新聞加密貨幣$VLAD如何將鎖定的流動性轉化為Robinhood Chain上的費用收割騙局

$VLAD如何將鎖定的流動性轉化為Robinhood Chain上的費用收割騙局

作者: crypto.news·

重點速覽

  • $VLAD代幣合約在Tenev帳號上出現詐欺貼文前46分鐘即透過Pons發射平台部署,表明代幣發行和帳號入侵是一場單一協同行動的組成部分。
  • 該詐騙從早期錢包拋售中產生約120萬至130萬美元的直接收益,並在最初幾小時內額外獲得59,000美元的創建者可領取交易手續費,只要代幣仍在交易,手續費流就會持續。
  • Pons發射平台的反抽地毯設計透過永久鎖定流動性來防止經典的資金池抽乾,但矛盾地啟用了持續收入機制,因為鎖定的資金池仍會產生代幣創建者可在每次交換時領取的手續費。
  • 這是Robinhood Chain在十一天內發生的第二起高階主管帳號代幣詐騙,繼利用被劫持SpaceX帳號並透過更傳統的拉高拋售結構提取約135,000美元的SCATMAN行動之後。
  • 該事件引發了發射平台營運商和區塊鏈供應商尚未解決的責任問題,因為為保護用戶而設計的反詐欺基礎設施可能同時為惡意行為者創造可持續的營收模式。
$VLAD如何將鎖定的流動性轉化為Robinhood Chain上的費用收割騙局

週四接管Robinhood執行長Vlad Tenev的X帳號的駭客並未執行傳統的抽地毯(rug pull)。他們推廣了Vladhood($VLAD),一個透過Pons發射平台永久鎖定流動性的代幣,使資金池無法被創建者抽乾,同時仍允許創建者無限期領取交易手續費。

該貼文將$VLAD宣傳為Robinhood Chain的「官方吉祥物」,在20分鐘內吸引超過175,000次瀏覽,並推動了約2,200萬美元的交易量。The Defiant和Onchain Lens引用的鏈上記錄顯示,代幣合約在被駭貼文出現前46分鐘即已部署,且啟動配置將Tenev本人的X個人檔案列為代幣的官方網站。

結果是一種利用反抽地毯基礎設施作為營收機制的詐騙結構。Pons永久鎖定代幣流動性,但創建者錢包可以從交易活動中領取手續費。在最初幾小時內,$VLAD創建者錢包領取了約59,000美元的手續費,加上早期錢包拋售估計帶來的120萬至130萬美元總收益。

這起事件是Robinhood Chain在十一天內發生的第二起高階主管帳號代幣詐騙,且發生於Robinhood財報電話會議前六天。它提出了加密基礎設施供應商尚未解決的問題:當為防止某一類詐欺而設計的系統成為另一類詐欺的商業模式時,誰該負責。

加密犯罪長期以來遵循一個熟悉的模式:創建代幣、製造可信度、吸引買家、抽乾流動性、然後消失。這種結構讓抽地毯騙局有起點、中段,以及最重要的——終點。$VLAD事件具備前兩個部分,但其設計使其沒有明確的終點。

由於該代幣透過一個核心安全功能為永久鎖定流動性的平台發行,創建者無法移除流動性池。相反地,每次交換產生的手續費均可由代幣創建者領取。The Defiant的鏈上分析顯示,該錢包在最初約兩小時內呼叫了六次手續費收取功能。

LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv — crypto.news (@cryptodotnews) July 24, 2026

LATEST: Robinhood CEO Vlad Tenev X account hacked to promote fake memecoin Hackers pushed a purported official $VLAD token as the Robinhood Chain mascot before the account was secured pic.twitter.com/kuMduz7Vbv

