Шахрайство, яке не зникає: як $VLAD використовує своїх жертв

VLAD
блокування ліквідностіPons launchpadVlad TenevRobinhoodrug pullMemecoinзломшахрайство
2026-07-24Джерело: crypto.news
Шахрайство, яке не зникає: як $VLAD використовує своїх жертв

Коли хакери захопили X-акаунт генерального директора Robinhood, вони не влаштували звичайне «схопити та втекти». Вони запустили токен, ліквідність якого заблокована назавжди, який за дизайном неможливо «висмикнути», і збирають з нього торговельні комісії вічно. Розвод із висмикуванням килимка еволюціонував у прибутковий продукт, а анті-шахрайська інфраструктура побудувала цю машину.

Підсумок

  • У четвер хакери зламали X-акаунт генерального директора Robinhood Влада Тенева і просували Vladhood ($VLAD) як «офіційний маскот» Robinhood Chain, зібравши 175 000 переглядів менш ніж за 20 хвилин і $22 мільйони торговельного обсягу.
  • Операція була спланована, а не випадковою: контракт токена був розгорнутий за 46 хвилин до зламаного посту, через лаунчпад Pons, з профілем Тенева як офіційним веб-сайтом токена.
  • Механізм — це історія: Pons назавжди блокує ліквідність токена, роблячи неможливим «висмикування килимка», але дозволяє творцям отримувати торговельні комісії, тому атакуючий отримує дохід від кожної угоди, приблизно $59 000 було заявлено в перші години, і сума продовжує зростати, на додачу до загальних надходжень, оцінюваних у $1,2–1,3 мільйона.
  • Цей дизайн перевертає десятиліття шахрайської економіки: замість одного виходу, шахрай тримає безстрокову ренту від активності жертв, і саме анті-висмикувальний захист, який легітимізує лаунчпад, гарантує цей дохід.
  • Це вже другий токен-шахрайство з акаунта керівника на Robinhood Chain за одинадцять днів, за шість днів до звіту про прибутки компанії, і це ставить питання, на яке індустрія не відповіла: хто несе відповідальність, коли інфраструктура захисту від шахрайства стає бізнес-моделлю шахрайства.

Крипто-злочин має класичну форму, відточену за десятиліття: створити токен, створити довіру, зібрати гроші жертв і зникнути — «висмикування килимка», злочин з початком, серединою і, перш за все, кінцем. Те, що сталося в четвер, коли хакери захопили X-акаунт генерального директора Robinhood і направили 15 мільйонів підписників на мемкоїн під назвою Vladhood, мало початок і середину, а потім навмисно не мало кінця.

Атакуючі запустили $VLAD через лаунчпад, чия фірмова функція безпеки назавжди блокує ліквідність токена, що означає, що токен неможливо «висмикнути», що означає, і ось інверсія, яка варта цілої статті, що шахрайство ніколи не повинно зупинятися. Заблокований пул збирає торговельні комісії з кожного обміну, лаунчпад виплачує ці комісії творцю токена, а творцем є хакер, який викликав функцію збору комісій шість разів за перші дві години і не має причин коли-небудь перестати це робити. «Висмикування килимка» було пограбуванням. Це — пункт збору плати, побудований на вкраденій довірі, що працює публічно, генеруючи дохід для свого архітектора з кожною угодою, захищений тим самим механізмом, який індустрія створила для захисту трейдерів. Ончейн-форензіка The Defiant задокументувала цю машину протягом годин; що ця машина означає для економіки шахрайства, для лаунчпадів і для брокерської компанії, чий ланцюг тепер розміщує другий токен із видаванням себе за керівника за одинадцять днів, є темою цієї статті.

Операція, реконструйована

Хронологія, зібрана з ончейн-записів і форензічної роботи The Defiant та Onchain Lens, встановлює факт, який переосмислює все інше: це була єдина скоординована операція, спланована навколо захоплення акаунта, а не шахрай, який скористався вдалим зломом.

