加密交易员Frogman在TOKEN2049开幕当天早晨遭遇Solana钱包盗刷,损失400万美元
要点速览
- •攻击者于周二新加坡时间凌晨4时14分从Frogman的两个Solana钱包中盗取约400万美元,链上数据显示代币在九分钟内分四批等量卖出。
- •被盗持仓涉及九种代币,以约177万美元的143万枚BP为首,其次是约155万美元的1396万枚MARSCOIN,以及约51.5万美元的370万枚CASHCAT。
- •Frogman表示没有发现手机或邮箱被入侵的证据,攻击者如何获得其钱包的访问权限仍无答案。
- •攻击者将代币兑换为ETH、BNB和SOL,并通过阻碍追踪的Privacy Cash和Chainflip转移资金;由于钱包为自托管,没有任何运营方能冻结这些资金。
- •第三季度加密货币损失达12亿美元,较第二季度增长53%;欧洲针对个人持有者的事件从2025年全年的14起升至2026年上半年的39起。

链上数据显示,攻击者清空了加密交易员Frogman的Solana钱包,并在九分钟内将盗取代币分四批等量卖出,Frogman因此损失约400万美元。该交易员表示,他没有发现手机或邮箱被入侵的任何证据。
盗刷发生在新加坡时间凌晨4时14分,恰逢TOKEN2049开幕
代币于新加坡时间周二凌晨4时14分(UTC时间20时14分)离开钱包,当时TOKEN2049刚刚开幕。Frogman当时正在新加坡参加这一于10月7日至8日在滨海湾金沙举行的会议。大会门票售罄,吸引了来自160个国家的25,000名与会者。
Frogman于当地时间下午1时21分在一条X帖子中写道:“今天凌晨4点30分,在我睡觉时钱包被盗刷了400多万美元。”他表示自己“还不确定是怎么发生的”,并提到他在新加坡见了“很多新朋友”。
他凌晨4点30分的估计与链上时间戳相差16分钟。他感谢了“正在协助调查的团队和个人”,并表示会在可能时分享更多信息。攻击者如何获得访问权限,仍是此案悬而未决的核心问题。
他的两个钱包遭到攻击,合计损失约400万美元。链上分析师EmberCN(又名余烬/Yu Jin)在Frogman确认被盗前约五小时就标记了这些交易。
BP占被盗总额的177万美元
被盗持仓涉及九种代币。最大一笔是143万枚BP,价值约177万美元;其次是1396万枚MARSCOIN,价值约155万美元。第三大持仓约为370万枚CASHCAT,价值约51.5万美元。其余为六个较小的仓位。
攻击者将这些代币兑换为ETH、BNB和SOL,随后资金经过Privacy Cash和Chainflip流转——这两项服务使资金在钱包之间的追踪变得更加困难。对于自托管钱包而言,在这个阶段已没有任何兜底机制:区块链转账无法撤销,资金到账后也没有任何运营方能冻结攻击者的地址。
据Cryptopolitan报道,9月的黑客攻击遵循了类似的模式。被盗资金在数小时内转移,并在数天内通过DEX兑换、Tornado Cash混币器和无KYC交易所进行混洗。9月部分赃款还被兑换为门罗币和屏蔽Zcash。
最大的损失源于钱包密钥泄露,使黑客得以访问Bitget的热钱包。9月成为2026年迄今最糟糕的月份,黑客窃取金额达7.6649亿美元,其中仅Bitget被盗事件就占3.875亿美元。Liquid Network漏洞利用获利3.2亿美元,尽管其中约2.85亿美元已被归还。这种部分追回是交易所事件的特有情形:由于运营方控制着被入侵的系统,资金有时可以追回——而对于像Frogman这样的个人钱包来说,这一选项并不存在,一旦代币转出,盗刷实际上即为最终结果。
第三季度加密货币损失达12亿美元,较第二季度增长53%。事件数量环比上升12.8%,达到247起,其中超过11%涉及网络钓鱼。
在欧洲,个人加密货币持有者也面临更多针对性攻击,2026年上半年发生39起事件,而2025年全年仅为14起。Frogman的案例正属于个人这一侧——不是交易所被入侵,而是个人钱包的直接盗刷,此类攻击的追回只能依赖通过Privacy Cash和Chainflip等服务的资金追踪。