行動重建

根據鏈上記錄及The Defiant和Onchain Lens的報導所組建的時間線顯示,帳號接管與代幣發行是一場協同行動的一部分,而非對幸運入侵的投機反應。

週四美東時間下午12:38,一個無歷史記錄的錢包透過Pons發射平台推出了Vladhood,Pons是Robinhood Chain上線首月最繁忙的Pump.fun風格發射平台之一。Pump.fun是Solana上推廣聯合曲線代幣模式的發射平台,自2024年崛起以來幾乎在每條主要區塊鏈上催生了模仿者;Pons是Robinhood Chain的對等平台,其鎖定流動性加創建者手續費的設計是該模板的變體。代幣的啟動設定將Tenev的X個人檔案URL列入官方網站欄位。這一細節表明代幣是圍繞一個創建者尚未公開控制的帳號進行配置的。

46分鐘後,詐欺貼文出現在Tenev的認證X帳號上。它詢問Robinhood是否喜歡迷因,回答是的,介紹$VLAD為Robinhood Chain的官方吉祥物,虛假承諾將在Robinhood應用程式上市,以「Welcome to the Hood」結尾,並附上合約地址。

可信度疊加非常強大:一個認證的高階主管帳號、Robinhood執行長的聲音、一條Tenev在三週前親自推出的區塊鏈,以及一個關於應用程式上市的聲明——這個聲明恰好處於合理範圍的邊界上,足以吸引立即交易。

該貼文在20分鐘內獲得超過175,000次瀏覽。代幣自發行以來上漲超過90,000%。主要資金池的交易量達到約2,200萬美元,橫跨約85,000次交換。其市值根據不同快照達到400萬至1,000萬美元之間。該合約在部署當天下午累積了5,266個持有者和137,000次轉帳。

Robinhood的通訊團隊在貼文發布約41分鐘後確認遭到入侵,並與X合作刪除該貼文。Robinhood Chain的瀏覽器將該合約標記為可能的詐騙。鏈上監控機構估計,與該行動相關的錢包提取了約650至690 ETH,即約120萬至130萬美元,主要來自據報持有70%供應量的早期錢包在價格飆升時拋售。

JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi — crypto.news (@cryptodotnews) July 23, 2026

JUST IN: Robinhood Chain surpasses 2 million dollars in cumulative revenue since launch 200,000 dollars in AEP fees will flow back to the Arbitrum ecosystem pic.twitter.com/1t260Hkogi

Robinhood Chain建構於Arbitrum的技術堆疊之上,上述提及的AEP手續費安排意味著一部分鏈收入會回流至Arbitrum生態系統——無論多麼間接,這將該詐騙的交易活動與更廣泛的第二層經濟體聯繫起來。

但早期拋售並非該計畫的終點。它們是收益的第一層。

機制:反抽地毯保護作為年金

這起事件的核心特徵在於它利用了一個合法的反抽地毯機制。Pump.fun系列的發射平台試圖透過將代幣流動性鎖定在創建者無法抽乾的合約中,來防止經典的抽地毯騙局——在代幣畢業進入交易池之後。由於創建者無法移除資金池,傳統的移除流動性並使市場崩潰的退出騙局在機制上被阻斷了。

Pons採用該標準結構並附帶相關激勵:鎖定的流動性池在每次交換時持續產生交易手續費,這些手續費可由代幣創建者領取。在合法的發行中,此設計獎勵那些代幣維持交易量的創建者。

在$VLAD案例中,同樣的設計允許攻擊者在詐騙被揭露後繼續獲利。創建者無法抽地毯,但也不需要。恐慌性拋售、持有者試圖退場、投機性交易、套利和波動率交易都會產生手續費。這些手續費在創建者錢包呼叫領取功能時流入該錢包。

自假貼文發布七分鐘後開始,該錢包在約兩小時內呼叫了鎖定器的手續費收取功能六次,獲得約31.6 ETH,即約59,000美元。只要代幣仍在交易,餘額就會持續增長。正如The Defiant所言,該錢包不需要抽乾流動性來套現。代幣沒有被抽地毯;它只是持續收取。

