新聞加密貨幣Robinhood 執行長 Vlad Tenev 的 X 帳號遭入侵,虛假 VLAD 代幣騙局獲利 130 萬美元

Robinhood 執行長 Vlad Tenev 的 X 帳號遭入侵,虛假 VLAD 代幣騙局獲利 130 萬美元

作者: Cryptopolitan·

重點速覽

  • Robinhood 表示正與 X 合作恢復 Vlad Tenev 遭入侵帳號的存取權限並移除未經授權的內容。
  • 虛假的 VLAD 貼文謊稱該代幣與 Robinhood Chain 有關,並將在 Robinhood 平台上線交易。
  • 鏈上監控機構 MLM 估計,與此事件相關的錢包共提取約 650 ETH,價值約 120 萬至 130 萬美元。
  • 該詐騙代幣在由隨後被 Robinhood Chain 瀏覽器標記為詐騙的合約部署後,錄得約 1,868 筆交易。
  • 此次事件發生在 Robinhood Chain 作為基於 Arbitrum Orbit 技術棧的 Ethereum Layer 2 網路上線後不久。
Robinhood 執行長 Vlad Tenev 的 X 帳號遭入侵,虛假 VLAD 代幣騙局獲利 130 萬美元

7 月 24 日,Robinhood 執行長 Vlad Tenev 的認證 X 帳號上出現了一則未經授權的貼文,推廣一款名為 VLAD 的詐欺迷因幣,並分享了詐騙代幣合約地址。該貼文在不到 20 分鐘內累積超過 17.5 萬次瀏覽,隨後被用戶標記為可疑內容。Robinhood 隨後證實該帳號已遭入侵,並表示正與 X 合作恢復存取權限及移除未經授權的內容。

鏈上監控服務估計,與此事件相關的錢包共提取約 650 Ether(ETH),價值介於 120 萬至 130 萬美元之間。此次攻擊凸顯了遭入侵的高知名度企業主管認證帳號如何為詐欺性代幣推廣提供虛假可信度,即使貼文僅短暫上線亦能造成重大影響。

虛假 VLAD 代幣推廣

未經授權的貼文虛假宣稱 VLAD 是 Robinhood Chain 的官方吉祥物代幣,並附上合約地址供用戶購買。貼文還聲稱該代幣將在 Robinhood 的交易平台上線,但 Robinhood 從未發布此類公告。

Onchain Lens 最先報導了此次帳號遭入侵事件。Robinhood Chain 的區塊鏈瀏覽器隨後將該合約標記為詐騙。Robinhood 透過其 X 上的 Robinhood Comms 帳號確認了此次事件,表示正與 X 合作恢復帳號存取權限。此時未經授權的貼文已被移除。

根據鏈上監控機構 MLM 的數據,與此事件相關的錢包提取了約 650 ETH,價值約 120 萬至 130 萬美元。Wu Blockchain 也在 X 上分享了相關調查結果

化名為 Jeff 的線上調查人員報告指出,一個據信與攻擊者有關的錢包花費約 126.81 美元購買了 4,720 萬枚 VLAD 代幣。根據當時的市場報價,該持倉的未實現價值約為 159,000 美元。然而,該估計並不代表全數金額均可出售,因為詐騙代幣的流動性通常有限。

Robinhood Chain 活動

此次虛假推廣發生在 Robinhood Chain 於 7 月 1 日上線後不久。該區塊鏈基於 Arbitrum Orbit 技術棧構建,為 Ethereum Layer 2(L2)網路,每日處理約 600 萬筆交易,同時支援代幣化真實世界資產及活躍的迷因幣交易。

區塊鏈數據顯示,該詐欺代幣在由名為 PonsLaunchFactory 的合約部署後不久即錄得約 1,868 筆交易,該合約隨後被區塊鏈瀏覽器標記為詐騙。

此次事件與 Robinhood Chain 即將推出 V2 的公告同時發生,V2 是該加密鏈上的代幣發行平台之一。其路線圖包含基於 ETH 的綁定曲線、與 Uniswap V4 的整合、以 ETH 或指定資產支付的創作者報酬、支援對應 USDG、AAPL、NVDA 及 HOOD 等資產的自訂交易對,以及可選的反射代幣功能等。該網站指出,新合約仍在審計中,尚未正式實施。

社群媒體遭入侵的持續趨勢

雖然未經授權的貼文僅短暫上線,但交易數據顯示在貼文被移除前,用戶仍持續與該代幣互動。該訊息利用了 Robinhood Chain 迷因幣的現有活動熱度,並以虛假的官方代幣上線聲明來吸引買家。

此次事件是日益增多的攻擊系列之一,在這些攻擊中,遭入侵的社群媒體帳號被用來推廣詐欺代幣或發布惡意合約地址。安全研究人員指出,雖然某些類型的釣魚攻擊損失已有所減少,但其他類型已演變為更複雜的加密貨幣詐騙手法。此策略與先前多起高知名度帳號接管事件中觀察到的模式一致——攻擊者利用公眾人物和企業主管認證帳號的可信度,在平台內容審查介入之前擴大詐騙影響範圍。