暗号資産トレーダーFrogman、TOKEN2049開幕の朝にソラナウォレットから400万ドル流出
重要ポイント
- •攻撃者は火曜日シンガポール時間午前4時14分に、Frogman氏のソラナのウォレット2つから約400万ドルを流出させた。オンチェーンデータによると、トークンは9分間で4等分されて売却された。
- •盗まれた資産は9種類のトークンに及び、約177万ドル相当のBP143万枚が最大で、次いで約155万ドル相当のMARSCOIN 1,396万枚、約51万5,000ドル相当のCASHCAT約370万枚だった。
- •Frogman氏はスマートフォンやメールへの侵入の証拠は見つかっていないと述べており、攻撃者がウォレットへのアクセスをどう得たかは依然不明である。
- •攻撃者はトークンをETH、BNB、SOLに変換し、追跡を困難にするPrivacy CashとChainflipを経由して移動させた。自己管理ウォレットのため資金を凍結できる運営者は存在しない。
- •第3四半期の暗号資産損失額は12億ドルに達し、第2四半期から53%増加。欧州で個人保有者を標的としたインシデントは、2025年通年の14件から2026年上半期だけで39件に増加した。

オンチェーンデータによると、暗号資産トレーダーのFrogman氏は、攻撃者にソラナのウォレットからトークンを流出され、9分以内に4等分されて売却され、約400万ドルを失った。同トレーダーは、スマートフォンやメールへの侵入の証拠は見つかっていないと述べている。
TOKEN2049がシンガポールで開幕した午前4時14分に流出が発生
トークンは火曜日のシンガポール時間午前4時14分(UTC 20時14分)、当日朝に開幕したTOKEN2049と同じタイミングでウォレットから流出した。Frogman氏はこのカンファレンスのためシンガポールに滞在しており、カンファレンスは10月7日と8日にマリーナベイ・サンズで開催された。イベントは完売し、160カ国から2万5千人が参加した。
「今朝就寝中の午前4時30分に400万ドル以上流出された」とFrogman氏は、現地時間午後1時21分にXへの投稿で書いた。同氏は「まだ何が起きたのか分からない」と述べ、シンガポールで「多くの新しい人々」と会っていたことに触れた。
同氏の午前4時30分という推定は、オンチェーンのタイムスタンプより16分のずれがある。同氏は「調査を支援してくれているチームや個人」に感謝を述べ、可能になり次第詳細を共有すると述べた。攻撃者がどうアクセスを得たかは、本件における最大の未解決の疑問のままである。
被害はウォレット2つに及び、合計損失は400万ドル。オンチェーンアナリストのEmberCN(Yu Jinとしても知られる)は、Frogman氏が窃盗を確認する約5時間前に取引を検知していた。
流出額のうちBPが177万ドルを占める
盗まれた資産は9種類のトークンに及んだ。最大のポジションは約177万ドル相当のBP143万枚、次いで約155万ドル相当のMARSCOIN 1,396万枚。3番目に大きい保有は約51万5,000ドル相当のCASHCAT約370万枚で、残りは6つの小規模なポジションだった。
攻撃者はトークンをETH、BNB、SOLに変換した。資金はその後、ウォレット間の追跡を困難にする2つのサービス、Privacy CashとChainflipを経由した。自己管理ウォレットの場合、この段階でのセーフティネットは存在しない。ブロックチェーン上の送金は取り消せず、資金が到着した後も攻撃者のアドレスを凍結できる運営者はいない。
9月のハッキングも同様のパターンをたどったと、Cryptopolitanが報じている。盗まれた資金は数時間以内に移動され、DEXスワップ、Tornado Cashミキサー、ノンKYC取引所を通じて数日かけてミキシングされた。9月の資金の一部はMoneroやシールド型Zcashにも交換された。
最大の損失はウォレットキーの漏洩によるもので、ハッカーがBitgetのホットウォレットへのアクセスを得ていた。9月は2026年に入り最も被害の大きい月となり、ハッカーによる窃取額は7億6,649万ドルに達した。Bitgetのハッキングだけで3億8,750万ドルを占めた。Liquid Networkのエクスプロイトでは3億2,000万ドルが奪われたが、約2億8,500万ドルが返還された。この種の部分的な資金回収は取引所インシデント特有のものである。侵害されたシステムを運営者が管理している場合、資金を回収できることもあるが、Frogman氏のような個人のウォレットにはその選択肢がなく、トークンが動いた時点で流出は事実上確定する。
第3四半期の暗号資産損失額は12億ドルに達し、第2四半期から53%増加した。インシデント数は前四半期比12.8%増の247件で、うち11%以上がフィッシングによるものだった。
欧州では個人暗号資産保有者への標的型攻撃も増加しており、2026年上半期に39件発生し、2025年通年の14件から大幅に増加した。Frogman氏のケースはこの個人の帳簿に位置づけられる。取引所の侵害ではなく個人ウォレットへの直接的な流出であり、Privacy CashやChainflipのようなサービスを通じた資金追跡が回収の鍵となるタイプの攻撃である。