NoticiasCriptoEl trader cripto Frogman pierde 4 millones de dólares en un vaciado de su wallet de Solana en la mañana de apertura de TOKEN2049

El trader cripto Frogman pierde 4 millones de dólares en un vaciado de su wallet de Solana en la mañana de apertura de TOKEN2049

Autor: Cryptopolitan·

Puntos clave

  • •Atacantes vaciaron alrededor de 4 millones de dólares de dos wallets de Solana de Frogman a las 4:14 a.m., hora de Singapur, del martes, y datos onchain muestran que los tokens se vendieron en cuatro lotes iguales en nueve minutos.
  • •Los activos robados abarcaron nueve tokens, encabezados por 1,43 millones de BP por unos 1,77 millones de dólares, seguidos por 13,96 millones de MARSCOIN valorados en unos 1,55 millones de dólares y alrededor de 3,7 millones de CASHCAT por aproximadamente 515.000 dólares.
  • •Frogman declaró que no ha encontrado evidencia de un compromiso en su teléfono o correo, y cómo el atacante obtuvo acceso a sus wallets sigue sin respuesta.
  • •El atacante convirtió los tokens en ETH, BNB y SOL y los movió a través de Privacy Cash y Chainflip, servicios que dificultan el rastreo, mientras que la autocustodia de las wallets deja a ningún operador capaz de congelar los fondos.
  • •Las pérdidas cripto del tercer trimestre alcanzaron 1.200 millones de dólares, un aumento del 53% respecto del segundo trimestre, y los incidentes contra poseedores privados en Europa subieron a 39 en el primer semestre de 2026 desde 14 en todo 2025.
El trader cripto Frogman pierde 4 millones de dólares en un vaciado de su wallet de Solana en la mañana de apertura de TOKEN2049

El trader cripto Frogman perdió alrededor de 4 millones de dólares después de que atacantes vaciaron tokens de su wallet de Solana y los vendieron en cuatro lotes iguales en un lapso de nueve minutos, según datos onchain. El trader dijo que no ha encontrado evidencia de un compromiso en su teléfono o correo electrónico.

El vaciado ocurrió a las 4:14 a.m. mientras TOKEN2049 abría en Singapur

Los tokens salieron de la wallet a las 4:14 a.m., hora de Singapur, o 20:14 UTC del martes, justo cuando TOKEN2049 abría esa mañana. Frogman estaba en Singapur para la conferencia, que se realiza el 7 y 8 de octubre en el Marina Bay Sands. El evento agotó sus entradas y atrajo a 25.000 asistentes de 160 países.

“Fui vaciado por más de 4 millones de USD esta mañana a las 4:30 mientras dormía”, escribió Frogman en una publicación en X a la 1:21 p.m., hora local. Dijo que “aún no está seguro de cómo ocurrió” y señaló que había conocido a “mucha gente nueva” en Singapur.

Su estimación de las 4:30 a.m. tiene 16 minutos de diferencia con la marca de tiempo onchain. Agradeció a “los equipos y las personas que están ayudando con la investigación” y dijo que compartiría más información cuando pudiera. Cómo el atacante obtuvo acceso sigue siendo la pregunta central sin respuesta en el caso.

Dos de sus wallets fueron atacadas, con pérdidas combinadas de unos 4 millones de dólares. El analista onchain EmberCN, también conocido como Yu Jin, señaló las transacciones unas cinco horas antes de que Frogman confirmara el robo.

BP representó 1,77 millones de dólares del botín

Los activos robados abarcaron nueve tokens. La posición más grande fue de 1,43 millones de BP por aproximadamente 1,77 millones de dólares, seguida por 13,96 millones de MARSCOIN por unos 1,55 millones de dólares. La tercera posición más grande, alrededor de 3,7 millones de CASHCAT, estaba valorada en unos 515.000 dólares. Seis posiciones menores componían el resto.

Elante convirtió los tokens en ETH, BNB y SOL. Los fondos luego pasaron por Privacy Cash y Chainflip, dos servicios que dificultan el rastreo del dinero de wallet a wallet. Para una wallet con autocustodia no existe respaldo en esa etapa: las transferencias en blockchain no pueden revertirse y ningún operador está en posición de congelar las direcciones del atacante una vez que los fondos llegan.

Los hacks de septiembre siguieron un patrón similar, como informó Cryptopolitan. Los fondos robados se movieron en cuestión de horas y se mezclaron durante días mediante intercambios en DEX, el mezclador Tornado Cash y exchanges sin KYC. Parte de los beneficios de septiembre también se convirtió en Monero y Zcash blindado.

Las mayores pérdidas provinieron de claves de wallet comprometidas, que dieron a los hackers acceso a las hot wallets de Bitget. Septiembre fue el peor mes de 2026 hasta ahora, con hackers robando 766,49 millones de dólares. Solo el hack de Bitget representó 387,5 millones de dólares. El exploit de Liquid Network obtuvo 320 millones de dólares, aunque unos 285 millones fueron devueltos. Ese tipo de recuperación parcial es una característica de los incidentes en exchanges: con un operador al control del sistema comprometido, los fondos a veces pueden recuperarse, una opción que no existe para una wallet personal como la de Frogman, donde el vaciado es efectivamente definitivo una vez que los tokens se mueven.

Las pérdidas cripto del tercer trimestre alcanzaron 1.200 millones de dólares, un aumento del 53% respecto del segundo trimestre. Los incidentes subieron 12,8% trimestralmente a 247, y más del 11% de ellos involucró phishing.

En Europa, los poseedores privados de cripto también enfrentaron más ataques, con 39 incidentes en el primer semestre de 2026 en comparación con 14 en todo 2025. El caso de Frogman se ubica en ese lado individual del registro: no es una brecha de exchange, sino un vaciado directo de una wallet personal, el tipo de ataque donde la recuperación depende de rastrear los fondos a través de servicios como Privacy Cash y Chainflip.