Il trader crypto Frogman perde 4 milioni di dollari in un drain del wallet Solana la mattina di apertura di TOKEN2049
Punti chiave
- •Gli attaccanti hanno prosciugato circa 4 milioni di dollari da due dei wallet Solana di Frogman alle 4:14 del mattino, ora di Singapore, di martedì, con i dati onchain che mostrano i token venduti in quattro tranche uguali nel giro di nove minuti.
- •Le partecipazioni rubate comprendevano nove token, guidati da 1,43 milioni di BP per circa 1,77 milioni di dollari, seguiti da 13,96 milioni di MARSCOIN per circa 1,55 milioni di dollari e circa 3,7 milioni di CASHCAT per circa 515.000 dollari.
- •Frogman ha dichiarato di non aver trovato prove di compromissione del suo telefono o della sua email, e il modo in cui l'attaccante ha ottenuto l'accesso ai suoi wallet resta senza risposta.
- •L'attaccante ha convertito i token in ETH, BNB e SOL e li ha spostati tramite Privacy Cash e Chainflip, servizi che ostacolano il tracciamento, mentre la natura self-custody dei wallet lascia senza alcun operatore in grado di congelare i fondi.
- •Le perdite crypto del terzo trimestre hanno raggiunto 1,2 miliardi di dollari, un aumento del 53% rispetto al secondo trimestre, e gli incidenti mirati contro detentori privati in Europa sono saliti a 39 nella prima metà del 2026 dai 14 dell'intero 2025.

Il trader crypto Frogman ha perso circa 4 milioni di dollari dopo che attaccanti hanno svuotato i token dal suo wallet Solana e li hanno venduti in quattro tranche uguali nel giro di nove minuti, secondo i dati onchain. Il trader ha dichiarato di non aver trovato prove di compromissione del suo telefono o della sua email.
Il drain è avvenuto alle 4:14 del mattino, mentre TOKEN2049 apriva a Singapore
I token hanno lasciato il wallet alle 4:14 del mattino, ora di Singapore, ovvero le 20:14 UTC di martedì, proprio mentre TOKEN2049 apriva quella mattina. Frogman si trovava a Singapore per la conferenza, in programma il 7 e 8 ottobre al Marina Bay Sands. L'evento è sold out e ha attratto 25.000 partecipanti da 160 paesi.
"Was drained for $4m+ USD this morning at 4:30am while I was asleep", ha scritto Frogman in un post su X alle 13:21 ora locale. Ha detto di non essere "ancora sicuro di come sia successo" e ha sottolineato di aver incontrato "molte nuove persone" a Singapore.
La sua stima delle 4:30 del mattino è di 16 minuti in disaccordo con il timestamp onchain. Ha ringraziato "i team e le persone che stanno aiutando con l'indagine" e ha detto che avrebbe condiviso maggiori informazioni quando possibile. Il modo in cui l'attaccante ha ottenuto l'accesso resta la domanda centrale senza risposta nel caso.
Sono stati colpiti due dei suoi wallet, con perdite complessive di circa 4 milioni di dollari. L'analista onchain EmberCN, noto anche come Yu Jin, ha segnalato le transazioni circa cinque ore prima che Frogman confermasse il furto.
I BP hanno costituito 1,77 milioni di dollari del bottino
Le partecipazioni rubate comprendevano nove token. La posizione più grande era di 1,43 milioni di BP per circa 1,77 milioni di dollari, seguita da 13,96 milioni di MARSCOIN per circa 1,55 milioni di dollari. La terza posizione più, circa 3,7 milioni di CASHCAT, aveva un valore di circa 515.000 dollari. Sei posizioni più piccole componevano il resto.
L'attaccante ha convertito i token in ETH, BNB e SOL. I fondi sono poi passati attraverso Privacy Cash e Chainflip, due servizi che rendono più difficile tracciare il denaro da wallet a wallet. Per un wallet in self-custody non esiste alcuna rete di sicurezza in quella fase: i trasferimenti sulla blockchain non possono essere annullati e nessun operatore è in grado di congelare gli indirizzi dell'attaccante una volta che i fondi sono arrivati.
Gli hack di settembre hanno seguito uno schema simile, come riportato da Cryptopolitan. I fondi rubati sono stati spostati nel giro di ore e mescolati nell'arco di giorni tramite scambi su DEX, il mixer Tornado Cash ed exchange senza KYC. Una parte dei proventi di settembre è stata anche convertita in Monero e Zcash shielded.
Le perdite maggiori sono derivate da chiavi wallet compromesse, che hanno dato agli hacker accesso agli hot wallet di Bitget. Settembre è stato il mese peggiore del 2026 finora, con hacker che hanno rubato 766,49 milioni di dollari. Solo l'hack di Bitget ha rappresentato 387,5 milioni di dollari. L'exploit del Liquid Network ha fruttato 320 milioni di dollari, anche se circa 285 milioni sono stati restituiti. Questo tipo di recupero parziale è una caratteristica degli incidenti che coinvolgono gli exchange: con un operatore che controlla il sistema compromesso, i fondi possono a volte essere recuperati — un'opzione che non esiste per un wallet personale come quello di Frogman, dove il drain è di fatto definitivo una volta che i token si muovono.
Le perdite per il terzo trimestre hanno raggiunto 1,2 miliardi di dollari, un aumento del 53% rispetto al secondo trimestre. Gli incidenti sono saliti del 12,8% su base trimestrale a 247, con oltre l'11% di essi che coinvolge il phishing.
In Europa, anche i detentori privati di criptovalute hanno affrontato un numero crescente di attacchi mirati, con 39 incidenti nella prima metà del 2026 rispetto ai 14 dell'intero 2025. Il caso di Frogman si colloca proprio sul versante individuale di questo registro — non una violazione di un exchange, ma lo svuotamento diretto di un wallet personale, il tipo di attacco in cui il recupero dipende dal tracciamento dei fondi attraverso servizi come Privacy Cash e Chainflip.