当黑客劫持Robinhood首席执行官X账户时,他们并没有进行通常的“打砸抢”。他们推出了一种流动性被永久锁定的代币,设计上无法被拉地毯,并永久从中收取交易费。拉地毯骗局演变成了一种收益产品,而反诈骗基础设施则构建了这台机器。
摘要
- 周四,黑客入侵了Robinhood首席执行官Vlad Tenev的X账户,并推广Vladhood($VLAD)作为Robinhood Chain的“官方吉祥物”,在不到20分钟内吸引了17.5万次浏览和2200万美元的交易量。
- 这次行动是有预谋的,而非机会主义:代币合约在黑客发帖前46分钟通过Pons启动平台部署,Tenev自己的X个人资料被列为代币的官方网站。
- 机制是关键:Pons永久锁定代币的流动性,使拉地毯成为不可能,但允许创建者索取交易费,因此攻击者从每笔交易中获利,最初几小时就索取约5.9万美元,并且仍在累积,总收益估计在120万至130万美元之间。
- 这种设计颠覆了十年的骗局经济学:骗子不是一次退出,而是持有受害者活动的永久年金,而赋予启动平台合法性的反拉地毯保护恰恰保证了这种收入。
- 这是11天内Robinhood Chain上第二次高管账户代币骗局,距离公司财报电话会议还有6天,它提出了一个行业尚未回答的问题:当防骗基础设施成为骗局的商业模式时,谁应承担责任。
加密货币犯罪有一种经典形式,经过十年演变:创建代币,制造可信度,收集受害者的钱,然后消失——拉地毯骗局,一种有开始、有中间、尤其是有结束的犯罪。周四发生的事件,当黑客劫持Robinhood首席执行官的X账户,并向1500万粉丝推广一种名为Vladhood的迷因币时,它有开始和中间,然后故意没有结束。
攻击者通过一个启动平台推出了$VLAD,该平台的标志性安全功能是永久锁定代币的流动性,这意味着代币无法被拉地毯,这意味着——这里有一个值得整篇文章的颠覆——骗局永远不必停止。锁定的池子从每笔交易中收取交易费,启动平台将这些费用支付给代币的创建者,而创建者就是黑客,他在头两个小时内调用了六次费用收取函数,并且没有理由停止调用。拉地毯骗局曾是抢劫。而现在这是一个收费亭,建立在被盗用的可信度之上,公开运营,通过每笔交易为其设计者创造收入,受到行业为保护交易者而构建的精确机制的保护。The Defiant的链上取证在几小时内记录了这台机器;这台机器对骗局经济学、对启动平台、以及对这家经纪公司(其链在11天内第二次托管高管冒充代币)意味着什么,是本文的主题。
行动重建
时间线,根据链上记录以及The Defiant和Onchain Lens的取证工作整理,确定了一个改变其他一切的事实:这是一个围绕账户劫持计划的单一协调行动,而不是骗子利用一次幸运的黑客攻击。
美国东部时间周四下午12:38,一个没有历史记录的钱包通过Pons启动了Vladhood,Pons是Robinhood Chain上线第一个月内最繁忙的Pump.fun风格启动平台之一。启动参数包括一个细节,这相当于预谋的自白:代币的官方网站字段列出了Tenev的X个人资料URL,这意味着创建者围绕一个他们尚未公开控制的账户配置了代币。46分钟后,该账户上出现了帖子:Robinhood喜欢迷因吗?答案是肯定的,介绍$VLAD作为Robinhood Chain的官方吉祥物,虚假承诺Robinhood应用上市,签名是“欢迎来到Hood”,并附上合约地址。可信度堆栈完整:一个经过验证的账户,CEO的声音,一个CEO三周前实际推出的链,以及一个应用上市的声明,恰好处于可信的边缘。
市场做了经过设计的可信度所驱使的事情。该帖子在不到20分钟内获得了超过17.5万次浏览;该代币自推出以来上涨了超过90,000%;主池中约85,000次交易的总交易量达到2200万美元;市值根据快照不同在400万至1000万美元之间;当天下午部署的合约累计有5,266个持有者和137,000次转账。Robinhood的通讯团队在帖子发布约41分钟后确认了入侵,并与X合作删除了该帖子;该链自己的浏览器将该合约标记为疑似诈骗。链上监测估计,与该操作相关的钱包通过经典手法——早期钱包(据称持有70%供应量)在价格飙升时卖出——提取了约650至690 ETH,价值120万至130万美元。
然后,让这成为新类型的一部分是:卖出并非收益的终点。它只是首付。
机制:反拉毯作为年金
要看到创新,首先要从它所利用的保护机制开始,因为这种保护是真实的,而利用则寄生在其优点之上。