這改變了詐騙的經濟學。抽地毯將可信度一次性變現,在一次終結詐騙的提取事件中。鎖定流動性的手續費流將相同的被竊可信度轉化為產生收益的資產:對一個代幣交易活動的持續索取權,該代幣的創建者無法關閉資金池,其惡名本身可能維持交易量,而受害者的每次交易嘗試都可能向創建者支付手續費。

Crypto.news在十一天前報導了一個前身:SCATMAN行動,它利用被劫持的SpaceX帳號在同一條鏈上推廣代幣,以更傳統的拉高拋售結構提取了約135,000美元。$VLAD的操作者在開盤數小時內獲取了約十倍的金額,且在結構上,手續費流並未終止。

NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ — crypto.news (@cryptodotnews) July 10, 2026

NEW: RelayProtocol warns of scam tokens on Robinhood Chain that disappear after purchase pic.twitter.com/QpwHTBVWbJ

場所、時機與責任問題

場所之所以重要,是因為Robinhood Chain由一家持牌券商運營,且該事件發生於公司財報電話會議前六天。

在上線的第一個月,Robinhood Chain錄得7億美元的資產、300,000個日活躍地址、高水準的去中心化交易所交易量、七日鏈收入排名第三,以及一個組成結構問題:迷因幣推動了絕大多數活動,而該鏈為之打造的代幣化現實世界資產僅佔約1,300萬美元。

詐騙浪潮加劇了這一問題。7月12日,SCATMAN利用被劫持的SpaceX帳號在同一條鏈上運作。一個發射平台後來在該鏈的迷因幣熱潮中突然消失,據估計收取了1,200萬美元的手續費。隨後,一個使用該鏈創辦人面孔的代幣成為該網路上最精密的詐騙,即使該鏈的瀏覽器已將其標記為詐騙。

令人不安的是,鏈手續費機制仍從交易活動中收取收入——包括被標記為詐騙代幣的交易——且排序器運營者也從活動中受益。Robinhood並未授權$VLAD,但一家以合規數位資產橋樑自居的券商,如今與冒充其自身執行長的詐騙所產生的協議收入產生了關聯。

JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht — crypto.news (@cryptodotnews) July 20, 2026

JUST IN: Zach Brenner says Robinhood Chain sees cool innovation in RWAs stock tokens NFTs and memecoins The ecosystem is experimenting with a wide range of digital asset applications pic.twitter.com/Zlx4PH2vht

責任問題不再是假設性的。Pons設計了鎖定器;鎖定器保證了手續費流;而防止流動性移除的設計選擇也同時為詐欺代幣的創建者提供了資金。尚未解決的問題是,Pons僅僅是一個中立的工具提供商,還是運營一個讓任何帳號竊賊都能創建產生手續費代幣的系統,會產生凍結被標記代幣的創建者手續費索賠、要求手續費提領驗證身分、或為設計為無許可的基礎設施增加終止開關的義務。

每個選項都伴隨權衡。可凍結的手續費重新引入了受信任的運營者。身分要求削弱了推動交易量的無許可發行模式。不作為則讓手續費年金持續運轉。

同樣的問題也適用於鏈本身和X。認證帳號的安全如今已成為Robinhood Chain上十一天內兩起大規模受眾代幣詐騙的入口點,這是更廣泛模式的一部分,包括2024年的名人帳號浪潮和本月的假Armstrong代幣——一種透過被入侵的Coinbase執行長Brian Armstrong帳號推廣的詐欺代幣。高階主管社群帳號已成為一種金融基礎設施,但往往仍像普通消費者帳號一樣受到安全保護。

借用信任的經濟學

這起事件還提供了被竊可信度價值的衡量標準。Tenev被入侵的帳號擁有約1,500萬追蹤者。該貼文在主要分發中存活約20分鐘,吸引了175,000次瀏覽。代幣在數小時內處理了2,200萬美元的交易量並達到5,266個持有者。操作者提取了120萬至130萬美元的直接收益,加上持續的創建者手續費流。

