Взлом аккаунта главы Robinhood: хакеры заработали $1,3 млн на продвижении мошеннического токена


Генеральный директор Robinhood Влад Тенев (Vlad Tenev) столкнулся с компрометацией своего аккаунта в соцсети X, который злоумышленники оперативно использовали для рекламы мошеннического мемкоина VLAD. Инцидент произошел в четверг, когда в профиле руководителя появилась запись с адресом смарт-контракта созданного злоумышленниками токена. Менее чем за двадцать минут публикация собрала свыше 175 000 просмотров, однако бдительные пользователи быстро распознали обман и начали предупреждать других об опасности взаимодействия с данным активом.

Атака была тщательно спланирована. Сначала хакер создал мошеннический токен VLAD на локальном лаунчпаде в блокчейне Robinhood Chain, и лишь спустя короткое время произошел угон аккаунта главы компании для шиллинга этого актива. Провайдер ончейн-данных Onchain Lens первым зафиксировал факт компрометации. Вскоре после этого обозреватель блокчейна Robinhood Chain присвоил адресу контракта токена метку «scam». Представители Robinhood официально подтвердили взлом через свой аккаунт Robinhood Comms в соцсети X, отметив, что компания совместно с платформой работает над восстановлением доступа, а вредоносная публикация уже удалена.
Механика извлечения прибыли
Ончейн-мониторинговая служба MLM сообщила, что злоумышленникам удалось вывести приблизительно 650 Ethereum, факт чего также подтвердил Wu Blockchain. Стоимость похищенных средств оценивается в диапазоне от $1,2 млн до $1,3 млн. Главная особенность данной схемы заключалась в том, что лаунчпад намертво блокировал ликвидность — делая невозможным прямое хищение средств из пула. Вместо этого создатель токена получал все торговые комиссии.
Даже после того, как Robinhood официально заявил о взломе, участники рынка продолжили осуществлять трейдинг. Заблокированная ликвидность и наличие средств в пуле создавали иллюзию безопасности, несмотря на предупреждающую метку блокчейна. Пользователь соцсети X под Jeff обнаружил адрес кошелька, связанный с группой взломщиков. Согласно его данным, этот кошелек потратил $126,81 на приобретение 47,2 млн монет VLAD. Исходя из текущих котировок, нереализованная прибыль этой позиции составила около $159 000. В совокупности чистая прибыль атаковавших на одних только комиссиях достигла $1,3 млн.
Ключевые этапы инцидента
- Создание мошеннического токена VLAD на лаунчпаде Robinhood Chain.
- Взлом аккаунта генерального директора спустя короткое время после деплоя.
- Публикация адреса смарт-контракта и сбор свыше 175 000 просмотров.
- Блокировка ликвидности и получение злоумышленниками торговых комиссий.
Мнение ИИ
С точки зрения машинного анализа данных, история повторяется с завидной регулярностью: соцсеть X снова служит инструментом продвижения фейковых токенов через взломанные аккаунты крупных фигур индустрии. Похожий случай произошел с официальным аккаунтом BNB Chain, который злоумышленники использовали для фишинга. Технический нюанс истории с VLAD заслуживает отдельного внимания: заблокированная ликвидность лаунчпада не помешала атакующим извлечь прибыль исключительно на торговых комиссиях, а рынок продолжил операции даже после публичного предупреждения о взломе.
