Le compte X vérifié du PDG de Robinhood, Vlad Tenev, a été piraté jeudi pour promouvoir un faux memecoin baptisé « Vladhood », selon Cryptoast. L’arnaque a généré plus d’1 million de dollars de transactions en quelques heures, avant d’être démasquée. Le message frauduleux, publié depuis le profil officiel de Vlad Tenev, présentait le token VLAD comme la « mascotte officielle » de Robinhood Chain, la blockchain layer 2 lancée par l’entreprise début juillet.
Ce qu'il faut retenir
- Plus d’1 million de dollars ont été collectés par les attaquants en moins de 24 heures grâce à l’arnaque « Vladhood ».
- Le faux token promettait d’être « bientôt listé sur l’application Robinhood », une fausse information reprise dans le message frauduleux.
- Plus de 22 millions de dollars de volume d’échanges ont été enregistrés en quelques heures sur Uniswap, avec près de 85 000 transactions.
- Les escrocs ont utilisé le launchpad Pons pour verrouiller la liquidité tout en retirant en continu les frais de trading générés.
- Robinhood Chain, lancée début juillet, a déjà attiré plus de 700 millions de dollars d’actifs tokenisés et généré plus de 2 millions de dollars de revenus en quelques semaines.
Le message publié sur X, alors vérifié avec la coche bleue, annonçait que le token VLAD serait la « mascotte officielle » de Robinhood Chain, une blockchain layer 2 lancée début juillet par l’entreprise. Les escrocs ont poussé l’audace jusqu’à prétendre que ce memecoin serait « bientôt listé sur l’application Robinhood », une information totalement infondée. Immédiatement après la publication, le volume d’échanges a explosé, atteignant 22 millions de dollars en quelques heures, avec près de 85 000 échanges recensés sur le principal pool Uniswap.
Pour organiser cette arnaque, les attaquants ont utilisé le launchpad Pons. Ce protocole permet de verrouiller la liquidité tout en permettant au créateur du token de retirer en continu les frais de trading générés. Cette méthode a permis aux escrocs d’engranger environ 650 ETH, soit entre 1,2 et 1,3 million de dollars. À ce stade, le montant continue de progresser, puisque le pirate n’a jamais retiré la liquidité et perçoit toujours les frais générés par les échanges.
Cette opération intervient alors que Robinhood Chain, conçue pour héberger des actifs du monde réel tokenisés (RWA), attire rapidement l’attention de l’écosystème crypto. En quelques semaines seulement, la plateforme a enregistré plus de 700 millions de dollars d’actifs et généré plus de 2 millions de dollars de revenus. Sans que Robinhood l’ait souhaité, cette blockchain est devenue un terrain propice à la prolifération des memecoins, une dynamique qui, combinée à la notoriété de Vlad Tenev, en a fait une cible privilégiée pour les attaques.
Ce type d’arnaques n’est malheureusement pas isolé. En France, cette semaine, le compte X de Marine Le Pen a également été piraté pour promouvoir un faux token baptisé « $LEPEN ». Le message, accompagné d’un appel patriotique à investir dans cette cryptomonnaie, est resté en ligne seulement quelques minutes. Contrairement à l’arnaque visant Vlad Tenev, les montants générés par cette opération ont été très faibles.
Des comptes vérifiés peuvent être piratés : la vigilance reste de mise
Cet incident rappelle que la vérification d’un compte sur les réseaux sociaux ne garantit en rien sa sécurité. « Ce n’est pas parce qu’un compte X est vérifié qu’il ne peut pas être piraté et utilisé par des acteurs malveillants », souligne Cryptoast. La plateforme recommande donc une vigilance accrue, surtout lorsque des promesses d’investissement ou de listing sur des applications connues sont avancées. Les utilisateurs sont invités à vérifier systématiquement les informations via les canaux officiels des entreprises concernées avant d’investir.
Pour Robinhood, cette affaire intervient dans un contexte où l’entreprise tente de se positionner comme un acteur majeur de l’écosystème des actifs tokenisés. La blockchain layer 2, lancée il y a seulement un mois, a déjà séduit plus de 700 millions de dollars d’actifs, mais elle doit désormais gérer les risques liés à la prolifération des memecoins et aux tentatives d’arnaque. Vlad Tenev n’a pas encore réagi publiquement à cet incident, mais l’entreprise pourrait être amenée à renforcer ses mesures de sécurité sur ses canaux de communication.
Cet incident rappelle que les arnaques dans l’écosystème crypto restent un fléau persistant, malgré les avancées technologiques. La vigilance des investisseurs et la sécurisation des comptes officiels des entreprises restent les meilleurs remparts contre ces pratiques.
La première étape consiste à consulter les canaux officiels de l’entreprise concernée, comme son site web, son blog ou ses comptes sociaux vérifiés. Une annonce sérieuse sera toujours relayée de manière transparente et sourcée. Méfiez-vous des messages urgents ou des promesses de gains rapides, souvent signes d’une arnaque. En cas de doute, contactez directement le service client de la plateforme via ses canaux officiels.
Un memecoin est une cryptomonnaie créée souvent sans utilité réelle, dont la valeur repose principalement sur l’engouement communautaire et les tendances virales. Leur popularité s’explique par leur accessibilité (coût souvent faible) et leur potentiel de gains rapides, bien que très risqué. Ces tokens sont fréquemment associés à des arnaques ou à des manipulations de marché, comme en témoignent les nombreux cas de rug pull dans le secteur.