這相當於貼文上線期間每分鐘約65,000美元的提取量,每次瀏覽約7.40美元,以及每次瀏覽約250美元的最終交易量。這些數字有助於解釋為何高階主管帳號入侵已變得更加專業化,包含獲取憑證的存取經紀人、提前準備代幣基礎設施的操作者,以及精準計時貼文發布的分發專家。

代幣部署與被駭貼文之間46分鐘的差距意義重大。攻擊並非在帳號被公開接管後才組裝;代幣在分發事件之前就已準備就緒。與使用較小帳號規模和較不複雜機制的SCATMAN相比,$VLAD事件產生的收益約為其十倍,反映了回報如何隨受眾品質和機制精密程度而擴大。

時間線還顯示了防禦在何處未能發揮作用。瀏覽器標記、帳號恢復和貼文刪除都在一小時內完成,但該行動在七分鐘內就已成為有利可圖。到貼文被刪除時,主要的提取窗口已經關閉。

最強的防禦措施應在上游運作。大型認證帳號可被視為金融基礎設施,對超過一定受眾門檻的帳號實施硬體金鑰要求和更嚴格的工作階段衛生。發射平台也可以施加創建者手續費託管期,延遲手續費索賠足夠長的時間以讓詐騙標記傳播。這樣的延遲本可將$VLAD的手續費流轉化為凍結的證物,而不會阻止無許可代幣發行本身。

兩項措施都不需要識別每個創建者。兩者都減少了詐騙漏斗的吞吐量,而非僅關注其後果。當前的態勢——一個高觸及率帳號根據所有者選擇的做法進行安全保護,而被標記代幣的手續費即時流向其操作者——實際上相當於公開了一份賞金時間表。

關注焦點

第一個問題是手續費計量器。創建者錢包的索賠是公開且持續的。餘額是否突破六位數,以及Pons、Robinhood Chain、法院或其他參與者是否會中斷它,將顯示業界將此事件視為孤立案例還是先例。截至第一天,架構本身並未停止付款。

第二個問題是發射平台的回應。Pons首先面臨三難困境:凍結機制、身分門檻,還是明確的中立立場。其決定,以及Robinhood Chain是否施壓,將有助於定義手續費年金詐騙的首批規則。該結構可在任何具有鎖定流動性發射平台的鏈上輕易複製。

第三個問題是Robinhood於7月29日的財報電話會議。如果分析師或Say平台的散戶提問者迫使管理層在公開記錄上回應詐騙浪潮,該公司的回應可能成為券商首次公開界定其對在自身運營並從中獲利的基礎設施上實施詐騙的責任。

第四個問題是安全事後檢討。帳號接管是否涉及SIM卡交換、工作階段竊取、內部存取或其他方法,對業界每位高階主管都至關重要。$VLAD行動的關鍵創新在於將計畫性的代幣工程與帳號入侵結合為單一計畫工具。部署與發文之間46分鐘的差距顯示,該行動是提前製造的。

更廣泛的意義在於,詐騙現在可以利用反抽地毯基礎設施來創造持續收入。$VLAD的操作者證明,鎖定流動性系統可以將被竊可信度轉化為機制上持續的手續費流。早期索賠的約59,000美元手續費與其證明的設計相比是個小數字:每個發射平台上的每個鎖定池,現在都可能成為任何能製造短暫借用信任者的潛今年金。

還存在一個法律命名問題。現有法律對抽地毯有熟悉的術語,包括盜竊、電信詐欺和市場操縱,每一項都與退出事件相關聯。手續費年金則不那麼直截了當。最初的冒充行為在帳號接管和虛假上市聲明中明顯構成犯罪,任何最終被告都可能面臨這些指控。持續的收入流則更難分類。

在曝光後,$VLAD的後續交易者可能知道代幣已被標記,手續費機制是可見的,且創建者從交易中獲利。操作者不一定透過欺騙這些後續交易者來提取價值,而是因為先前的欺騙創造了資金池及其惡名。從知情投機者那裡收取合約定義的手續費,究竟是持續詐欺、不當得利,還是合法但令人反感的行為,是一個法院尚未回答的問題。

這個答案很重要,因為它將決定手續費流是否可以被扣押、發射平台是否會因支付手續費而面臨責任,以及該模式是否會蔓延。執法歷史表明,這個問題可能只有在更大規模的後續事件迫使法律原則跟上之後才會得到解決。在此之前,$VLAD錢包可以繼續呼叫其功能,鎖定器可以繼續支付,而機制所允許的與法律已命名之間的差距可以繼續收取手續費。

常見問題

Vlad Tenev的X帳號發生了什麼事?