О 12:38 за східним часом у четвер гаманець без попередньої історії запустив Vladhood через Pons, найбільш завантажений з лаунчпадів у стилі Pump.fun, які колонізували Robinhood Chain у перший місяць. Параметри запуску включали деталь, яка є визнанням обдуманості: поле офіційного веб-сайту токена містило URL профілю Тенева, тобто творці налаштували токен навколо акаунта, яким вони ще публічно не володіли. Через сорок шість хвилин на цьому акаунті з’явився пост: «Чи любить Robinhood меми? Відповідь — так, представляємо $VLAD як офіційний маскот Robinhood Chain», з хибною обіцянкою лістингу в застосунку Robinhood, підписаний «Ласкаво просимо до Hood», з прикріпленою адресою контракту. Стек довіри був повним: верифікований акаунт, голос генерального директора, ланцюг, який генеральний директор фактично запустив три тижні тому, і заява про лістинг у застосунку, яка знаходилася точно на межі правдоподібності.

Ринок зробив те, що змушує його робити сконструйована довіра. Допис зібрав понад 175 000 переглядів менш ніж за 20 хвилин; токен зріс більш ніж на 90 000% від запуску; обсяг досяг $22 мільйонів приблизно за 85 000 свопів в основному пулі; ринкова капіталізація коливалася між $4 мільйонами та $10 мільйонами залежно від зрізу; 5 266 власників та 137 000 трансферів накопичилися на контракті, розгорнутому того дня. Команда зв'язків з громадськістю Robinhood підтвердила компрометацію приблизно через 41 хвилину після допису та співпрацювала з X для його видалення; власний провідник ланцюга позначив контракт як ймовірне шахрайство. Монітори ланцюга оцінюють, що гаманці, пов'язані з операцією, вивели приблизно від 650 до 690 ETH, від $1,2 мільйона до $1,3 мільйона, через класичну половину схеми, ранні гаманці, які тримали, за повідомленнями, 70% пропозиції, продаючи на сплеску.

А потім частина, яка робить це новим жанром: продаж не був кінцем оплати. Це був перший внесок.

Механізм: анти-раг як ануїтет

Щоб побачити інновацію, почніть із захисту, який вона експлуатує, бо захист реальний, а експлуатація паразитує на його чесноті.

Лаунчпади в лінії Pump.fun відповіли на раг-пул структурно: коли токен переходить до торгового пулу, платформа блокує ліквідність у контракті-замку, який творець не може спорожнити. Творець не може витягнути пул, тому класичний вихід, видалення ліквідності, обвал ціни до нуля, зникнення, механічно неможливий, що є безпековою пропозицією, яка дозволяє цим платформам описувати себе як стійкі до шахрайства і дозволяє трейдерам вкладатися в анонімні токени з одним усуненим страхом. Pons реалізує стандартний дизайн зі стандартним стимулом: заблокована ліквідність все одно генерує торгові комісії на кожному свопі, і ці комісії може забирати творець токена, що є розумним домовленням, призначеним винагороджувати легітимних розробників, чиї токени підтримують обсяг.

Тепер проганяйте операцію $VLAD через цю машинерію. Атакуючий не може зробити раг і не потребує цього. Кожна торгівля в пулі, панічні продажі після викриття, усереднення вниз власниками мішків, денні трейдери, що грають на волатильності, боти, що арбітрують хаос, платять комісію, і комісія надходить у гаманець творця на вимогу. Починаючи через сім хвилин після фейкового допису, гаманець викликав функцію збору комісії замку шість разів протягом приблизно двох годин, отримавши близько 31,6 ETH, приблизно $59 000, і лічильник досі працює: баланс зростає, доки хтось, з будь-якої причини, торгує токеном. Формулювання The Defiant точно передає інверсію: гаманцю не потрібно було витягувати ліквідність, щоб отримати готівку. Токен ніколи не робив раг. Він просто збирає.

