Loading market data...

Konto Robinhood na X zhakowane w celu promowania fałszywego tokena 'Vladhood' kilka dni po uruchomieniu łańcucha

Konto Robinhood na X zhakowane w celu promowania fałszywego tokena 'Vladhood' kilka dni po uruchomieniu łańcucha

Oficjalne konto Robinhood na X zostało przejęte 23 lipca 2026 roku i wykorzystane do promowania fałszywego memecoina o nazwie Vladhood. Fałszywy token odnotował około 1868 transakcji, zanim post został usunięty. Incydent ma miejsce zaledwie kilka tygodni po uruchomieniu przez firmę własnej sieci warstwy 2 Ethereum, Robinhood Chain, która już przyciągnęła znaczną aktywność memecoinową – a wraz z nią problemy bezpieczeństwa.

Hak i fałszywy token

Atakujący przejęli konto Robinhood na X i opublikowali link do kontraktu tokena Vladhood. Post był aktywny na tyle długo, by doszło do około 1868 transakcji, zanim Robinhood odzyskał kontrolę i go usunął. Nie wiadomo, ile pieniędzy stracono, ale szybkość oszustwa pokazuje, jak szybko może rozprzestrzeniać się FOMO, gdy post pochodzi ze zweryfikowanego konta.

Boom memecoinów na Robinhood Chain

Robinhood Chain został uruchomiony 1 lipca jako warstwa 2 Ethereum zbudowana na stosie Arbitrum Orbit. W ciągu kilku dni osiągnął około 312 milionów dolarów w zablokowanej wartości całkowitej, przetworzył około 3,6 miliona transakcji dziennie i odnotował około 3,1 miliarda dolarów wolumenu DEX w pierwszym tygodniu. Znaczna część tego wolumenu pochodziła z handlu memecoinami – tego samego rodzaju gorączki, którą wykorzystują oszuści.

Ostrzeżenia bezpieczeństwa już się piętrzą

Do 10 lipca badacze bezpieczeństwa zgłosili na Robinhood Chain opróżniacze portfeli, kontrakty honeypot i próby podszywania się. Stało się to po jednym dniu, w którym wolumen DEX wyniósł 568 milionów dolarów. To nie jest dobry moment: świeży łańcuch z dużym wolumenem memecoinów to idealne łowisko dla cyberprzestępców, a hak na koncie X tylko zwiększa ryzyko.

Jak rozpoznać fałszywy token

Oszuści tworzą tokeny o znajomych nazwach, dodają małe pule płynności i publikują posty z wiarygodnie wyglądających kont. Kluczowe czerwone flagi to honeypoty (można kupić, ale nie sprzedać), opróżniacze portfeli, zablokowana lub odblokowana płynność, zrzeczenie się własności, funkcje mintowania i podatki handlowe. Pierwsze 60 sekund weryfikacji często decyduje o wyniku. Zawsze sprawdzaj adres kontraktu z oficjalnej strony lub eksploratora – nigdy z mediów społecznościowych. Sprawdź weryfikację kontraktu, funkcje dostępne tylko dla właściciela, historię deployera, koncentrację największych posiadaczy i snajperów przy uruchomieniu. Przetestuj małą transakcją i symuluj swapy, aby wykryć honeypoty lub wysokie podatki.

Robinhood nie ujawnił jeszcze, w jaki sposób konto na X zostało przejęte ani czy zrekompensuje ofiary. Łańcuch firmy jest wciąż młody, a najbliższe tygodnie pokażą, czy sprosta wymaganiom bezpieczeństwa ekosystemu napędzanego memecoinami.