駭客於7月23日星期四控制了Robinhood執行長Vlad Tenev的認證X帳號,並發布了推廣名為Vladhood($VLAD)的假迷因幣的貼文。該貼文將代幣呈現為Robinhood Chain的官方吉祥物,並虛假聲稱將在Robinhood應用程式上市。它在被移除前於20分鐘內吸引了超過175,000次瀏覽。Robinhood在貼文發布約41分鐘後確認遭到入侵,並表示正與X合作恢復存取權限。

這是一次投機性的駭客攻擊嗎?

不是。鏈上記錄顯示,代幣合約在詐欺貼文出現前46分鐘即透過Pons發射平台部署。啟動配置將Tenev本人的X個人檔案列為代幣的官方網站,表明代幣發行和帳號入侵是一場單一行動中協調的組成部分。

攻擊者獲利多少?

鏈上監控機構估計總收益約為650至690 ETH,即約120萬至130萬美元,主要來自據報持有70%供應量並在價格飆升時拋售的早期錢包。此外,鎖定流動性池在最初幾小時內向創建者錢包支付了約59,000美元的交易手續費,分六次提領,該流隨每筆交易持續累積。

為什麼該代幣不可能被抽地毯,這為什麼重要?

Pons發射平台將代幣流動性鎖定在創建者無法抽乾的合約中。這防止了經典的移除流動性抽地毯。然而,鎖定的資金池仍會產生創建者可領取的交易手續費。在本案中,攻擊者從代幣交易中獲得了持續的收入流。

這與SCATMAN事件相比如何?

十一天前的SCATMAN利用被劫持的SpaceX和Starlink帳號在同一條鏈上推廣代幣,以傳統的拉高拋售結構提取了約135,000美元。$VLAD在開盤數小時內提取了約十倍的金額,且因鎖定流動性機制而擁有持續的手續費流。

Robinhood是否需為其鏈上的詐騙承擔責任?

這仍尚未解決。Robinhood並未授權該代幣,且該鏈是無許可的,但網路及其排序器從所有活動(包括詐欺活動)中賺取收入。瀏覽器的詐騙標記無法停止交易或手續費索賠。發射平台面臨類似的困境:凍結手續費或要求身分驗證會損害無許可設計,而不作為則讓年金持續運轉。

用戶應從中學到什麼?

認證的高階主管帳號已成為主要的詐騙途徑。十一天內的兩起事件都使用了被劫持的官方帳號。宣布意外代幣的貼文應對照官方公司管道進行查證。鎖定流動性意味著代幣不會透過流動性移除而被抽地毯;這並不意味著代幣是合法的。在本設計中,交易被標記的代幣可能向其創建者支付手續費。

這種詐騙模式是否會蔓延?

是的。任何將鎖定流動性與創建者可領取手續費相結合的發射平台都可能託管相同的結構。所需的要素是一段短暫的、來自具有影響力之被入侵帳號的借用可信度。在平台建立機制以中斷被標記代幣的手續費索賠之前,每個此類資金池都可能成為創建者的持續支付來源。

免責聲明:本文僅供資訊和教育目的,不構成財務、投資或法律建議。它基於撰寫時可獲得的鏈上數據和報導描述了一起持續中的安全事件,隨著調查的進行,數據可能會發生變化。切勿與透過未經驗證或被入侵管道推廣的代幣互動。請務必自行研究。資訊截至2026年7月24日為準確。