Pump.fun系列的启动平台在结构上解决了拉毯问题:当代币进入交易池时,平台将流动性锁定在创建者无法提取的锁定合约中。创建者无法抽走流动性,因此经典的退出方式——移除流动性、将价格压至零、消失——在机制上是不可能的,这正是这些平台自称抗诈骗、让交易者可以放心买入匿名代币的安全卖点。Pons采用了标准设计,并附带了标准激励:锁定的流动性仍然会在每次交易中产生交易费,这些费用可由代币创建者领取,这是一种合理的安排,旨在奖励那些维持交易量的合法建设者。
现在,通过这个机制运行$VLAD操作。攻击者无法拉毯,也不需要拉毯。池中的每一笔交易——曝光后的恐慌性抛售、持仓者的平均成本摊低、日间交易者的波动性操作、机器人的混乱套利——都会产生费用,而这些费用会按需流向创建者钱包。从虚假帖子发布七分钟后开始,该钱包在大约两小时内六次调用了锁定合约的费用收取功能,净赚约31.6 ETH,约合59,000美元,而且计数器仍在运行:只要有人出于任何原因交易该代币,余额就会增长。The Defiant的表述精确地捕捉到了这种反转:钱包不需要提取流动性来套现。该代币从未拉毯。它只是持续收取费用。
这种经济模式值得被表述为其设计本身。拉毯骗局一次性将可信度变现,通过一次性的提取事件结束骗局并开始追捕。而锁定流动性结构将同样的被盗可信度转化为一种产生收入的资产:对一种无法被创建者杀死、其恶名本身就能维持交易量、受害者每次试图卖出头寸都会向设局者付费的代币的永久索取权。这种骗局获得了一种商业模式,而这种商业模式是由反诈骗基础设施提供的。十一天前,crypto.news报道了十一天前的先例,即通过SpaceX被劫持的账户在同一链上运行的SCATMAN操作,该操作以经典方式骗取了13.5万美元并结束。而$VLAD的操作者在最初几小时内就骗取了十倍于此的金额,并且在结构上根本没有结束。抢劫与特许经营之间的差距,正是这一事件所标志的演变。
场所、时机与责任问题
背景加剧了故事性,因为承载这一演变的链属于一家距离财报电话会议仅六天的持牌经纪商。
Robinhood Chain 的第一个月,正如本出版物在该链首月构成问题中所记载的,带来了 7 亿美元的资产、30 万日活跃地址、顶级 DEX 交易量、链收入排名第三,以及一个构成问题:模因币驱动了绝大多数活动,而该链旨在实现的代币化现实世界资产仅约 1300 万美元。诈骗浪潮是构成问题最尖锐的边缘,7 月 12 日通过被劫持的 SpaceX 账户推出 SCATMAN,一个启动平台在热潮中突然关闭,估计损失 1200 万美元费用,而现在该链自己的创始人的面孔出现在其最复杂的欺诈中,该链的浏览器将该代币标记为诈骗,而该链的费用机制——这是令人不安的部分——在其每笔交易中收取收入,排序器运营商也是如此。一家其监管身份是将合规轨道引入数字资产的经纪公司,正在从冒充其自己 CEO 的欺诈中赚取协议收入,无论多么微小,而其财报电话会议——管理层必须向分析师及其 Say 平台零售提问者阐述该链的第一个月——现在有了开场展品。这就是此次事件现在之前的财报电话会议。
责任问题是行业尚未回答的问题,而 $VLAD 将其从假设变为操作现实。启动平台设计了锁定器;锁定器保证了诈骗者的收入;防止一种犯罪的设计选择资助了另一种犯罪。Pons 从启动费用中获利,其工厂合约被浏览器标记,它是一个中立的工具提供者,代币创建的 Section 230,还是运营一个任何账户窃贼都可以驾驶的费用年金机器产生了义务——冻结被标记代币的创建者费用索赔、要求费用提取的身份验证、构建反拉地毯设计故意省略的终止开关?每个答案都有代价:可冻结的费用重新引入了架构旨在消除的可信运营商,身份要求削弱了产生交易量的无许可启动模式,而什么都不做则让年金继续运行。同样的三难困境适用于上一层的链,以及再上一层的 X,其经过验证的账户安全现在已成为在诈骗选择的链上十一天内两次九位数受众代币欺诈的入口,这是从 2024 年名人账户浪潮到本月假 Armstrong 币的血统的一部分。高管社交账户在功能上已成为金融基础设施,其安全性却像消费品一样被保护。
借来信任的经济学,量化
从机制中退一步,该事件产生了一些比法医时间线更罕见的东西:对被盗信誉每分钟价值的一个清晰衡量,以及一个为其定价的市场结构。
