Krypto-Trader Frogman verliert 4 Millionen Dollar durch Wallet-Abfluss am Eröffnungsmorgen der TOKEN2049
Wichtige Erkenntnisse
- •Angreifer zogen am Dienstag um 4:14 Uhr morgens Singapurer Zeit rund 4 Millionen Dollar aus zwei Solana-Wallets von Frogman ab; Onchain-Daten zeigen den Verkauf der Token in vier gleichen Tranchen innerhalb von neun Minuten.
- •Die gestohlenen Bestände umfassten neun Token, angeführt von 1,43 Millionen BP im Wert von rund 1,77 Millionen Dollar, gefolgt von 13,96 Millionen MARSCOIN im Wert von etwa 1,55 Millionen Dollar und rund 3,7 Millionen CASHCAT im Wert von etwa 515.000 Dollar.
- •Frogman erklärte, es gebe keine Hinweise auf eine Kompromittierung seines Telefons oder E-Mail-Kontos; wie der Angreifer Zugriff auf seine Wallets erlangte, ist weiterhin ungeklärt.
- •Der Angreifer tachte die Token in ETH, BNB und SOL um und leitete sie über Privacy Cash und Chainflip, Dienste, die die Rückverfolgung erschweren; durch die Selbstverwahrung kann kein Betreiber die Gelder einfrieren.
- •Die Krypto-Verluste im dritten Quartal erreichten 1,2 Milliarden Dollar, ein Anstieg von 53 % gegenüber dem zweiten Quartal; Vorfälle gegen private Halter in Europa stiegen von 14 im gesamten Jahr 2025 auf 39 im ersten Halbjahr 2026.

Der Krypto-Trader Frogman hat rund 4 Millionen Dollar verloren, nachdem Angreifer Token aus seiner Solana-Wallet abzogen und in vier gleichen Tranchen innerhalb von neun Minuten verkauften, wie Onchain-Daten zeigen. Der Trader erklärte, es gebe keine Hinweise auf eine Kompromittierung seines Telefons oder E-Mail-Kontos.
Der Abfluss traf um 4:14 Uhr morgens, als die TOKEN2049 in Singapur eröffnet wurde
Die Token verließen die Wallet um 4:14 Uhr morgens Singapurer Zeit, bzw. 20:14 UTC am Dienstag, genau als die TOKEN2049 an jenem Morgen eröffnet wurde. Frogman war für die Konferenz in Singapur, die am 7. und 8. Oktober im Marina Bay Sands stattfindet. Die Veranstaltung war ausverkauft und zog 25.000 Teilnehmer aus 160 Ländern an.
„Wurde heute Morgen um 4:30 Uhr im Schlaf um über 4 Mio. USD geräumt“, schrieb Frogman in einem Beitrag auf X um 13:21 Uhr Ortszeit. Er sagte, er sei „noch nicht sicher, wie es passiert ist“, und wies darauf hin, dass er in Singapur „viele neue Leute“ getroffen habe.
Seine Schätzung von 4:30 Uhr morgens weicht um 16 Minuten vom Onchain-Zeitstempel ab. Er bedankte sich bei „den Teams und Einzelpersonen, die bei der Untersuchung helfen“, und sagte, er werde weitere Informationen mitteilen, sobald er kann. Wie der Angreifer Zugriff erlangte, bleibt die zentrale offene Frage des Falls.
Zwei seiner Wallets waren betroffen, mit Gesamtverlusten von etwa 4 Millionen Dollar. Der Onchain-Analyst EmberCN, auch bekannt als Yu Jin, markierte die Transaktionen rund fünf Stunden, bevor Frogman den Diebstahl bestätigte.
BP machte 1,77 Millionen Dollar der Beute aus
Die gestohlenen Bestände umfassten neun Token. Die größte Position war 1,43 Millionen BP im Wert von etwa 1,77 Millionen Dollar, gefolgt von 13,96 Millionen MARSCOIN im Wert von rund 1,55 Millionen Dollar. Die drittgrößte Position, rund 3, Millionen CASHCAT, war etwa 515.000 Dollar wert. Sechs kleinere Positionen machten den Rest aus.
Der Angreifer tauschte die Token in ETH, BNB und SOL um. Die Gelder flossen anschließend durch Privacy Cash und Chainflip, zwei Dienste, die die Rückverfolgung von Wallet zu Wallet erschweren. Für eine Wallet in Selbstverwahrung gibt es in diesem Stadium keine Rückfallebene: Blockchain-Transaktionen können nicht rückgängig gemacht werden, und kein Betreiber ist in der Lage, die Adressen des Angreifers einzufrieren, sobald die Gelder eingegangen sind.
Die Hacks im September folgten einem ähnlichen Muster, wie Cryptopolitan berichtete. Gestohlene Gelder wurden innerhalb von Stunden bewegt und über Tage hinweg durch DEX-Swaps, den Tornado-Cash-Mixer und Börsen ohne KYC gemischt. Ein Teil der Erlöse aus dem September wurde zudem in Monero und geschütztes Zcash umgetauscht.
Die größten Verluste gingen auf kompromittierte Wallet-Keys zurück, die Hackern den Zugriff auf die Hot Wallets von Bitget verschafften. September war der bisher schlechteste Monat des Jahres 2026, mit 766,49 Millionen Dollar, die Hacker erbeuteten. Allein der Hack von Bitget machte 387,5 Millionen Dollar aus. Der Liquid-Network-Exploit brachte 320 Millionen Dollar ein, wobei etwa 285 Millionen Dollar zurückerstattet wurden. Eine solche teilweise Rückholung ist typisch für Vorfälle an Börsen: Da ein Betreiber die Kontrolle über das kompromittierte System hat, können Gelder有时 manchmal zurückgeholt werden – eine Option, die für eine private Wallet wie die von Frogman nicht besteht, wo der Abfluss nach dem Transfer der Token faktisch endgültig ist.
Die Verluste im dritten Quartal erreichten 1,2 Milliarden Dollar, ein Anstieg von 53 % gegenüber dem zweiten Quartal. Die Vorfälle stiegen quartalsweise um 12,8 % auf 247, wobei mehr als 11 % davon Phishing betrafen.
In Europa sahen sich private Krypto-Halter verstärkt im Visier, mit 39 Vorfällen im ersten Halbjahr 2026 gegenüber 14 im gesamten Jahr 2025. Frogmans Fall liegt auf der individuellen Seite dieser Bilanz – kein Börsenangriff, sondern ein direkter Abfluss aus einer privaten Wallet, eine Angriffsart, bei der die Wiedererlangung davon abhängt, die Gelder über Dienste wie Privacy Cash und Chainflip zurückzuverfolgen.