Економіку слід викласти як дизайн, яким вона є. Раг-пул монетизує довіру один раз, в одній екстрактивній події, яка завершує шахрайство і починає переслідування. Структура заблокованої ліквідності перетворює ту саму вкрадену довіру на актив, що приносить дохід: постійну вимогу на торгову активність токена, який не може померти від руки свого творця, чия горезвісність сама підтримує обсяг, і чиї жертви, кожна спроба вийти з позиції, платить людині, яка їх туди поставила. Шахрайство набуло бізнес-моделі, і цю бізнес-модель подарувала анти-шахрайська інфраструктура. Одинадцятьма днями раніше crypto.news висвітлював попередника одинадцятьма днями раніше, операцію SCATMAN, проведену через зламані акаунти SpaceX на цьому ж ланцюзі, яка взяла $135 000 у класичному стилі і завершилася. Оператори $VLAD взяли в десять разів більше за перші години і, структурно, не завершилися взагалі. Ця дельта, між пограбуванням і франшизою, є еволюцією, яку знаменує цей інцидент.

Місце, час і питання відповідальності

Обставини посилюють історію, бо ланцюг, що розміщує цю еволюцію, належить ліцензованому брокеру за шість днів до його звіту про прибутки.

Перший місяць Robinhood Chain, як задокументовано цим виданням у проблемі складу першого місяця майданчика, приніс 700 мільйонів доларів активів, 300 000 щоденних активних адрес, обсяги DEX найвищого рівня, третє місце за семиденним доходом мережі та проблему складу: мемкоїни забезпечують переважну більшість активності проти приблизно 13 мільйонів доларів у токенізованих реальних активах, для яких і була створена мережа. Хвиля шахрайства — це найгостріший край проблеми складу: SCATMAN через зламані акаунти SpaceX 12 липня, запуск-майданчик, який згас у розпалі буму з приблизно 12 мільйонами доларів комісій, а тепер обличчя власного засновника мережі на її найдосконалішому шахрайстві — токені, який провідник мережі позначає як шахрайський, тоді як механіка комісій мережі, і це незручна частина, збирає дохід з кожної його транзакції, як і оператор секвенсора. Брокерська компанія, чия регуляторна ідентичність полягає у впровадженні сумісних рейок для цифрових активів, отримує протокольний дохід, хоч і невеликий, від шахрайства, яке видає себе за її власного генерального директора, і її дзвінок про прибутки, де керівництво має представити перший місяць мережі аналітикам та роздрібним питальникам на платформі Say, тепер має свій вступний експонат. Це дзвінок про прибутки, якому тепер передує цей інцидент.

Питання відповідальності — це те, на яке індустрія не відповіла, і $VLAD перетворює його з гіпотетичного на операційний. Запуск-майданчик спроєктував локер; локер гарантує дохід шахрая; вибір дизайну, який запобігає одному злочину, фінансує інший. Чи є Pons, який отримує прибуток від комісій за запуск і чий фабричний контракт позначив провідник, нейтральним постачальником інструментів, аналогом Section 230 для створення токенів, чи експлуатація машини з ануїтетними комісіями, якою може керувати будь-який викрадач акаунтів, створює зобов'язання — заморожувати вимоги творця щодо позначених токенів, вимагати ідентифікацію для виведення комісій, створити аварійний вимикач, який анти-rug дизайн навмисно опустив? Кожна відповідь має ціну: заморожувані комісії повертають довіреного оператора, якого архітектура існує, щоб усунути; вимоги ідентифікації знищують модель дозволеного запуску, яка генерує обсяг; а бездіяльність залишає ануїтет працювати. Та сама трилема застосовується на один рівень вище — до мережі, і на один рівень вище — до X, чия безпека верифікованих акаунтів тепер була точкою входу для двох токен-шахрайств з аудиторією у дев'ять цифр за одинадцять днів лише на мережі, яку обрали шахраї, у складі лінії, що тягнеться від хвилі знаменитих акаунтів 2024 року до фейкової монети Армстронга цього місяця. Акаунти керівників у соцмережах фактично стали фінансовою інфраструктурою, захищеною як споживчі продукти.

