Hacker Behind Fake 'Vladhood' Token Still Collecting Fees After Robinhood CEO's X Account Hack

Os registros Onchain mostram que o token fraudulento foi implantado 46 minutos antes da postagem hackeada aparecer e que seu criador tem coletado taxas de negociação – sem nunca extrair liquidez

A conta X do CEO da Robinhood, Vlad Tenev, foi comprometida na quinta-feira e usada para promover um memecoin falso na Robinhood Chain, confirmou a empresa. Essa é a metade visível de uma operação que, mostram os registros da rede, foi iniciada horas antes e projetada para lucrar com o frenesi sem nunca extrair liquidez.

“Atenção: a conta X do nosso CEO Vlad Tenev foi comprometida e postou uma promoção falsa para uma moeda meme”, disse a equipe de comunicação de Robinhood em um post no X cerca de 41 minutos após o aparecimento da promoção. “Estamos trabalhando com o X para restaurar o acesso e a postagem foi removida.”

O token, chamado Vladhood (VLAD), atraiu mais de US$ 22 milhões em volume de negócios e cerca de 85.000 swaps em seu principal pool Uniswap nas horas seguintes à publicação, de acordo com DexScreener. Ele estava sendo negociado a cerca de US$ 0,0026 com uma avaliação totalmente diluída de aproximadamente US$ 2,6 milhões às 15h55 horário do leste dos EUA – queda de cerca de 20% em relação à hora anterior, mas ainda com alta de mais de 90.000% desde o lançamento. O contrato contabilizou 5.266 titulares e mais de 137 mil transferências no explorador de blocos da Robinhood Chain, que o classificou como uma farsa.

Um token criado para o hack

A carteira por trás do Vladhood, 0xD706…438D, foi criada para a ocasião. Os registros da Onchain mostram que ela recebeu seu único financiamento, 0,2955 ETH, às 11h25 ET de quinta-feira, de uma carteira rotulada nos exploradores de bloco como o solucionador do Relay, um serviço de ponte entre cadeias, uma rota que obscurece de qual cadeia o dinheiro veio.

Às 12h38 horário do leste dos EUA, a primeira transação da carteira lançou Vladhood por meio de Pons, a mais movimentada das plataformas de lançamento estilo Pump.fun que surgiram na rede Robinhood. Os parâmetros de lançamento listaram https://x.com/vladtenev – perfil X de Tenev – como o site oficial do token. A postagem fraudulenta apareceu nessa conta 46 minutos depois, indicando que o lançamento do token e a aquisição da conta eram parte de uma única operação coordenada, em vez de oportunistas montando um hack.

A carteira não precisava retirar liquidez para sacar. Pons bloqueia a liquidez de um token lançado em um contrato de bloqueio, mas permite que os criadores reivindiquem as taxas de negociação geradas por seu token.

Começando sete minutos após o aparecimento da postagem falsa, a carteira acionou a função de cobrança de taxas do armário seis vezes em aproximadamente duas horas, rendendo cerca de 31,6 ETH, no valor de cerca de US$ 59.000, mais cerca de 72 milhões de VLAD – cerca de 7% da oferta, no valor de cerca de US$ 188.000 a preços atuais – de acordo com dados do Blockscout.

Em seguida, distribuiu os rendimentos por três carteiras recém-criadas. Sua reivindicação de taxa mais recente ocorreu às 15h33 horário do leste dos EUA, o que significa que a operação ainda estava sendo cobrada no momento desta publicação – e como a liquidez permanece bloqueada, o token permanece totalmente negociável, apesar do rótulo de fraude do explorador.

‘Bem-vindo ao Capuz’

A postagem fraudulenta foi escrita para parecer um anúncio da empresa.

“Antes dos ganhos, vimos muitas pessoas perguntando… Robinhood adora memes? A resposta é sim”, dizia o post, de acordo com capturas de tela capturadas antes de ser excluído. “Então, hoje estamos apresentando Vladhood ($VLAD), o mascote oficial da rede Robinhood.”

A postagem afirmava que o token “também seria listado no aplicativo Robinhood”, incluía o endereço do contrato do token e encerrava com “Bem-vindo ao Hood”, ao lado de um meme mostrando Tenev com um boné de Robin Hood escolhendo entre botões rotulados “MEMES” e “RWA”.

O endereço do contrato na postagem corresponde ao contrato onchain do Vladhood sinalizado como fraude. A postagem atraiu mais de 175.000 visualizações em menos de 20 minutos antes que os usuários a sinalizassem. Cerca de 30 pools VLAD imitadores apareceram em poucas horas; pelo menos três foram drenados para zero.

Terceiro incidente em três semanas

O compromisso é pelo menos o terceiro golpe de mídia social vinculado a memecoins na Robinhood Chain, a Camada 2 baseada em Arbitrum que Robinhood lançou em 1º de julho para hospedar ações tokenizadas e outros ativos do mundo real, e onde os memecoins dominaram a atividade desde o primeiro dia. Contas sequestradas da SpaceX e Starlink X foram usadas em 12 de julho para promover um memecoin Robinhood Chain que atingiu uma capitalização de mercado de US$ 2 milhões antes de seus criadores retirarem liquidez. Dias depois, uma postagem viral X alegou que Tenev havia vazado a frase inicial de sua carteira durante uma transmissão ao vivo – uma afirmação que correspondia a um padrão de honeypot e nunca foi corroborada.

Os golpes pouco fizeram para desacelerar a rede, que ultrapassou a Base em usuários ativos diariamente três semanas após o lançamento.

Fontesthedefiant

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *