Robinhood 執行長 Vlad Tenev 的 X 帳號遭駭,用以推廣虛假「Vladhood」迷因幣
重點速覽
- •Robinhood 通訊部門證實 Vlad Tenev 的 X 帳號遭到入侵,並表示已與 X 合作解決此事件。
- •詐騙貼文推廣了一個名為「Vladhood」的虛假代幣,並虛假地將其與 Robinhood Chain 和 Robinhood 平台關聯。
- •鏈上報告顯示,攻擊者獲取了約 650 至 690 ETH,當時價值約為 120 萬至 130 萬美元。
- •文章指出,用戶不應將單一社群媒體貼文視為代幣發行的證明,尤其當涉及資金時。
- •此事件顯示了遭到入侵的高知名度帳號如何成為加密貨幣市場中直接的金融攻擊途徑。

Robinhood 執行長 Vlad Tenev 的 X 帳號遭到入侵,被用來推廣詐欺性迷因幣,這再次凸顯了社會工程攻擊在利用受信任的公眾人物時仍然極為有效。
Robinhood 通訊部門在 X 上的一則貼文中證實了此事件,表示 Tenev 的帳號已遭入侵,該公司已與 X 合作解決此問題。這些詐騙貼文推廣了一個名為「Vladhood」的虛假代幣,並虛假宣稱該代幣與 Robinhood Chain 相關,且將在 Robinhood 交易平台上市。
詐騙貼文雖然已被移除,但鏈上報告顯示,攻擊者已提取約 650 至 690 ETH,在事件發生時價值約為 120 萬至 130 萬美元。
確認與回應
Robinhood 通訊部門透過其官方 X 帳號公開承認了此次入侵事件,確認 Tenev 的帳號已遭入侵,且該公司已與 X 合作處理此情況。與該詐欺代幣相關的詐騙連結和合約資訊不應被放大或分享。
為何高知名度的 X 帳號攻擊持續奏效
加密貨幣用戶通常認為自己比一般網路用戶更具警覺性。許多人熟悉釣魚詐騙、錢包盜刷、虛假空投、惡意連結和冒充帳號。然而,當一個屬於真實公眾人物的經過驗證的帳號遭到入侵時,這些防禦本能往往會減弱。
來自匿名帳號的詐騙貼文很容易被忽略。但來自現任 CEO、公司創辦人、交易所高層或知名投資人個人帳號的詐騙貼文,則具有截然不同的影響力。該個人資料有可查證的歷史記錄,粉絲數是真實的,品牌形象也顯得熟悉。當此類貼文的發布時機恰好與更廣泛的生態系敘事相配合時,它就能在足夠長的時間內顯得合理可信——而這短暫的窗口期正是攻擊者所需要的。
在此次事件中,虛假代幣利用了 Robinhood Chain 的品牌形象,使貼文看起來與真實的市場敘事相關聯。認為自己正在搶先獲取官方代幣發行的用戶,可能在透過獨立確認管道進行驗證之前就已採取行動。
負責任地報導詐騙事件
報導此類性質事件的一項關鍵原則是避免放大詐騙本身的影響。這意味著不分享指向惡意網站、詐騙合約或虛假領取頁面的直接連結。即使詐騙已被公開揭露,用戶仍可能出於好奇而點擊連結,自動化機器人可能會抓取並重新傳播這些連結,模仿攻擊也可能隨之出現。
對公眾有用的資訊在於詐騙的結構和警示信號,而非活躍的陷阱本身。在本案例中,結構遵循著一個為人熟知的模式:遭到入侵的高知名度帳號、捏造的官方代幣聲明、人為製造的緊迫感、品牌劫持,以及一個將用戶引向惡意交易或購買的連結。
對用戶的指引雖然簡單,但在當下卻難以遵循:切勿將單一的社群媒體貼文視為代幣發行的證明,尤其當涉及資金時更應如此。用戶應透過官方公司帳號進行驗證,自行輸入網址直接造訪網站,查閱交易所公告,並等待多個獨立來源的確認。如果一則貼文正在製造緊迫感,則應將該緊迫感視為攻擊的潛在組成部分。
Robinhood 的品牌放大了風險
Robinhood 並非邊緣的加密貨幣品牌。它是一個主要的零售交易平台,擁有主流用戶群、上市公司的能見度,以及不斷擴展的加密貨幣野心。這使得任何與 Robinhood 相關的代幣敘事都格外危險,因為用戶可能會合理地相信該平台確實可能推出或上市與其鏈策略相關的代幣。
攻擊者深諳此理。他們不需要建構一個完全虛構的故事;只需將一個虛假代幣附著在足夠合理的事物上,就能引發一波搶購潮。
這就是為什麼品牌安全對加密貨幣公司和金融平台變得日益重要。一個遭到入侵的高階主管帳號可以成為真正的金融攻擊面——這不僅僅是聲譽問題,更是導致信任知名品牌的用戶遭受直接金錢損失的途徑。2024 年 1 月美國證券交易委員會自身 X 帳號遭入侵事件——該帳號被用來虛假宣布現貨 Bitcoin ETF 獲得批准——說明了即使是擁有廣泛監管權的監管機構也無法免疫此類攻擊。
社群平台仍是加密貨幣的持續弱點
加密貨幣與 X 的關係是多層面的。該平台是專案發布公告、開發者討論、交易者分享資訊以及社群協調的主要場所。但同時,它也是釣魚詐騙、冒充行為、帳號接管、虛假空投和惡意代幣推廣迅速蔓延的環境。
這種速度既是平台的吸引力所在,也是其危險之處。即使一家公司迅速回應,詐騙仍可能跑在回應之前。一則遭到駭客入侵的貼文可以在數分鐘內產生數百萬次曝光。錢包幾乎可以即時與惡意合約互動。資金可以在遭到入侵的帳號被恢復之前就被轉移。
改善的平台級安全措施有所幫助,但個人用戶也必須維持強健的防禦習慣。雙重認證、硬體安全金鑰、組織內部的發文控制,以及快速的事件回應協議,對高階主管和公司都扮演著重要角色。對用戶而言,最有效的防禦是拒絕僅憑單一社群媒體貼文就連接錢包或發送資金。
更廣泛的影響
Tenev 帳號遭入侵事件之所以引人注目,並非因為其技術上的新奇性,而是因為它展示了老牌詐騙手法如何在新的加密貨幣敘事中持續有效地運作。其模式始終如一:利用對公眾人物的信任、創造一個聽起來官方的代幣、製造緊迫感、快速擷取資金,然後在更正資訊傳播開來之前消失。同樣的藍圖在不同的市場週期中反覆出現,從 2020 年 7 月數十個主要 X 帳號的協同入侵事件——包括 Barack Obama、Joe Biden、Elon Musk 和 Bill Gates 的帳號——用以推廣 Bitcoin 贈送詐騙,到近期針對加密貨幣創辦人、影響者和交易所高層的事件。
這種模式之所以持續存在,是因為它利用的是人類行為而非程式碼漏洞。每一個新的加密貨幣敘事——無論是 DeFi、NFT、layer-2 代幣還是機構採用——都提供了新的藉口,使捏造的代幣發行顯得及時且可信。
對 Robinhood 而言,眼前的問題似乎已經解決。對用戶而言,更廣泛的警示訊息依然存在。在加密貨幣領域,發布訊息的帳號身分固然重要,但這並不足以作為信任的基礎。一個品牌越強大、越知名,它對攻擊者而言就越具吸引力。而當資金能夠即時流動時,即使是短暫的帳號入侵也可能帶來重大的財務後果。
本文基於 Robinhood 通訊部門對 X 帳號遭入侵事件的確認。