Економіка запозиченої довіри, кількісно визначена

Відступіть від механізму, і інцидент дає щось рідкісніше, ніж криміналістична хронологія: чисте вимірювання того, скільки коштує вкрадена довіра за хвилину, та ринкова структура, яка її оцінює.

Порахуйте цифри як воронку конверсії. Зламаний акаунт мав приблизно 15 мільйонів підписників; допис проіснував приблизно 20 хвилин у первинному поширенні та набрав 175 000 переглядів; токен обробив 22 мільйони доларів обсягу та накопичив 5 266 власників протягом кількох годин; оператори вилучили від 1,2 до 1,3 мільйона доларів прямих надходжень плюс постійний потік комісій. Це приблизно 65 000 доларів вилучення за хвилину часу існування допису, близько 7,40 долара за перегляд і приблизно 250 доларів кінцевого обсягу за перегляд — цифри, які краще за будь-які поради з безпеки пояснюють, чому злам акаунтів керівників став професійною індустрією з власним ланцюгом постачання: брокери доступу, які знаходять облікові дані, оператори, які заздалегідь будують токен-інфраструктуру, та спеціалісти з поширення, які розраховують час допису. 46-хвилинне попереднє розгортання — це промислова ознака: атака була інвентарем, який чекав на свій момент поширення, і та сама математика воронки, застосована до операції SCATMAN — менше сузір'я акаунтів і грубіший механізм — дала десяту частину надходжень, що є саме тим співвідношенням, яке передбачив би когортний аналіз зрілої індустрії: прибутки масштабуються з якістю аудиторії та складністю механізму, і обидва покращуються.

Воронка також показує, де захист насправді спрацьовує, і це не там, де індустрія витрачає кошти. Постфактум-заходи, прапорці дослідника, відновлення акаунтів, видалення постів — все це активується протягом години тут, і операція була прибутковою протягом семи хвилин; видалення припинило розповсюдження після того, як вікно екстракції вже закрилося. Обмежувальним фактором є вище за течією: безпека акаунта, яка контролює момент розповсюдження, та інфраструктура запуску, яка дозволяє зібрати машину монетизації анонімно заздалегідь. Саме тому дві реформи, які мають реальний вплив, є немодними: вимоги апаратних ключів та гігієни сесій для акаунтів з аудиторією вище порогу, що фактично розглядає великі верифіковані акаунти як фінансову інфраструктуру, якою вони тепер є, та періоди ескроу комісій для творців на запускових майданчиках — затримка між нарахуванням комісії та її отриманням, достатня для поширення прапорців, що перетворило б ануїтет $VLAD на заморожений експонат, не торкаючись самого дозволеного запуску. Жодна з реформ не вимагає ідентифікації когось; обидві атакують пропускну здатність воронки, а не її наслідки. Поточна позиція індустрії, коли акаунт з аудиторією в дев'ять цифр захищений тим, що обрав його власник, а комісії позначеного шахрайства надходять його оператору в реальному часі, — це не політика. Це графік винагород, опублікований щодня, і оператори четверга просто прочитали його.

Що спостерігати

Лічильник комісій. Вимоги гаманця творця є публічними та тривають. Чи перетне баланс шість цифр, і чи хтось — Понс, ланцюг, суд — коли-небудь перерве його, є найчистішим показником того, чи розглядає індустрія це як інцидент чи прецедент. Станом на перший день, ніщо в архітектурі не може зупинити це.

Відповідь запускового майданчика. Понс стикається з трилемою першим: заморожування механізмів, ворота ідентичності або явний нейтралітет. Його вибір, і чи тисне Robinhood Chain на нього, пише перший проєкт правил епохи комісійних ануїтетів, і кожен наслідувач спостерігає. Дизайн тривіально відтворюваний на будь-якому ланцюгу з запусковим майданчиком із заблокованою ліквідністю, а це всі вони.

