Krypto trader Frogman traci 4 miliony dolarów w wyniku opróżnienia portfela Solana w poranną godzinę otwarcia TOKEN2049
Najważniejsze informacje
- •Napastnicy opróżnili około 4 miliony dolarów z dwóch portfeli Solana Frogmana o 4:14 czasu singapurskiego we wtorek, a dane onchain pokazują tokeny sprzedane w czterech równych transzach w ciągu dziewięciu minut.
- •Skradzione zasoby obejmowały dziewięć tokenów, z czego największą pozycją było 1,43 mln BP o wartości około 1,77 mln dolarów, a następnie 13,96 mln MARSCOIN o wartości około 1,55 mln dolarów i około 3,7 mln CASHCAT wartej około 515 000 dolarów.
- •Frogman oświadczył, że nie znalazł dowodów na naruszenie bezpieczeństwa telefonu ani poczty e-mail, a sposób, w jaki napastnik uzyskał dostęp do jego portfeli, pozostaje bez odpowiedzi.
- •Napastnik przekonwertował tokeny na ETH, BNB i SOL i przeniósł je przez Privacy Cash i Chainflip – serwisy utrudniające śledzenie – podczas gdy charakter self-custody portfeli oznacza, że żaden operator nie może zamrozić środków.
- •Straty krypto w trzecim kwartale osiągnęły 1,2 mld dolarów, co stanowi wzrost o 53% w porównaniu z drugim kwartałem, a liczba incydentów wymierzonych w prywatnych posiadaczy w Europie wzrosła do 39 w pierwszej połowie 2026 roku z 14 w całym 2025 roku.

Krypto trader Frogman stracił około 4 miliony dolarów po tym, jak napastnicy opróżnili tokeny z jego portfela Solana i sprzedali je w czterech równych transzach w ciągu dziewięciu minut, według danych onchain. Trader powiedział, że nie znalazł dowodów na naruszenie bezpieczeństwa swojego telefonu ani poczty e-mail.
Opróżnienie portfela nastąpiło o 4:14, gdy w Singapurze rozpoczynał się TOKEN2049
Tokeny opuściły portfel o 4:14 czasu singapurskiego, czyli o 20:14 UTC we wtorek, dokładnie w momencie otwarcia TOKEN2049 tego samego ranka. Frogman przebywał w Singapurze na konferencji, która odbywa się 7 i 8 października w Marina Bay Sands. Wydarzenie wyprzedało się i przyciągnęło 25 000 uczestników ze 160 krajów.
„Zostałem opróżniony o ponad 4 mln USD dziś rano o 4:30, gdy spałem” – napisał Frogman w poście na X o 13:21 czasu lokalnego. Powiedział, że „nie jest jeszcze pewien, jak to się stało”, i zauważył, że spotkał w Singapurze „wiele nowych osób”.
Jego szacunek godziny 4:30 różni się o 16 minut od znacznika czasu onchain. Podziękował „zespołom i osobom pomagającym w śledztwie” i powiedział, że przekaże więcej informacji, gdy będzie mógł. Sposób, w jaki napastnik uzyskał dostęp, pozostaje kluczowym bez odpowiedzi pytaniem w tej sprawie.
Zostały zaatakowane dwa jego portfele, z łącznymi stratami około 4 milionów dolarów. Analityk onchain EmberCN, znany również jako Yu Jin, oznaczył transakcje pięć godzin przed tym, jak Frogman potwierdził kradzież.
BP stanowiło 1,77 mln dolarów łupu
Skradzione zasoby obejmowały dziewięć tokenów. Największą pozycją było 1,43 mln BP o wartości około 1,77 mln dolarów, a następnie 13,96 mln MARSCOIN o wartości około 1,55 mln dolarów. Trzecia co do wielkości pozycja, około 3,7 mln CASHCAT, była wyceniana na około 515 000 dolarów. Pozostałe stanowiło sześć mniejszych pozycji.
Napastnik przekonwertował tokeny na ETH, BNB i SOL. Środki przeszły następnie przez Privacy Cash i Chainflip – dwa serwisy, które utrudniają śledzenie pieniędzy z portfela do portfela. W przypadku portfela self-custody nie ma wtedy żadnego zabezpieczenia: transfery blockchain nie mogą zostać cofnięte, a żaden operator nie może zamrozić adresów napastnika po otrzymaniu środków.
Wgłam hakowania z września przebiegały według podobnego schematu, jak relacjonował Cryptopolitan. Skradzione środki były przenoszone w ciągu godzin i mieszane przez dni za pomocą wymian DEX, miksera Tornado Cash oraz giełd bez KYC. Część zysków z września została również zamieniona na Monero i ukryte Zcash.
Największe straty wynikały z skompromitowanych kluczy portfeli, które dały hakerom dostęp do gorących portfeli Bitget. Wrzesień był najgorszym miesiącem 2026 roku do tej pory, z kradzieżą 766,49 mln dolarów przez hakerów. Samo włamanie do Bitget stanowiło 387,5 mln dolarów. Eksploit Liquid Network przyniósł 320 mln dolarów, chociaż około 285 mln dolarów zostało zwróconych. Tego rodzaju częściowy odzysk to cecha incydentów giełdowych: przy operatorze kontrolującym skompromitowany system środki czasami można odzyskać – opcja, która nie istnieje dla prywatnego portfela takiego jak Frogmana, gdzie opróżnienie jest praktycznie ostateczne, gdy tylko tokeny się ruszą.
Straty w trzecim kwartale osiągnęły 1,2 mld dolarów, co stanowi wzrost o 53% w porównaniu z drugim kwartałem. Liczba incydentów wzrosła o 12,8% kwartał do kwartału do 247, przy czym ponad 11% z nich wiązało się z phishingiem.
W Europie prywatni posiadacze kryptowalut również byli częściej celem ataków, z 39 incydentami w pierwszej połowie 6 roku w porównaniu z 14 w całym 2025 roku. Sprawa Frogmana leży po tej indywidualnej stronie księgi – to nie włamanie do giełdy, ale bezpośrednie opróżnienie prywatnego portfela, rodzaj ataku, w którym odzyskanie środków zależy od śledzenia ich przez serwisy takie jak Privacy Cash i Chainflip.