Le compte X vérifié de Vlad Tenev, PDG de Robinhood, a été piraté pour promouvoir un faux memecoin. Bilan: environ 1,3 million de dollars empochés en quelques heures.
Un compte vérifié ne garantit rien. Le message frauduleux publié depuis le profil de Vlad Tenev présentait le token VLAD comme la « mascotte officielle » de Robinhood Chain, la blockchain layer 2 lancée par l’entreprise début juillet. L’arnaque exploitait à la fois la notoriété du dirigeant et le momentum d’un écosystème en pleine croissance. Robinhood a confirmé la compromission du compte sur X.
Le timing n’a rien d’anodin. L’incident est survenu juste avant la publication des résultats trimestriels de Robinhood, dans une fenêtre où l’attention du marché était maximale. Une semaine plus tôt, le compte du cofondateur d’Airbnb Brian Chesky subissait le même sort pour promouvoir des escroqueries liées à la tokenisation.
Une mécanique bien rodée sur le launchpad Pons
Le volume de transactions a explosé jusqu’à 22 millions de dollars en quelques heures, avec près de 85 000 échanges recensés sur le principal pool Uniswap. L’attaquant a utilisé le launchpad Pons, qui verrouille la liquidité mais laisse au créateur du token la possibilité de retirer en continu les frais de trading générés.
Cette architecture explique la rentabilité de l’opération. Le scammer a engrangé environ 650 ETH, soit entre 1,2 et 1,3 million de dollars, sans jamais retirer la liquidité. Le montant continue de progresser tant que des transactions alimentent le pool. Un modèle plus discret qu’un rug pull classique, mais tout aussi lucratif.
📊 Chiffres clés
- Volume généréjusqu’à 22 millions de dollars en quelques heures
- Échanges recensésprès de 85 000 sur le pool Uniswap
- Gains de l’attaquantenviron 650 ETH, soit 1,2 à 1,3 million de dollars
- Bitcoin le 23 juilletenviron 64 800 dollars, en repli de 1,8 %
Robinhood Chain sert de terrain de jeu aux memecoins depuis son lancement. La chaîne a attiré plus de 700 millions de dollars d’actifs et généré plus de 2 millions de dollars de revenus en quelques semaines, un contexte qui a fait du nom de Vlad Tenev une cible de choix pour les cybercriminels.
Arnaques aux memecoins: les risques à surveiller
Ce que vous devez retenir avant de cliquer
La vérification bleue d’un compte n’a aucune valeur de garantie. Un compte piraté conserve son badge. Avant de réagir à une annonce de listing ou de « mascotte officielle », vérifiez toujours la source via les canaux officiels de l’entreprise et non via un seul post. Un token dont la liquidité est verrouillée sur un launchpad comme Pons peut rester une arnaque: le créateur touche les frais de chaque transaction. Le phénomène se répète, comme l’a montré la même semaine le piratage du compte de Marine Le Pen pour un faux token $LEPEN[2]. La règle reste la même: n’investissez que ce que vous êtes prêt à perdre, et méfiez-vous de toute promesse de listing imminent.
Les informations contenues dans cet article sont fournies à titre indicatif et ne constituent pas un conseil en investissement. Les crypto-actifs sont des placements très volatils et présentent un risque de perte totale du capital investi. Faites vos propres recherches (DYOR) et, si besoin, consultez un conseiller financier agréé avant toute décision d’investissement.
Hack du compte Vlad Tenev: l'essentiel
- Le compte X vérifié du PDG de Robinhood a été piraté pour promouvoir le faux token VLAD
- 22 millions de dollars de volume et près de 85 000 échanges en quelques heures
- L'attaquant a empoché environ 650 ETH, soit 1,2 à 1,3 million de dollars
- La liquidité verrouillée sur le launchpad Pons permet au créateur de toucher les frais en continu
- Un compte vérifié piraté conserve son badge: la coche bleue ne garantit rien
Sources
1 source · 1 fait vérifié
- ElizaOS : le fondateur déclare son token « mort », de 2,6 milliards à zéro après un procès - 5 août 2026
- Un agent du FBI aurait détourné 1 million de dollars en crypto grâce à son habilitation top secret - 4 août 2026
- Vol de 1 million en crypto : comment un agent du FBI s’est fait piéger par ses données on-chain - 4 août 2026




