Desavencias internas el día del lanzamiento: la plataforma de lanzamiento Robinhood Chain, vlad.fun, fue saboteada por sus propios miembros

Foresight News发布于2026-07-20更新于2026-07-20

文章摘要

**vlad.fun, la plataforma de lanzamiento de tokens de Robinhood Chain, sufre un "sabotaje interno" el día de su estreno.** El 15 de julio, dos desarrolladores externos responsables del código central de vlad.fun insertaron maliciosamente una línea de código en el front-end. Este cambio hacía que solo se mostrara su propio token, ocultando completamente todos los demás creados en la plataforma. El equipo detectó la anomalía en dos horas, despidió a los desarrolladores y eliminó el código. Los desarrolladores involucrados inicialmente dieron excusas técnicas, pero luego intentaron borrar la evidencia. Finalmente admitieron su acción, afirmando que fue para generar "visibilidad". Reembolsaron alrededor de 1.5 USD en tarifas de creadores y ganancias de prueba, un total de aproximadamente 7.8 ETH, que fueron depositados en una billetera segura del equipo. El incidente, construido por un equipo de 5 personas en 48 horas, expone los riesgos de confianza al trabajar con desarrolladores externos en proyectos rápidos. vlad.fun, actualmente en pausa, permite el lanzamiento directo de tokens a DEXs como Uniswap con liquidez bloqueada para reducir riesgos. Miembros de la comunidad como Will Mexi y @SOLsesame aclararon su no participación en el hecho. Will Mexi destacó que fue él quien descubrió y reportó el código manipulado. Mientras vlad.fun se detiene, el ecosistema de lanzamientos en Robinhood Chain (TVL: ~258M USD) sigue activo, con plataformas como PONS liderando el espacio.


Autor: Nicky, Foresight News


El 15 de julio, la plataforma de lanzamiento de tokens vlad.fun en Robinhood Chain experimentó un incidente de operaciones maliciosas por parte de desarrolladores internos el mismo día de su lanzamiento. Según información oficial, dos desarrolladores externos que participaron en la construcción de la plataforma crearon secretamente su propio token y lo codificaron directamente en el código del front-end. Esto provocó que, al iniciar la plataforma, los usuarios solo pudieran ver ese token, mientras que todos los tokens de otros creadores quedaron invisibles. El equipo detectó la anomalía en dos horas, despidiendo de inmediato a los desarrolladores involucrados y eliminando el código malicioso.


La declaración oficial enfatiza que el equipo nunca acordó emitir un token para la plataforma vlad.fun, y que los dos individuos tomaron la decisión por su cuenta de lanzarlo para "aumentar las visitas". Tras negociaciones, ambos han devuelto aproximadamente $15,000 en tarifas de creadores y ganancias de tokens de prueba, recuperando un total de alrededor de 7.8 ETH. Estos fondos ya han sido depositados en la billetera de seguridad del equipo. Además, las tarifas de protocolo generadas por el lanzamiento de la plataforma, aproximadamente 4.16 ETH, se encuentran en una dirección multifirma del equipo.


Según datos públicos, vlad.fun fue construida rápidamente por un pequeño equipo de 5 personas en 48 horas. Hasta ahora, dos miembros asociados al proyecto han emitido declaraciones, pero al momento de redactar este artículo no se han revelado detalles específicos sobre los dos desarrolladores externos. Según el hilo explicativo del incidente publicado por la cuenta oficial del proyecto el 18 de julio, los dos desarrolladores externos eran responsables de proporcionar la biblioteca central de código para la plataforma de lanzamiento. En la última confirmación de código antes del lanzamiento, agregaron manualmente una línea de código duro en el front-end, lo que forzó la visualización de su propio token en la página de inicio, mientras que los tokens de otros creadores quedaron completamente ocultos debido a problemas de carga.


