駭客劫持Robinhood執行長Vlad Tenev的X帳號 推廣欺詐性VLAD代幣
重點速覽
- •攻擊者入侵了Vlad Tenev的認證X帳號,以推廣名為VLAD的欺詐性迷因幣,該代幣短暫達到約1,000萬美元的市值。
- •VLAD智能合約在遭到駭客入侵的貼文發布前46分鐘即已部署,顯示攻擊者在劫持帳號前已預先準備好代幣基礎設施。
- •Robinhood在虛假貼文出現約40分鐘後確認了帳號遭到入侵,並澄清VLAD與該公司或Tenev毫無關聯。
- •鏈上分析追蹤到約70%的VLAD代幣供應量流向早期錢包,與發行相關的地址提取了約690 ETH,價值約130萬美元。
- •自Robinhood Chain於7月1日上線以來,迷因幣一直主導交易活動,交易該網路前50大迷因幣的錢包中有63%遭受虧損。

Robinhood執行長Vlad Tenev的X帳號於週四遭到入侵,並被用來推廣一款欺詐性迷因幣,該代幣短暫達到近1,000萬美元的市值。此事件是近期一波備受矚目的社群媒體帳號劫持案中的最新案例,攻擊者利用公眾人物的認證帳號,在欺詐行為被發現前的短暫時間窗口內,為拉高出貨代幣計畫增加可信度。
該則現已刪除的貼文介紹了一款名為Vladhood的代幣,以VLAD為代碼交易,被描述為「Robinhood Chain官方吉祥物」。貼文進一步聲稱該代幣將在Robinhood應用程式中上架,並包含合約地址 0x92D176ccBeEffeCd8089e841D09ea17b6C22D969,引導Tenev的追蹤者在Robinhood Chain上購買該代幣。
Robinhood在推廣訊息出現約40分鐘後承認帳號遭到入侵。該公司刪除了該貼文並與X協調以恢復存取權限,同時確認VLAD與Robinhood或Tenev本人毫無任何關聯。
這則虛假公告在短短20分鐘內累積了超過175,000次瀏覽。Tenev的個人檔案照片也被替換為一張經過變造的圖片,顯示他戴著羅賓漢風格的帽子。
代幣在帳號遭劫持前即已部署
根據鏈上記錄,VLAD智能合約在遭到入侵的貼文發布前46分鐘即透過Pons啟動平台創建。其發行元資料將Tenev的X個人檔案列為專案官方網站,直接將代幣部署與計畫中的社群媒體騙局聯繫起來。預先部署的時間點揭示了帳號劫持騙局中的一種常見策略:攻擊者事先準備好代幣基礎設施,以便遭到入侵的貼文能立即將買家引導至已上線的合約。
VLAD的估值飆升至接近1,000萬美元,隨後隨著Robinhood的否認聲明傳開而回落。即使該欺詐貼文被刪除後,交易活動仍在持續,主要Uniswap流動池處理了超過2,400萬美元的交易量,涵蓋超過90,000筆交易。由於去中心化交易所流動池在沒有中央上架機構的情況下運作,代幣無法以傳統意義上下架,這使得即使在發出欺詐警告後交易仍能繼續。該合約吸引了超過5,000名持有者,隨後Robinhood Chain的Blockscout瀏覽器將其標記為潛在詐騙。
Bubblemaps追蹤到約70%的代幣供應量流向早期錢包,並估計與發行相關的地址提取了約690 ETH,價值約130萬美元。額外的交易分析顯示,創建者在代幣流動性仍然活躍的同時,也在收取交易手續費。
迷因幣活動在Robinhood Chain上居主導地位
Robinhood於7月1日推出其乙太坊Layer 2網路,將策略重心放在代幣化股票、現實世界資產和鏈上金融產品。迷因幣迅速成為該平台投機交易的主要驅動力,呼應了在其他新上線Layer 2網路上觀察到的模式——早期的投機狂熱往往先於實用型應用程式的更廣泛採用。
在初始交易熱潮中,Robinhood Chain錄得約8.25億美元的每日去中心化交易所交易量,由CASHCAT、HOODIE及數千個較小專案帶頭。
利潤分配的不均衡在VLAD事件之前就已顯而易見。Bubblemaps報告指出,交易該網路前50大迷因幣的錢包中有63%遭受虧損,而一小群早期買家則獲取了大部分利潤。僅CASHCAT就產生了數個七位數的出場,包括一個錢包將3,000美元的持倉轉化為285萬美元。
在Robinhood移除欺詐性推廣後,VLAD繼續交易,截至最新市場查詢時,其主要流動池持有約247,000美元。此事件凸顯了Robinhood在建設自有區塊鏈基礎設施時所面臨的聲譽挑戰:儘管該公司將Robinhood Chain定位為圍繞受監管金融產品的網路,但該網路的早期流量一直由投機性迷因幣活動主導,這類活動在其他鏈上已引發監管審查。