חשבון ה-X הרשמי של Robinhood נפרץ ב-23 ביולי 2026, ושימש לקידום מטבע ממקוין מזויף בשם Vladhood. הטוקן המזויף רשם כ-1,868 עסקאות לפני שהפוסט הוסר. האירוע מתרחש שבועות ספורים לאחר שהחברה השיקה את רשת השכבה 2 של אתריום שלה, Robinhood Chain, שכבר משכה פעילות ממקוין משמעותית — ואת כאבי הראש הביטחוניים הנלווים.
הפריצה והטוקן המזויף
התוקפים השתלטו על חשבון ה-X של Robinhood ופרסמו קישור לחוזה של טוקן Vladhood. הפוסט נשאר פעיל מספיק זמן כדי שיתבצעו כ-1,868 עסקאות, עד ש-Robinhood השתלטה מחדש על החשבון ומחקה אותו. לא ברור כמה כסף אבד, אך המהירות שבה התפשטה ההונאה מדגימה עד כמה FOMO יכול להתפשט במהירות כשפוסט מגיע מחשבון מאומת.
בום הממקוינים של Robinhood Chain
Robinhood Chain הושקה ב-1 ביולי כרשת שכבה 2 של אתריום המבוססת על מחסנית Arbitrum Orbit. תוך ימים היא הגיעה לכ-312 מיליון דולר בערך נעול כולל, עיבדה כ-3.6 מיליון עסקאות יומיות, וראתה נפח מסחר של כ-3.1 מיליארד דולר ב-DEX בשבוע הראשון שלה. חלק ניכר מהנפח הזה הגיע ממסחר בממקוינים — אותו סוג של טירוף שהרמאים מנצלים.
אזהרות אבטחה מצטברות
עד 10 ביולי, חוקרי אבטחה כבר זיהו גונבי ארנקים, חוזי דבש וניסיונות התחזות ב-Robinhood Chain. זה קרה לאחר יום אחד שבו נרשם נפח מסחר של 568 מיליון דולר ב-DEX. התזמון לא אידיאלי: רשת חדשה עם נפח ממקוינים גבוה היא שטח ציד מושלם לגורמים עוינים, והפריצה לחשבון ה-X רק מעצימה את הסיכון.
איך לזהות טוקן מזויף
רמאים יוצרים טוקנים עם שמות מוכרים, מזרימים נזילות קטנה לבריכות, ומפרסמים מחשבונות שנראים אמינים. דגלים אדומים מרכזיים כוללים חוזי דבש (אפשר לקנות אך לא למכור), גונבי ארנקים, נזילות נעולה או לא נעולה, ויתור על בעלות, פונקציות הטבלה, ומיסי מסחר. 60 השניות הראשונות של האימות לרוב קובעות את התוצאה. תמיד יש לבדוק את כתובת החוזה מאתר רשמי או מסייר בלוקים — לעולם לא מרשתות חברתיות. יש לבדוק אימות חוזה, פונקציות שמיועדות לבעלים בלבד, היסטוריית המפיץ, ריכוז מחזיקים מובילים, וסנייפרים בעת ההשקה. בצעו עסקה זעירה לבדיקה וסימולציית החלפות כדי לזהות חוזי דבש או מיסים כבדים.
Robinhood עדיין לא פירטה כיצד נפרץ חשבון ה-X או אם תפצה את הקורבנות. הרשת של החברה עדיין צעירה, והשבועות הקרובים יראו אם היא תוכל לעמוד בדרישות האבטחה של מערכת אקולוגית מונעת ממקוינים.



