
Robinhood Chain启动后首现恶意代币攻击,平台迅速响应
Relay发布安全警示,指出在Robinhood Chain上存在一批具有欺诈性质的代币,一旦被购买即会从用户钱包中消失,导致资金永久损失。该平台强调,相关事件不涉及用户私钥泄露或钱包被攻破,而是针对新生态中恶意合约的应对措施。
平台实施多层防护机制遏制诈骗代币传播
Relay确认,受影响的代币具备自动清除功能,其设计目的为在交易完成后立即转移资产,造成不可逆损失。为降低风险,平台已启动以下行动:屏蔽已识别的恶意代币、验证合法项目资产、引导用户联系官方支持团队,并建议仅参与经审核的代币交易。
目前尚未披露具体受影响人数及经济损失规模。此次预警明确排除了对底层网络、验证节点或用户账户基础设施的破坏,重点聚焦于由第三方部署的非法合约行为。
Robinhood加速布局加密生态,主网上线引发安全关注
Robinhood于2026年7月1日正式启用Robinhood Chain主网,该链基于Arbitrum技术构建,属于无许可型Layer 2解决方案,旨在支持现实世界资产代币化、去中心化应用及链上金融服务。
新链采用新的Arbitrum收入分成机制:网络协议费的10%将回流至Arbitrum生态,其中8%归属Arbitrum DAO国库,2%用于激励开发者。由于开放部署权限,独立开发者可无需审批直接发布代币合约,这也为恶意资产提供了可乘之机。
此次事件指向的是由第三方创建的非法代币,而非Robinhood官方产品。该链的推出是公司深化数字资产战略的重要一步,此前已于6月完成对加拿大加密平台WonderFi的收购,整合旗下受监管交易所Bitbuy与Coinsquare。
现有证据表明,区块链核心架构、共识机制及验证者系统均未受损。
安全机构同步部署扫描系统以应对新兴威胁
Blockaid在Robinhood Chain上线初期即接入其交易与代币检测服务。该公司指出,新公链往往成为攻击者首选目标,常出现仿冒代币、陷阱合约和诱导授权请求等手段,利用用户对生态尚不熟悉的心理实施欺诈。
其集成的实时扫描功能覆盖以下维度:异常资产转移行为、用户授予的权限范围、可疑合约地址、假冒代币及蜜罐类资产、异常支出方与签名请求。
这些检测机制旨在帮助用户在签署交易前识别潜在风险。Relay的公告再次强调,当前问题源于部署在链上的恶意资产,而非区块链底层漏洞或私钥泄露,提醒用户保持警惕并依赖经验证的项目。
