Robinhood 執行長 Vlad Tenev 的已驗證 X(原 Twitter)帳號於週四遭到駭入,並被用來宣傳一種未經授權的迷因幣,名為 Vladhood(VLAD)。該公司已保護帳號並移除該則詐欺貼文,貼文錯誤聲稱 VLAD 是 Robinhood Chain 的官方吉祥物,且會在 Robinhood app 上架。鏈上追蹤器估計,攻擊者約收集了 650 ETH,價值約 120 萬美元,分散於約 1,868 筆交易之中;而該貼文在不到 20 分鐘內吸引超過 175,000 次觀看,使用者隨後將其標記為詐騙。
詐欺貼文對 Robinhood Chain 與 app 上架做出虛假宣稱
刪除的貼文提出兩項虛假的說法,藉由借用 Tenev 已驗證的可信度。貼文將 VLAD 描述為「Robinhood Chain 的官方吉祥物」,即該公司的自家區塊鏈,並表示該代幣會在 Robinhood app 上架。Robinhood 否認了這兩項說法。公司通訊團隊確認,該代幣未經授權,並表示正與 X 合作以恢復帳號存取。
鏈上記錄顯示,VLAD 合約部署時間約在遭駭貼文出現前 46 分鐘,這顯示該詐局事先就已規劃。
攻擊者在 1,868 筆交易中約收集 650 ETH
鏈上追蹤器估計,攻擊者共取得約 650 ETH,價值約 120 萬美元,涵蓋約 1,868 筆交易。另一份鏈上估算則指出,代幣創作者錢包所收取的費用約為 59,000 美元,僅占總所得中的較小部分。
該貼文在不到 20 分鐘內累積超過 175,000 次觀看,之後使用者將其標記為詐騙並警告他人不要購買。Robinhood 並未表示其任何使用者是否損失金錢,而該代幣也與公司之間毫無關聯。
Robinhood Chain 於 7 月 1 日推出代幣化股票
該詐騙依靠 Robinhood Chain,即 Robinhood 於 7 月 1 日推出的以太坊第二層網路,用於交易代幣化股票與其他真實世界資產。Robinhood 在三週前上線時,將該鏈定位為代幣化股票的基礎設施。
常見問題
週四 Vlad Tenev 的 X 帳號發生了什麼事?
Vlad Tenev 的已驗證 X 帳號於週四遭到駭入,並被用來宣傳一種名為 Vladhood(VLAD)的未經授權迷因幣。Robinhood 保護了帳號並移除該則詐欺貼文;貼文錯誤聲稱 VLAD 是 Robinhood Chain 的官方吉祥物,且會在 Robinhood app 上架。
攻擊者從假 Vladhood 代幣中收了多少錢?
鏈上追蹤器估計,攻擊者共收集約 650 ETH,價值約 120 萬美元,涵蓋約 1,868 筆交易。另一份估算指出,代幣創作者錢包所收取的費用約為 59,000 美元。