事件背景
Vlad Tenev 的 X 账户被未授权控制,攻击者借助名人账户信誉,把 VLAD 描述为 Robinhood 官方代币或吉祥物并诱导交易。公开证据没有说明入侵入口,不能在没有取证报告的情况下确定为 SIM 换卡、钓鱼、会话窃取、设备失陷或平台侧问题。
事件经过
- 假 VLAD 代币及主要 WETH 流动性池约在 2026 年 7 月 24 日 00:38:35 创建。
- 被接管的 @vladtenev 账户发布虚假推广内容。
- 02:05:24,Robinhood Comms 确认账户遭入侵、恶意帖子已删除,并表示正与 X 恢复访问。
- 10:42:28,Vlad Tenev 发帖确认账户恢复,并明确 Robinhood 没有发行任何 coin 或 token。
资金流向
可以确认假 VLAD Token 合约和两个流动性池存在,但公开材料不足以把某一完整钱包认定为攻击者收款或利润归集地址。Token 合约和 DEX 池是恶意推广载体或交易基础设施,不应标成黑客钱包。
金额口径
社区帖子所称约 650 ETH 或 100 万至 130 万美元攻击者利润,缺少官方结论及完整可归因路径,不计为确认获利或用户损失。lossUsd 保持为 null。
地址与交易
- `0x92D176ccBeEffeCd8089e841D09ea17b6C22D969` — 假 VLAD 代币合约。
- `0xac870e97FC1FE981F4D887e5f453203745A15EF4` — VLAD/WETH 流动性池。
- `0xd556163Edd5d44797bfC767FD85Ac17819C5310d` — VLAD/USDG 流动性池。
证据边界
官方证实账户接管、恶意推广、帖子删除和账户恢复;Dexscreener 支持相关 Token 与池存在。不能据社区传言确认攻击者赚取 650 ETH,也不能把市场峰值、手续费收入和受害者净损失混为一项。
处置状态
账户已恢复,恶意帖已删除,Vlad 已公开否认 Robinhood 发币。假代币与池仍可被链上数据服务检索;官方未披露受害金额、攻击入口、攻击者钱包或赔偿方案。