加密貨幣交易員 Frogman 在 TOKEN2049 開幕首日上午因 Solana 錢包遭盜刷損失 400 萬美元
重點速覽
- •攻擊者於週二新加坡時間凌晨 4 時 14 分從 Frogman 的兩個 Solana 錢包盜走約 400 萬美元,鏈上數據顯示代幣在九分鐘內分四等額出售。
- •被竊持倉涵蓋九種代幣,以價值約 177 萬美元的 143 萬枚 BP 為首,其次是約 155 萬美元的 1,396 萬枚 MARSCOIN,以及約 51.5 萬美元的 370 萬枚 CASHCAT。
- •Frogman 表示,他的手機與電子郵件均未發現遭入侵的跡象,攻擊者如何取得錢包存取權仍無答案。
- •攻擊者將代幣兌換為 ETH、BNB 與 SOL,並經由妨礙追蹤的 Privacy Cash 與 Chainflip 轉移,而錢包的自託管性質意味著沒有任何營運方能凍結資金。
- •第三季加密貨幣損失達 12 億美元,較第二季成長 53%,歐洲針對個人持有者的事件也從 2025 全年的 14 起攀升至 2026 年上半年的 39 起。

根據鏈上數據,加密貨幣交易員 Frogman 的 Solana 錢包遭攻擊者盜走代幣,並在九分鐘內分四筆等額出售,損失約 400 萬美元。該交易員表示,他的手機與電子郵件均未發現遭入侵的跡象。
盜刷發生在凌晨 4 時 14 分,正值 TOKEN2049 於新加坡開幕
代幣於週二新加坡時間凌晨 4 時 14 分(UTC 20 時 14 分)離開錢包,正值 TOKEN2049 當天上午開幕。Frogman 當時正在新加坡參加這場於 10 月 7 日至 8 日在濱海灣金沙舉行的會議。該活動門票售罄,吸引來自 160 個國家的 25,000 名與會者。
「今天早上 4 點 30 分在我睡覺時被盜走超過 400 萬美元,」Frogman 於當地時間下午 1 時 21 分在一則 X 貼文中寫道。他表示自己「還不確定是如何發生的」,並提到他在新加坡見了「很多新朋友」。
他估計的凌晨 4 時 30 分與鏈上時間戳相差 16 分鐘。他感謝「協助調查的團隊與個人」,並表示會在可行時分享更多資訊。攻擊者如何取得存取權,仍是此案最核心的未解之謎。
他的兩個錢包遭攻擊,合計損失約 400 萬美元。鏈上分析師 EmberCN(又稱余燼)在 Frogman 確認被竊前約五小時即標記了相關交易。
BP 佔贓款 177 萬美元
被竊持倉涵蓋九種代幣。最大持倉為 143 萬 BP,價值約 177 萬美元,其次是 1,396 萬枚 MARSCOIN,價值約 155 萬美元。第三大持倉約 370 萬枚 CASHCAT,價值約 51.5 萬美元。其餘為六個較小的持倉。
攻擊者將代幣兌換為 ETH、BNB 與 SOL,隨後資金經由 Privacy Cash 與 Chainflip 轉移,這兩種服務使資金更難在錢包之間被追蹤。對於自託管錢包而言,到了這個階段已無任何緩衝:區塊鏈轉帳無法逆轉,資金一旦抵達,也沒有任何營運方能凍結攻擊者的地址。
正如 Cryptopolitan 報導,九月的駭客攻擊也呈現類似模式。被竊資金在數小時內被轉移,並在數天內透過 DEX 交易、Tornado Cash 混幣器與免 KYC 交易所混洗。九月部分贓款也被兌換為門羅幣(Monero)與屏蔽式 Zcash。
最大損失來自錢包金鑰遭破解,使駭客得以存取 Bitget 的熱錢包。九月是 2026 年迄今最糟糕的月份,駭客竊取金額達 7.6649 億美元,其中 Bitget 遭駭一案就佔 3.875 億美元。Liquid Network 漏洞攻擊獲利 3.2 億美元,儘管約 2.85 億美元已被歸還。這種部分追回是交易所事件的特點:由於營運方掌控著遭入侵的系統,資金有時可被追回——而像 Frogman 這樣的個人錢包並不存在這種選項,代幣一旦轉出,盜刷實際上即成定局。
第三季損失達 12 億美元,較第二季成長 53%。事件數量季增 12.8% 至 247 起,其中超過 11% 涉及網路釣魚。
在歐洲,個人加密貨幣持有者也面臨更多針對性攻擊,2026 年上半年發生 39 起事件,而 2025 全年僅 14 起。Frogman 的案例正屬於個人這一端——不是交易所遭駭,而是個人錢包直接被盜刷,這類攻擊的追回只能仰賴透過 Privacy Cash 與 Chainflip 等服務追蹤資金。