Crypto-handelaar Frogman verliest 4 miljoen dollar door wallet drain op de openingsochtend van TOKEN2049
Belangrijkste punten
- •Aanvallers haalden ongeveer 4 miljoen dollar uit twee Solana-wallets van Frogman om 4:14 uur 's ochtends Singaporese tijd op dinsdag; data on-chain toont dat de tokens in vier gelijke delen binnenen minuten werden verkocht.
- •De gestolen bezittingen omvatten negen tokens, aangevoerd door 1,43 miljoen BP ter waarde van ongeveer 1,77 miljoen dollar, gevolgd door 13,96 miljoen MARSCOIN ter waarde van rond 1,55 miljoen dollar en circa 3,7 miljoen CASHCAT ter waarde van ongeveer 515.000 dollar.
- •Frogman verklaarde geen bewijs te hebben gevonden dat zijn telefoon of e-mail was gecompromitteerd, en hoe de aanvaller toegang tot zijn wallets kreeg blijft onbeantwoord.
- •De aanvaller zette de tokens om in ETH, BNB en SOL en verplaatste ze via Privacy Cash en Chainflip, diensten die tracing bemoeilijken, terwijl het self-custody-karakter van de wallets betekent dat geen enkele aanbieder de gelden kan bevriezen.
- •De crypto-verliezen in het derde kwartaal bereikten 1,2 miljard dollar, een stijging van 53% ten opzichte van het tweede kwartaal, en het aantal incidenten gericht op particuliere houders in Europa steeg van 14 in heel 2025 naar 39 in de eerste helft van 2026.

Crypto-handelaar Frogman heeft ongeveer 4 miljoen dollar verloren nadat aanvallers tokens uit zijn Solana-wallet haalden en deze in vier gelijke delen binnen negen minuten verkochten, volgens data on-chain. De handelaar zei geen bewijs te hebben gevonden dat zijn telefoon of e-mail was gecompromitteerd.
De drain vond plaats om 4:14 uur 's ochtends, terwijl TOKEN2049 in Singapore begon
De tokens verlieten de wallet om 4:14 uur Singaporese tijd, of 20:14 UTC op dinsdag, precies toen TOKEN2049 die ochtend begon. Frogman was in Singapore voor het congres, dat op 7 en 8 oktober plaatsvindt in de Marina Bay Sands. Het evenement was uitverkocht en trok 25.000 bezoekers uit 160 landen.
"Was drained for $4m+ USD this morning at 4:30am while I was asleep", schreef Frogman in een bericht op X om 13:21 uur lokale tijd. Hij zei "nog niet zeker te weten hoe het is gebeurd" en merkte op dat hij "veel nieuwe mensen" had ontmoet in Singapore.
Zijn schatting van 4:30 uur 's ochtends wijkt zestien minuten af van de timestamp on-chain. Hij bedankte "de teams en individuen die helpen bij het onderzoek" en zei meer informatie te delen wanneer dat kan. Hoe de aanvaller toegang verkreeg blijft de centrale onbeantwoorde vraag in deze zaak.
Twee van zijn wallets werden getroffen, met een gecombineerd verlies van ongeveer 4 miljoen dollar. On-chain analist EmberCN, ook bekend als Yu Jin, signaleerde de transacties ongeveer vijf uur voordat Frogman de diefstal bevestigde.
BP maakte 1,77 miljoen dollar uit van de buit
De gestolen bezittingen omvatten negen tokens. De grootste positie was 1,43 miljoen BP ter waarde van ongeveer 1,77 miljoen dollar, gevolgd door 13,96 miljoen MARIN ter waarde van ongeveer 1,55 miljoen dollar. De derde grootste positie, circa 3,7 miljoen CASHCAT, was ongeveer 515.000 dollar waard. Zes kleinere posities maakten het restant uit.
De aanvaller zette de tokens om in ETH, BNB en SOL. De gelden gingen daarna via Privacy Cash en Chainflip, twee diensten die het lastiger maken om geld van wallet naar wallet te traceren. Voor een wallet in self-custody is er op dat moment geen vangnet: blockchaintransacties kunnen niet worden teruggedraaid en er is geen aanbieder die de adressen van de aanvaller kan bevriezen zodra de gelden zijn aangekomen.
De hacks in september volgden een vergelijkbaar patroon, zo meldde Cryptopolitan. Gestolen gelden werden binnen enkele uren verplaatst en in de loop van dagen gemixed via DEX-swaps, de Tornado Cash mixer en exchanges zonder KYC. Een deel van de opbrengsten van september werd ook omgewisseld naar Monero en afgeschermd Zcash.
De grootste verliezen kwamen uit gecompromitteerde walletsleutels, die hackers toegang gaven tot de hot wallets van Bitget. September was tot nu toe de slechtste maand van 2026, met 766,49 miljoen dollar aan diefstal door hackers. Alleen de hack bij Bitget goed voor 387,5 miljoen dollar. De exploit van het Liquid Network leverde 320 miljoen dollar op, hoewel ongeveer 285 miljoen dollar werd teruggegeven. Dat soort gedeeltelijke terugvordering is kenmerkend voor incidenten bij exchanges: omdat een aanbieder de controle heeft over het gecompromitteerde systeem, kunnen gelden soms worden teruggehaald — een optie die niet bestaat voor een persoonlijke wallet zoals die van Frogman, waar de drain feitelijk definitief is zodra de tokens zijn verplaatst.
De verliezen in het derde kwartaal bereikten 1,2 miljard dollar, een stijging van 53% ten opzichte van het tweede kwartaal. Het aantal incidenten steeg met 12,8% op kwartaalbasis naar 247, waarbij meer dan 11% phishing betrof.
In Europa werden ook particuliere crypto-houders vaker het doelwit, met 39 incidenten in de eerste helft van 2026 vergeleken met 14 in heel 2025. De zaak van Frogman staat aan die individuele kant van de balans — geen inbreuk op een exchange, maar een directe drain van een persoonlijke wallet, het type aanval waarbij herstel afhangt van het traceren van gelden via diensten als Privacy Cash en Chainflip.