Los usuarios notaron rápidamente la anomalía después del lanzamiento: toda la plataforma mostraba solo un token. El equipo comenzó a revisar el código y encontró la línea de código duro agregada manualmente en el historial de confirmaciones. Al ser interrogados por el equipo, los dos desarrolladores inicialmente dieron excusas técnicas como fallas de RPC, problemas con variables de entorno y caché, pero el hecho de que su token permaneciera siempre visible contradecía claramente este tipo de explicaciones.


Según la descripción oficial, posteriormente uno de los desarrolladores solicitó desactivar la protección de ramas del repositorio de código, alegando que necesitaba "revertir ciertos contenidos". El equipo hizo una copia de seguridad con marca de tiempo de todo el repositorio antes de desactivar la protección y observó que ambos eliminaron la línea de código que contenía el código duro. La declaración oficial señala que este intento de destruir evidencia finalmente expuso sus intenciones. Ante las pruebas, los dos desarrolladores admitieron lo sucedido.


Este incidente refleja los riesgos de confianza que enfrentan los proyectos criptográficos de construcción rápida al incorporar desarrolladores externos. La identidad de los dos desarrolladores involucrados aún no se ha hecho pública, y el equipo ha indicado que, siguiendo consejos, ha decidido no revelarla por ahora. El equipo de vlad.fun declaró que en el futuro no permitirá que personal externo acceda a sistemas sensibles y se inclinará por desarrollar sobre la base de contratos de código abierto.


Según se muestra en su sitio web oficial, vlad.fun se encuentra actualmente en estado de operación suspendida. El equipo ha expresado que priorizará la atención a los asuntos de los usuarios afectados.


El miembro de la comunidad Will Mexi aclaró públicamente su papel después del incidente. Afirmó estar a cargo de tareas como la lista de solicitudes para unirse al proyecto, optimización del front-end, diseño, marca y animaciones, y que no es uno de los dos desarrolladores involucrados, ni participó en la planificación o ejecución de la operación. Según su descripción, probó la versión normal del sitio web aproximadamente 20 minutos antes del lanzamiento, por lo que no detectó ninguna anomalía.


Will Mexi declaró que una vez que la plataforma se lanzó oficialmente, vio que el token ya estaba presente y que no tenía lógica, por lo que inmediatamente leyó el código recién confirmado y descubrió la línea de código duro, informando de inmediato al equipo central. También mencionó que la activación previa de la protección de ramas se debió precisamente a la cautela con el código externo, y que esta configuración finalmente preservó el registro completo de confirmaciones y la evidencia de las intenciones. Negó haber comprado ningún token de la plataforma y afirmó haber sufrido pérdidas debido a los costosos gastos en RPC, API y despliegue de servidores.


El miembro del equipo central @SOLsesame también expresó su apoyo en el hilo del incidente. Pertenece al pequeño equipo central que ha colaborado durante más de un año con Will Mexi y otros, y no es uno de los desarrolladores externos involucrados. Su experiencia pasada muestra que es un constructor activo en el ecosistema de Solana, habiendo participado profundamente en el ecosistema de ai16z y sus proyectos PartnersNFT y PartnersDAO. Recientemente, también colaboró con Will Mexi para construir y lanzar desde cero la serie Black Bull NFT para la comunidad de ANSEM en 24 horas.


Como plataforma de lanzamiento de tokens en Robinhood Chain, vlad.fun se diferencia de las plataformas de lanzamiento tradicionales basadas en curva de vinculación (bonding curve). El diseño de vlad.fun tiene como objetivo completar el despliegue del token en una sola transacción y lanzarlo directamente a Uniswap V3 o V4, permitiendo que el token sea negociable inmediatamente en intercambios descentralizados, sin necesidad de pasar por pasos de "graduación" o migración. La posición del pool de liquidez se bloquea permanentemente a través de un contrato de locker, sin posibilidad de ser retirada por el equipo, lo que reduce mecánicamente el riesgo de rug pull.


