Як хакер заробив на скам-токені після зламу акаунта CEO Robinhood

3 хв. читання

Що сталося

23 липня 2026 року близько 17:24 UTC невідомі зламали X-акаунт CEO Robinhood Влада Тенєва і опублікували пост про токен Vladhood (VLAD), видавши його за «офіційний маскот Robinhood Chain» з обіцянкою лістингу в застосунку Robinhood. Robinhood підтвердила компрометацію акаунта, пост видалили, а компанія заявила, що працює з X над відновленням доступу.

Деталі

Ончейн-розбір The Defiant показує, що операцію спланували заздалегідь: контракт токена задеплоїли за 46 хвилин до фейкового поста — це не спонтанна реакція на злам, а підготовлена схема. Через 7 хвилин після публікації адреса, пов’язана зі схемою, почала забирати комісії з торгів і зробила це 6 разів приблизно за 2 години, зібравши близько 31,6 ETH (≈$59 000 на 23 липня) плюс близько 72 млн VLAD (~7% пропозиції, ≈$188 000 за курсом на той момент). Пікова повністю розмита оцінка (FDV) токена сягнула приблизно $2,6 млн (The Defiant), а за даними CoinDesk та інших видань обсяг торгів за перші години перевищив $22 млн. Класичного rug pull не було: заблоковану ліквідність із пулу ніхто не вивів, тож токен і далі торгується, хоча експлорер Robinhood Chain позначив його як «ймовірний скам». Контракт (0x92D176cc…) задеплоїли через фабрику PonsLaunchFactory на Robinhood Chain — L2-мережі на базі Arbitrum Orbit, яку Robinhood запустила 1 липня 2026 року.

Що це означає

Стосується це насамперед тих, хто торгує за гарячими слідами вірусних постів із verified-акаунтів відомих персон, і власників мемкоінів на нових L2 на кшталт Robinhood Chain, де верифікація контрактів ще не усталена. Ключова небезпека — не разова крадіжка, а модель заробітку: комісії з обороту йдуть творцю контракту автоматично за кожної угоди, тож хакеру не потрібен класичний rug pull із виведенням ліквідності — досить спостерігати, як спільнота торгує токеном, і отримувати свій відсоток із кожної транзакції. За перші кілька годин це вже принесло близько $247 000 (ETH + токени), і сума зростає, доки не вичерпається обсяг торгів. Ризик актуальний просто зараз: контракт не заблокований модераторами мережі, і токен усе ще можна купити, прийнявши фейковий «маскот» за реальний проєкт.

Контекст

Robinhood Chain — L2-мережа, яку Robinhood запустила 1 липня 2026 року на стеку Arbitrum Orbit; за перший місяць через неї пройшло близько $9 млрд сукупного DEX-обсягу (переважно мемкоіни), а швидке зростання й низький поріг входу для нових токенів уже роблять майданчик мішенню для шахраїв, які експлуатують довіру до бренду. Схожу схему — фейковий токен, просунутий через чужий впізнаваний бренд, — ми вже розбирали на прикладі підробного токена zksync.jp: почерк той самий — хайп на довірі до гучного імені й миттєва монетизація до того, як спільнота встигає перевірити контракт. Базові правила захисту від таких схем розібрані в гайді з безпеки криптогаманця.

Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.