Телефонна конференція, 29 липня. Чи змусять аналітики або питальники Say керівництво публічно звернутися до хвилі шахрайства, і чи відповідь натякає на кураторство, модерацію чи правозастосування, це ознаменує перший раз, коли публічний брокер визначить свою відповідальність за шахрайства, вчинені на інфраструктурі, яку він експлуатує та отримує прибуток.

Посмертний аналіз безпеки. Як зловмисники захопили акаунт — SIM-своп, крадіжка сесії, доступ інсайдера — має значення для кожного керівника в індустрії, тому що справжньою інновацією операції $VLAD було поєднання терплячої токен-інженерії з компрометацією акаунта як єдиного запланованого інструменту. 46-хвилинний розрив між розгортанням і постом — це підказка: це було виготовлено, і виробництво масштабується.

Скам-пул вмирає так, як вмирають усі злочини, еволюціонуючи в щось, що закон ще не назвав. Архітектори $VLAD зрозуміли, що побудувала власна інженерія безпеки індустрії: машину, яка перетворює вкрадену довіру на постійний дохід, юридично неоднозначний, механічно нестримний і розміщений на найбільш контрольованому новому ланцюгу в крипто. Заявлені $59,000 комісій — це мале число. Дизайн, який він доводить, — ні, тому що кожен заблокований пул на кожному запусковому майданчику на кожному ланцюгу тепер, очевидно, є потенційним ануїтетом для того, хто може створити одну годину запозиченої довіри, і індустрія, яка побудувала замки, не побудувала те, що йде після: спосіб перестати платити злодію.

Заключна примітка про проблему найменування, тому що вона сформує відповідь. Правова система має словниковий запас для скам-пулу: крадіжка, шахрайство з використанням електронних засобів, маніпулювання ринком, кожен з елементами, які прокурори знають, як висунути проти події виходу. Комісійний ануїтет не вписується в жоден з них чисто. Початкова імітація є прямо кримінальною — крадіжка особистих даних і шахрайство, пов'язане з цінними паперами, у захопленні акаунта та неправдивій заяві про лістинг, і будь-який майбутній підсудний зіткнеться з цими звинуваченнями. Але постійний потік доходу є дивнішим: після викриття кожен наступний трейдер у $VLAD діє з повним знанням, що токен позначений, комісії розкриваються самим механізмом, і оператор отримує цінність не обманюючи когось, хто все ще присутній, а тим, що колись обманув людей, які більше не торгують. Чи є збір контрактно визначених комісій з пулу обізнаних спекулянтів триваючим шахрайством, несправедливим збагаченням чи просто неприємною законністю — це питання, на яке жоден суд не відповів, і відповідь визначає, чи може ануїтет бути конфіскований, чи стикаються запускові майданчики з відповідальністю за пособництво за його виплату, і чи поширюється дизайн безкарно. Це ще один випадок коли дизайн механізмів зустрічається з противниками. Історія правозастосування індустрії свідчить, що питання буде вирішено повільно і найгіршим можливим випадком: якась майбутня ітерація цього дизайну, у десять разів більшого масштабу, прив'язана до шахрайства, достатньо кричущого, щоб змусити доктрину. До тих пір гаманець $VLAD продовжує викликати свою функцію, локер продовжує платити, і розрив між тим, що дозволяє механізм, і тим, що назвав закон, залишається відкритим, збираючи комісії.

Часті запитання

Що сталося з акаунтом Влада Тенева в X?

Хакери захопили контроль над верифікованим акаунтом генерального директора Robinhood у четвер, 23 липня, і опублікували рекламу фейкової мем-монети під назвою Vladhood ($VLAD), представивши її як офіційний талісман Robinhood Chain і хибно стверджуючи, що вона буде розміщена в застосунку Robinhood. Допис набрав понад 175 000 переглядів менш ніж за 20 хвилин до видалення. Robinhood підтвердив компрометацію приблизно через 41 хвилину після публікації та заявив, що працює з X над відновленням доступу.