En cuanto al diseño de equidad, la plataforma adopta un mecanismo de suministro fijo, sin preventa y sin asignaciones significativas para el equipo. También ofrece una función opcional de compra prioritaria para desarrolladores, permitiéndoles comprar sin tarifas de transacción durante el lanzamiento. Un mecanismo anti-ballena limita la tenencia máxima por billetera individual al 2%, evitando la concentración de tenencias en una sola dirección. En cuanto al enrutamiento de tarifas, la plataforma admite la configuración de tarifas de transacción del 1% al 5%, que pueden dirigirse instantáneamente a destinatarios específicos, incluyendo direcciones de billetera, cuentas de redes sociales o agentes de recompra y quema (buyback and burn). Las tarifas se bloquean al momento del lanzamiento y no se pueden modificar. Además, la plataforma también planea modos opcionales como staking para dividendos.


A pesar de que vlad.fun ha pausado sus operaciones debido al incidente interno, el ecosistema de plataformas de lanzamiento en Robinhood Chain no se ha enfriado. Según datos de DefiLlama, el TVL actual de esta cadena es de aproximadamente $258 millones, con tarifas de aproximadamente $118,000 en 24 horas e ingresos de alrededor de $106,000. Los gastos en tarifas de Uniswap en 24 horas alcanzan los $1.95 millones. Actualmente, varias plataformas de lanzamiento se han congregado en el ecosistema, formando un panorama de competencia diferenciada: el recién llegado PONS ocupa la posición líder entre las plataformas de lanzamiento gracias a un desarrollo intensivo y actualizaciones continuas, con una capitalización de mercado de su token de plataforma de aproximadamente $12 millones y un aumento de más del 4200% en los últimos 7 días. Además, la plataforma Butterfly se enfoca en Memes de tipo stock-token pero aún no ha producido un éxito rotundo, mientras que tokens innovadores nativos de Uniswap, como aquellos con dividendos de tipo RWA (index), al recibir atención oficial, alcanzaron brevemente una capitalización de mercado de $30 millones el 17 de julio.

热门币种推荐

相关问答

Q¿Qué evento ocurrió en la plataforma de lanzamiento de tokens vlad.fun el día de su estreno?

AEl día de su estreno, el 15 de julio, dos desarrolladores externos involucrados en la construcción de la plataforma realizaron una operación maliciosa. Insertaron un código duro en el front-end para que solo se mostrara su propio token, ocultando todas las demás creaciones.

Q¿Cómo resolvió el equipo de vlad.fun el incidente con los desarrolladores externos?

AEl equipo despidió a los desarrolladores involucrados y eliminó el código malicioso. Después de negociar, los desarrolladores devolvieron aproximadamente 1.5 USD en tarifas de creadores y ganancias de tokens de prueba, recuperándose alrededor de 7.8 ETH, que fueron depositados en una billetera segura del equipo.

Q¿Qué medidas de seguridad o características contra fraudes menciona el artículo que tenía la plataforma vlad.fun?

ALa plataforma estaba diseñada para que con una sola transacción se pudiera desplegar y lanzar un token directamente en Uniswap V3 o V4. Los fondos de liquidez se bloqueaban permanentemente en un contrato 'locker', imposibilitando que el equipo los retirara, reduciendo el riesgo de 'rug pull'. Además, tenía mecanismos anti-ballena que limitaban la tenencia por billetera a un 2%.

Q¿Quién es Will Mexi y cuál fue su papel durante el incidente en vlad.fun?

AWill Mexi es un miembro de la comunidad que trabajó en la lista de aprobación de proyectos, optimización del front-end, diseño, marca y animaciones para vlad.fun. Negó estar involucrado en la operación maliciosa y afirmó que fue quien descubrió y reportó la línea de código duro al equipo central poco después del lanzamiento.

Q¿Cuál es el estado actual del ecosistema de plataformas de lanzamiento en Robinhood Chain según el artículo?

AA pesar del incidente con vlad.fun, el ecosistema de plataformas de lanzamiento en Robinhood Chain sigue activo. Según DefiLlama, la cadena tiene un TVL de unos 258 millones de dólares. Otras plataformas como PONS (la principal actualmente), 'butterfly' y tokens innovadores nativos de Uniswap están compitiendo y creciendo en el ecosistema.

