事件背景
Vlad Tenev 的 X 帳戶被未授權控制,攻擊者藉助名人帳戶信譽,把 VLAD 描述為 Robinhood 官方代幣或吉祥物並誘導交易。公開證據沒有說明入侵入口,不能在沒有取證報告的情況下確定為 SIM 換卡、釣魚、會話竊取、設備失陷或平臺側問題。
事件經過
- 假 VLAD 代幣及主要 WETH 流動性池約在 2026 年 7 月 24 日 00:38:35 創建。
- 被接管的 @vladtenev 帳戶發布虛假推廣內容。
- 02:05:24,Robinhood Comms 確認帳戶遭入侵、惡意帖子已刪除,並表示正與 X 恢復訪問。
- 10:42:28,Vlad Tenev 發帖確認帳戶恢復,並明確 Robinhood 沒有發行任何 coin 或 token。
資金流向
可以確認假 VLAD Token 合約和兩個流動性池存在,但公開材料不足以把某一完整錢包認定為攻擊者收款或利潤歸集地址。Token 合約和 DEX 池是惡意推廣載體或交易基礎設施,不應標成黑客錢包。
金額口徑
社區帖子所稱約 650 ETH 或 100 萬至 130 萬美元攻擊者利潤,缺少官方結論及完整可歸因路徑,不計為確認獲利或用戶損失。lossUsd 保持為 null。
地址與交易
- `0x92D176ccBeEffeCd8089e841D09ea17b6C22D969` — 假 VLAD 代幣合約。
- `0xac870e97FC1FE981F4D887e5f453203745A15EF4` — VLAD/WETH 流動性池。
- `0xd556163Edd5d44797bfC767FD85Ac17819C5310d` — VLAD/USDG 流動性池。
證據邊界
官方證實帳戶接管、惡意推廣、帖子刪除和帳戶恢復;Dexscreener 支持相關 Token 與池存在。不能據社區傳言確認攻擊者賺取 650 ETH,也不能把市場峰值、手續費收入和受害者淨損失混為一項。
處置狀態
帳戶已恢復,惡意帖已刪除,Vlad 已公開否認 Robinhood 發幣。假代幣與池仍可被鏈上數據服務檢索;官方未披露受害金額、攻擊入口、攻擊者錢包或賠償方案。