意味着全部金额都可以售出,因为诈骗代币的流动性通常有限。
Robinhood Chain 活动
这次虚假推广发生在 Robinhood Chain 于 7 月 1 日上线后不久。该区块链是基于 Arbitrum Orbit 技术栈构建的 Ethereum Layer 2 (L2) 网络,每天处理约 600 万笔交易,并支持代币化现实世界资产以及活跃的迷因币交易。
区块链数据显示,该欺诈性代币由名为 PonsLaunchFactory 的合约部署后不久,记录了约 1,868 笔交易;该合约后来被区块链浏览器标记为骗局。
该事件还与 Robinhood Chain 将推出 V2 的公告同期发生,V2 是其代币发行平台之一。路线图包括基于 ETH 的 bonding curve、与 Uniswap V4 集成、以 ETH 或指定资产向创作者支付收益、支持与 USDG、AAPL、NVDA 和 HOOD 等资产对应的自定义交易对,以及可选的 reflection token 功能。该网站指出,新合约仍在接受审计,尚未实施。
社交媒体账户入侵模式
尽管未经授权的帖文只短暂存在,交易数据显示,在其被移除前,用户仍持续与该代币互动。该信息借助 Robinhood Chain 迷因币已有的活跃度,并利用关于官方代币上线的虚假说法来吸引买家。
该事件为一系列不断增加的攻击案例再添一例;在这些攻击中,遭入侵的社交媒体账户被用于推广欺诈性代币或传播恶意合约地址。安全研究人员指出,虽然某些类型网络钓鱼攻击造成的损失有所下降,但其他攻击已升级为更复杂的加密货币欺诈方案。这种手法延续了此前多起高知名度账户接管事件中已经被充分记录的模式,即攻击者利用公众人物和企业高管已验证账户的可信度,在平台审核介入之前扩大骗局传播。