你可能也喜欢

俄罗斯燃料危机正在缓解:各地区开始取消加油站限购措施

俄罗斯燃料危机呈现缓解迹象,多个地区开始取消或放宽加油站限购措施。2026年6月底,由于汽油和柴油短缺,超过20个俄罗斯联邦主体实施了燃油限购。近期,自7月28日至30日,部分地区的限制已开始解除。 具体来看,后贝加尔边疆区自7月30日起完全取消了加油站的QR码预约系统。奥姆斯克州州长于7月28日宣布全面取消加油限购,此前该州曾限制每次加油汽油不超过40升、柴油不超过80升。萨拉托夫州将个人每日汽油购买限额从30升提高至40升。萨马拉州则决定维持现有限制(汽油40升/柴油100升),但不进一步收紧。 此次燃料危机始于乌克兰无人机对俄石油加工和仓储设施的袭击,损坏了莫斯科炼油厂和克拉斯诺达尔边疆区的油库,打乱了供应链,导致需求激增20-30%。为优先保障国内供应,俄罗斯在4月1日至7月31日期间限制了汽油出口,并考虑全面禁止柴油出口。 分析指出,零售端限购的放宽反映了销售环节的暂时稳定,但未解决炼油能力受损的根本问题。据估算,无人机攻击已导致俄至少17%的炼油产能(约每日110万桶)瘫痪。如果受损工厂的维修进度无法在秋季供暖季开始前弥补产量缺口,当前缓解局面可能难以持续,今秋部分地区或面临限购措施重启的风险。

cryptonews.ru12分钟前

俄罗斯燃料危机正在缓解:各地区开始取消加油站限购措施

cryptonews.ru12分钟前

赛勒及其公司Strategy正式支持美国加密货币法案CLARITY Act

7月31日,比特币最大企业持有者MicroStrategy宣布支持美国两党提出的《数字资产市场清晰度法案》。公司认为该法案能为数字资产市场提供明确框架,加速机构采用,加强消费者保护,并保障个人对其数字资产的所有权和控制权。其执行主席迈克尔·塞勒的加入,为这项市场结构立法运动增添了关键行业声音。 塞勒表示,尽管比特币无论有无监管都将成功,但美国需要数字资产的监管清晰度。法案旨在明确美国证券交易委员会与商品期货交易委员会的职责划分,并为交易所、经纪商等建立注册程序,目前已在参议院银行委员会获得通过。 与此同时,MicroStrategy第二季度财报显示,其比特币持仓的未实现亏损高达83.2亿美元,导致净亏损82.2亿美元。公司仍持续通过发行股票等方式增持比特币,截至7月26日持有843,775枚比特币。塞勒还将比特币的长期价值与监管确定性挂钩,并预测其有百倍增长潜力。 随着立法窗口期临近,支持者已发起近百万次请愿,敦促国会推进相关立法。然而,分析机构已将法案通过的概率从50%下调至30%,理由是参议院存在未解决的争议和复杂的投票程序。调查显示,约70%的加密货币持有者表示候选人对数字资产的立场会影响其中期选举投票,这进一步增加了立法压力。

cryptonews.ru23分钟前

赛勒及其公司Strategy正式支持美国加密货币法案CLARITY Act

cryptonews.ru23分钟前

交易

现货

热门文章

如何购买PEOPLE

欢迎来到HTX.com!我们已经让购买ConstitutionDAO(PEOPLE)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买ConstitutionDAO(PEOPLE)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的ConstitutionDAO(PEOPLE)购买完您的ConstitutionDAO(PEOPLE)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易ConstitutionDAO(PEOPLE)在HTX的现货市场轻松交易ConstitutionDAO(PEOPLE)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.8k人学过发布于 2024.03.29更新于 2026.06.02

如何购买PEOPLE

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对PEOPLE(PEOPLE)币价的意见。

活动图片