Чи був це опортуністичний злом?

Ні, це було сплановано та скоординовано. Записи в блокчейні показують, що контракт токена був розгорнутий через лаунчпад Pons за 46 хвилин до появи шахрайського допису, а конфігурація запуску вказувала профіль Тенева в X як офіційний веб-сайт токена, що означає, що операція була побудована навколо захоплення акаунта, яке ще не відбулося публічно. Компрометація акаунта та запуск токена були частинами єдиного спланованого інструменту.

Скільки заробили зловмисники?

Дві цифри описують це. Монітори блокчейну оцінюють загальний дохід приблизно в 650–690 ETH, близько $1,2–1,3 мільйона, переважно від ранніх гаманців, які, за повідомленнями, володіли 70% пропозиції та продавали на піку. Окремо, заблокований пул ліквідності виплатив гаманцю творця приблизно $59 000 комісійних за торгівлю в перші години, знятих шістьма транзакціями, і цей потік продовжує накопичуватися з кожною угодою.

Чому токен неможливо витягнути (rug pull), і чому це важливо?

Лаунчпад Pons блокує ліквідність токена в контракті-сейфі, який творець не може спорожнити, що є стандартним захистом від rug pull. Це робить класичну схему виходу неможливою, але заблокований пул все одно генерує комісійні за торгівлю, які творець може отримувати. Таким чином, зловмисник володіє постійним джерелом доходу від усієї торгівлі токеном, перетворюючи разову аферу на постійну ренту, яку гарантує сам захист.

Як це порівнюється з інцидентом SCATMAN?

SCATMAN, одинадцятьма днями раніше, використав захоплені акаунти SpaceX і Starlink для просування токена на тому ж ланцюжку та витягнув приблизно $135 000 у традиційному стилі pump-and-dump, операція з кінцем. $VLAD витягнув приблизно в десять разів більше за перші години і структурно не має кінця, оскільки потік комісійних триває. Ці два інциденти позначають еволюцію методу на тому ж майданчику протягом двох тижнів.

Чи несе Robinhood відповідальність за шахрайство на своєму ланцюжку?

Це невирішене питання, яке загострює інцидент. Ланцюжок є дозволеним (permissionless), і Robinhood не авторизував токен, але мережа та її секвенсор отримують дохід від усієї діяльності, включаючи шахрайство, а маркування в оглядачі ланцюжка не може зупинити торгівлю або вимоги комісійних. Лаунчпад стикається з тією ж трилемою: заморожування комісійних або вимога ідентифікації компрометували б модель permissionless, тоді як бездіяльність залишає ренту працювати. Жодна платформа ще не визначила свої зобов'язання.

Що користувачі мають винести з цього?

Те, що верифіковані акаунти керівників тепер є основним вектором шахрайства: два великі інциденти за одинадцять днів використали захоплені офіційні акаунти, і дописи про несподівані токени слід за замовчуванням вважати компрометацією, перевіряючи через офіційні канали компанії, які в обох випадках мовчали. Заблокована ліквідність означає, що токен не можна витягнути; це не означає, що токен легітимний, і в цій конструкції торгівля позначеним токеном платить його творцю.

Чи може ця шахрайська модель поширитися?

Легко, і це її значення. Будь-який лаунчпад, який поєднує заблоковану ліквідність із комісійними, які може отримувати творець, домінуючий дизайн у всіх ланцюжках, може розмістити таку ж структуру, а необхідний інгредієнт — година запозиченої довіри — може надійти з будь-якого скомпрометованого акаунта з аудиторією. Поки платформи не створять механізми для переривання вимог комісійних на позначених токенах, кожен такий пул є потенційною постійною виплатою для того, хто виробляє довіру. Це освітній аналіз, а не фінансова чи юридична порада.