A conta do X do CEO da Robinhood, Vlad Tenev, foi invadida por pessoas desconhecidas em 24 de julho, lançando uma memecoin chamada “VLAD”, que atraiu mais de 175 mil visualizações em 20 minutos. A empresa de análise on-chain Onchain Lens identificou a anomalia e divulgou o ocorrido em primeira mão; depois disso, o explorador de blockchain da Robinhood Chain marcou o endereço do contrato desse token como fraude.
Onchain Lens divulga pela primeira vez e dados on-chain da MLM
De acordo com o relatório de monitoramento on-chain da Onchain Lens e da MLM, os principais dados deste caso são:
Tempo de divulgação da memecoin VLAD: 20 minutos
Visualizações do post no X: mais de 175 mil vezes
Quantidade de ETH roubada: cerca de 650 (relatório da MLM)
Valor roubado: cerca de US$ 1,2 milhão a US$ 1,3 milhão
Custo para o hacker montar posição em VLAD: US$ 126,81
Quantidade comprada de VLAD: 47,2 milhões de unidades
Lucro não realizado do hacker: cerca de US$ 159 mil (investigador da comunidade Jeff acompanha)
Declaração oficial da Robinhood e marcação de segurança do endereço do token
De acordo com a declaração pública da conta oficial da Robinhood no X: “Estamos trabalhando com o X para restaurar a conta, e a postagem foi removida.” O explorador de blockchain da Robinhood Chain marcou o endereço do contrato do token VLAD como fraude, para alertar os usuários sobre os riscos.
De acordo com os dados da Nominis, os métodos de roubo na indústria cripto estão mudando: saíram de ataques a grandes exchanges e carteiras frias e passaram a invadir contas do X de alta visibilidade por meio de engenharia social — com custos menores e potencial de retorno maior.
Segundo caso de engenharia social da Robinhood este ano
De acordo com o relato original, este é o segundo caso relacionado à Robinhood neste ano: no início de julho, a transmissão ao vivo do criador da Robinhood acabou vazando uma frase-semente por acidente, o que levou hackers a impulsionarem uma memecoin na BNB Chain, e o volume de negociações chegou a disparar para US$ 20 milhões. Nas duas ocasiões, houve uso malicioso de falhas em contas pessoais/transmissões ao vivo, indicando que a frequência de ataques de engenharia social contra players cripto altamente conhecidos está aumentando.
Perguntas frequentes
Após invadir a conta do X do CEO da Robinhood, quanto de ETH foi roubado?
Conforme o relatório da instituição de monitoramento on-chain da MLM, os hackers roubaram cerca de 650 ETH por meio de um golpe com a memecoin VLAD, no valor de cerca de US$ 1,2 milhão a US$ 1,3 milhão; a Wu Blockchain também compartilhou essa descoberta.
Qual foi a declaração oficial da Robinhood sobre a invasão da conta?
De acordo com a declaração pública da conta oficial da Robinhood no X: “Estamos trabalhando com o X para restaurar a conta, e a postagem foi removida.” O explorador de blockchain da Robinhood Chain também marcou o endereço do contrato do token VLAD como fraude.
Quanto o hacker obteve de lucro com a memecoin VLAD?
De acordo com os dados on-chain acompanhados pelo detetive da comunidade Jeff, o hacker comprou 47,2 milhões de tokens VLAD por US$ 126,81, estimando-se que atualmente ele detenha cerca de US$ 159 mil de lucro não realizado.