将数字作为转化漏斗来运行。被劫持的账户拥有约 1500 万粉丝;帖子在主要分发中存活了大约 20 分钟,吸引了 17.5 万次观看;该代币在几小时内处理了 2200 万美元的交易量,积累了 5266 个持有者;操作者提取了 120 万至 130 万美元的直接收益,加上持续的费用流。这相当于帖子在线期间每分钟提取约 6.5 万美元,每次观看约 7.40 美元,每次观看最终产生约 250 美元的交易量,这些数字比任何安全建议都更好地解释了为什么高管账户入侵已成为一个拥有自己供应链的专业化行业:获取凭证的访问经纪人、提前构建代币基础设施的操作者,以及安排帖子发布时间的分发专家。46 分钟的预部署是工业化的标志,攻击是等待分发时刻的库存,同样的漏斗数学适用于 SCATMAN 操作——一个较小的账户群和更粗糙的机制——产生了十分之一的收益,这正是成熟行业队列分析所预测的关系:回报随受众质量和机制 sophistication 而扩展,而两者都在改善。
漏斗也指出了防御实际生效的位置,而这并非行业投入所在。事后措施、探索者标记、账户恢复、帖子删除,所有这些都在一小时内激活,而该操作在七分钟内就已盈利;删除在提取窗口关闭后才终止分发。约束瓶颈在上游:控制分发时刻的账户安全,以及允许变现机器提前匿名组装的启动基础设施。这就是为什么两项具有实际杠杆作用的改革并不时髦:对超过受众阈值的账户实施硬件密钥强制和会话卫生要求,实际上将大型验证账户视为它们现在所是的金融基础设施;以及在启动平台上设置创作者费用托管期,即在费用产生和费用申领之间留出足够长的延迟,以便标记传播,这将在不触及无许可启动本身的情况下,将$VLAD的年金转化为冻结的展品。两项改革都不需要识别任何人;两者都攻击漏斗的吞吐量,而不是其后果。行业当前的姿态——一个拥有九位数受众的账户由其所有者选择的任何方式保护,而被标记的骗局的费用实时流向其操作者——这不是一项政策。这是一份悬赏计划,每天发布,周四的操作者只是读了它。
关注什么
费用计量器。创作者钱包的申领是公开且持续的。余额是否突破六位数,以及是否有人——Pons、链、法院——会中断它,是衡量行业是将此视为事件还是先例的最清晰标准。截至第一天,架构中没有任何东西能阻止它。
启动平台的回应。Pons首先面临三难困境:冻结机制、身份门控或明确中立。它的选择,以及Robinhood Chain是否施压,将写出费用年金时代规则的第一稿,每个模仿者都在观望。该设计在任何具有锁定流动性启动平台的链上都可以轻易复制,而所有链都有。
7月29日的财报电话会议。分析师或Say提问者是否迫使管理层公开回应骗局浪潮,以及答案是否指向策展、审核或执法,将标志着上市经纪公司首次定义其对在其运营并从中获利的基础设施上进行的欺诈行为所承担的责任。
安全事后分析。攻击者如何获取账户——SIM卡交换、会话窃取、内部访问——对行业每位高管都至关重要,因为$VLAD操作的真正创新在于将耐心的代币工程与账户入侵结合为单一计划工具。部署和帖子之间的46分钟间隔是线索:这是精心策划的,而且策划可以规模化。
Rug pull正在以所有犯罪消亡的方式消亡:演变成法律尚未命名的事物。$VLAD的设计者理解了行业自身安全工程所构建的东西:一台将窃取的可信度转化为永久收入的机器,法律上模糊,机械上不可阻挡,并托管在加密货币中最受审查的新链上。申领的59,000美元费用是一个小数字。但它证明的设计不是,因为每条链上每个启动平台的每个锁定池现在都明显是潜在的年金,供任何能制造一小时借来信任的人使用,而建造锁的行业尚未建造后续的东西:一种停止向小偷付款的方式。
关于命名问题的结束语,因为它将塑造回应。法律体系对rug pull有词汇:盗窃、电汇欺诈、市场操纵,每个都有检察官知道如何针对退出事件进行辩护的要素。费用年金与这些都不完全吻合。最初的冒充行为直接构成犯罪——账户接管中的身份盗窃和与证券相关的欺诈,以及虚假上市声明——任何最终的被告都将面临这些指控。但持续的收入流更为奇怪:曝光后,$VLAD的每个后续交易者都完全知道该代币已被标记,费用由机制本身披露,操作者提取价值不是通过欺骗仍在场的人,而是通过曾经欺骗过不再交易的人。从知情投机者池中收取合约定义的费用是否构成持续欺诈、不当得利,或仅仅是令人不快的合法性,这是一个没有法院回答过的问题,而答案决定了年金是否可以被扣押,启动平台是否因支付而面临帮助责任,以及该设计是否能够不受惩罚地传播。这是另一个机制设计遭遇对手的案例。行业的执法历史表明,这个问题会被缓慢回答,并且由最坏的情况回答:该设计的未来迭代,规模扩大十倍,附带着足够恶劣的欺诈行为,迫使形成判例。在那之前,$VLAD钱包继续调用其函数,锁定器继续支付,而机制允许的与法律已命名之间的鸿沟敞开着,收取费用。
常见问题解答
Vlad Tenev 的 X 账户发生了什么?
