Robinhood创始人直播翻车:助记词泄露,黑客借地址炒Meme币套现千万
私钥即一切
7月13日,一则看似荒诞的安全事故在加密圈刷了屏。PANews援引Token Pocket首席商务官Michael在X平台的爆料称,Robinhood创始人Vlad Tenev的「助记词」在一次直播过程中遭到泄露,黑客借此拿到了相关地址的控制权。
事情的发展像极了一出短线坐庄的剧本。黑客利用这批地址以及关联地址,先买入一个名为$1的代币,几千名围观直播的用户跟风杀入,代币市值在极短时间内从大约50万美元被推高到1400万美元,涨幅接近三十倍。
随后的剧情毫不意外地走向崩盘。价格在高位迅速跳水,短短两小时内的交易量逼近2000万美元,跟风者成了最后的接盘方。相关地址被平台冻结之后,黑客又把战场转移到BNB Chain,用相同或关联的地址发行新代币,反复买卖后砸盘套现,完成了一整套「拉盘—出货」的闭环。
很多人第一次直观看到,所谓「自托管」的脆弱一面。助记词就是资产本身的钥匙,一旦在镜头前泄露,链上世界没有任何「找回密码」的退路。对创始人级别的人物而言,一次直播疏忽的代价可能是千万级身家的归零,而且是没有任何客服可以申诉的归零。
从链上数据看,这批地址的操作并不高明,却精准利用了「名人效应」叠加「围观情绪」:当数万人盯着同一块屏幕,理性往往让位于FOMO,而黑客要的正是这一瞬间的拥挤交易。
这起事件也给所有重度使用加密钱包的人提了个醒:助记词永远只能离线保存,任何需要「粘贴」「截图」「口播」的场景都是危险信号。直播、录屏、远程协助这些日常操作,放在链上资产语境里都可能是致命的,因为你永远不知道镜头外是谁在记录。行业安全意识的普及,不能只靠一次次事故教训,而要在产品层面把「助记词永不入镜」变成默认约束。
把视线拉远一点,这类闹剧反复上演,恰恰说明行业在用户安全教育上仍有巨大欠账。技术再去中心化,人的操作习惯不跟上,再强的合约也挡不住一把泄露的私钥。真正该被记住的不是某个地址亏了多少,而是「谁掌握了助记词,谁就掌握了资产」这条铁律从不会因为你是名人而例外,也不会因为工具够先进就自动保险。