ActualitésCryptoLe trader crypto Frogman perd 4 millions de dollars dans le vidage de son portefeuille Solana au matin d'ouverture du TOKEN2049

Le trader crypto Frogman perd 4 millions de dollars dans le vidage de son portefeuille Solana au matin d'ouverture du TOKEN2049

Auteur: Cryptopolitan·

Points clés

  • •Des attaquants ont vidé environ 4 millions de dollars de deux portefeuilles Solana de Frogman à 4h14, heure de Singapour, mardi ; les données onchain montrent que les tokens ont été vendus en quatre lots égaux en neuf minutes.
  • •Les avoirs volés couvraient neuf tokens, dominés par 1,43 million de BP d'une valeur d'environ 1,77 million de dollars, suivis de 13,96 millions de MARSCOIN estimés à environ 1,55 million de dollars et d'environ 3,7 millions de CASHCAT d'une valeur d'environ 515 000 dollars.
  • •Frogman a déclaré n'avoir trouvé aucune preuve de compromission de son téléphone ou de son e-mail, et la manière dont l'attaquant a accédé à ses portefeuilles reste sans réponse.
  • •L'attaquant a converti les tokens en ETH, BNB et SOL et les a déplacés via Privacy Cash et Chainflip, des services qui entravent le traçage, tandis que la nature en auto-conservation des portefeuilles ne laisse aucun opérateur en mesure de geler les fonds.
  • •Les pertes crypto du troisième trimestre ont atteint 1,2 milliard de dollars, en hausse de 53 % par rapport au deuxième trimestre, et les incidents visant les détenteurs privés en Europe sont passés à 39 au premier semestre 2026 contre 14 sur l'ensemble de 2025.
Le trader crypto Frogman perd 4 millions de dollars dans le vidage de son portefeuille Solana au matin d'ouverture du TOKEN2049

Le trader crypto Frogman a perdu environ 4 millions de dollars après que des attaquants ont vidé les tokens de son portefeuille Solana et les ont vendus en quatre lots égaux en l'espace de neuf minutes, selon les données onchain. Le trader a déclaré n'avoir trouvé aucune preuve de compromission de son téléphone ou de son e-mail.

Le vidage a eu lieu à 4h14, à l'ouverture du TOKEN2049 à Singapour

Les tokens ont quitté le portefeuille à 4h14, heure de Singapour, soit 20h14 UTC mardi, au moment même où le TOKEN2049 ouvrait ce matin-là. Frogman se trouvait à Singapour pour la conférence, qui se tient les 7 et 8 octobre au Marina Bay Sands. L'événement affichait complet et a attiré 25 000 participants venus de 160 pays.

« Was drained for $4m+ USD this morning at 4:30am while I was asleep », a écrit Frogman dans une publication sur X à 13h21, heure locale. Il a déclaré être « pas encore sûr de la manière dont cela s'est produit » et a noté avoir rencontré « beaucoup de nouvelles personnes » à Singapour.

Son estimation de 4h30 s'écarte de 16 minutes de l'horodatage onchain. Il a remercié « les équipes et les personnes qui participent à l'enquête » et a indiqué qu'il partagerait plus d'informations dès qu'il le pourrait. La manière dont l'attaquant a obtenu l'accès demeure la question centrale sans réponse dans cette affaire.

Deux de ses portefeuilles ont été touchés, pour des pertes combinées d'environ 4 millions de dollars. L'analyste onchain EmberCN, également connu sous le nom de Yu Jin, a signalé les transactions cinq heures avant que Frogman ne confirme le vol.

Le BP représentait 1,77 million de dollars du butin

Les avoirs volés couvraient neuf tokens. La plus importante position était de 1,43 million de BP d'une valeur d'environ 1,77 million de dollars, suivie de 13,96 millions de MARSCOIN d'une valeur d'environ 1,55 million de dollars. Le troisième plus grand avoir, environ 3,7 millions de CASHCAT, était évalué à environ 515 000 dollars. Six positions plus modestes constituaient le reste.

L'attaquant a converti les tokens en ETH, BNB et SOL. Les fonds sont ensuite passés par Privacy Cash et Chainflip, deux services qui rendent l'argent plus difficile à suivre de portefeuille en portefeuille. Pour un portefeuille en auto-conservation, il n'existe aucun filet de sécurité à ce stade : les transferts sur la blockchain ne peuvent pas être annulés, et aucun opérateur n'est en mesure de geler les adresses de l'attaquant une fois les fonds reçus.

Les piratages de septembre ont suivi un schéma similaire, comme l'a rapporté Cryptopolitan. Les fonds volés ont été déplacés en quelques heures et mixés en quelques jours via des échanges DEX, le mixeur Tornado Cash et des plateformes sans KYC. Une partie des profits de septembre a également été convertie en Monero et en Zcash blindé.

Les plus lourdes pertes proviennent de clés de portefeuille compromises, qui ont donné aux pirates l'accès aux hot wallets de Bitget. Septembre a été le pire mois de 2026 à ce jour, avec 766,49 millions de dollars dérobés par des pirates. Le piratage de Bitget représentait à lui seul 387,5 millions de dollars. L'exploit du Liquid Network a rapporté 320 millions de dollars, dont environ 285 millions ont toutefois été restitués. Ce type de récupération partielle est une caractéristique des incidents touchant les plateformes d'échange : avec un opérateur contrôlant le système compromis, les fonds peuvent parfois être récupérés — une option qui n'existe pas pour un portefeuille personnel comme celui de Frogman, où le vidage est effectivement définitif une fois les tokens transférés.

Les pertes du troisième trimestre ont atteint 1,2 milliard de dollars, en hausse de 53 % par rapport au deuxième trimestre. Les incidents ont augmenté de 12,8 % d'un trimestre à l'autre pour atteindre 247, dont plus de 11 % impliquaient du phishing.

En Europe, les détenteurs privés de cryptomonnaies ont également fait l'objet de davantage de ciblages, avec 39 incidents au premier semestre 2026 contre 14 sur l'ensemble de 2025. L'affaire de Frogman se situe du côté individuel de ce bilan — non pas une violation d'une plateforme d'échange, mais le vidage direct d'un portefeuille personnel, type d'attaque où la récupération dépend du traçage des fonds via des services comme Privacy Cash et Chainflip.