7月23日星期四,黑客控制了 Robinhood CEO 的认证 X 账户,并发布了一个名为 Vladhood ($VLAD) 的虚假 memecoin 推广信息,将其宣传为 Robinhood Chain 的官方吉祥物,并虚假声称该代币将在 Robinhood 应用上上市。该帖子在不到20分钟内获得了超过17.5万次浏览,随后被删除。Robinhood 在帖子发布约41分钟后确认账户被入侵,并表示正在与 X 合作恢复访问权限。
这是一次机会性黑客攻击吗?
不,这是有预谋且协调一致的。链上记录显示,代币合约在欺诈帖子出现前46分钟通过 Pons 启动平台部署,启动配置将 Tenev 自己的 X 个人资料列为代币的官方网站,这意味着该操作是围绕一个尚未公开发生的账户接管而构建的。账户入侵和代币发布是单一计划工具的一部分。
攻击者赚了多少钱?
有两个数字可以说明。链上监测估计总收益约为650至690 ETH,约120万至130万美元,主要来自早期钱包,据称持有70%的供应量,在价格飙升时卖出。另外,锁定的流动性池在最初几小时内已向创建者钱包支付了约5.9万美元的交易费,分六次提取,并且随着每笔交易,这笔收入仍在持续累积。
为什么该代币不可能 rug pull,这为什么重要?
Pons 启动平台将代币的流动性锁定在一个创建者无法提取的锁定合约中,这是一种标准的反 rug 保护。这使得经典的退出骗局不可能发生,但锁定的池子仍然会产生交易费,创建者可以领取。因此,攻击者从代币的所有交易中获得了永久的收入流,将一次性骗局转变为一种由保护本身保证的持续年金。
这与 SCATMAN 事件相比如何?
SCATMAN 事件发生在11天前,利用被劫持的 SpaceX 和 Starlink 账户在同一个链上推广一个代币,并以传统的拉高出货方式提取了约13.5万美元,这是一次有终点的操作。$VLAD 在开盘几小时内提取了大约十倍的资金,并且结构上没有终点,因为费用流持续存在。这两起事件标志着在两周内同一平台上方法的演变。
Robinhood 是否应对其链上的骗局承担责任?
这是事件凸显出的未解决问题。该链是无许可的,Robinhood 并未授权该代币,但网络及其排序器从所有活动中获得收入,包括欺诈活动,而链的浏览器标记无法阻止交易或费用领取。启动平台面临同样的三难困境:冻结费用或要求身份验证将损害无许可模式,而不作为则让年金持续运行。目前还没有平台明确其义务。
用户应该从中吸取什么教训?
认证的高管账户现在是一个主要的欺诈向量:11天内发生了两起重大事件,均使用被劫持的官方账户,宣布意外代币的帖子应默认被视为账户被入侵,并通过官方公司渠道进行核实,而这两起事件中官方渠道均保持沉默。锁定流动性意味着代币不能被 rug pull,但这并不意味着代币是合法的,在这种设计中,交易一个被标记的代币会向其创建者支付费用。
这种骗局模式会扩散吗?
很容易,这就是其重要性所在。任何结合了锁定流动性和创建者可领取费用的启动平台(这是跨链的主流设计)都可以承载相同的结构,而所需的要素——一小时的借用信誉——可以来自任何有影响力的被入侵账户。在平台建立机制以中断被标记代币的费用领取之前,每个这样的池子都可能成为制造信任者的永久性支付来源。这是教育性分析,而非财务或法律建议。







