亚洲财经

☰ 搜索

加密货币交易员“青蛙人”在TOKEN2049开幕首日遭遇钱包被盗,损失高达400万美元

链上数据显示:Frogman 被窃资产在九分钟内分四批售出

链上数据揭示,攻击者将窃取自加密货币交易者 Frogman Solana 钱包的代币,在短短九分钟内分成了四个等额批次进行抛售。Frogman 表示,他尚未在其手机或电子邮件中发现任何遭受入侵的证据。

此次资金被盗事件发生在新加坡 TOKEN2049 大会开幕之际,具体时间为新加坡时间凌晨 4:14(即协调世界时周二 20:14)。当时,Frogman 正身处新加坡参加该活动。这场为期两天的会议于 10 月 7 日至 8 日在滨海湾金沙酒店举行,已售罄并吸引了来自 160 个国家的 25,000 名参会者。

Frogman 于当地时间下午 1:21 在 X 平台发帖称:“今天早上我睡觉时,账户在 4:30 左右被盗取了超过 400 万美元。”他坦言自己“还不确定究竟是如何发生的”,并表示在新加坡结识了“许多新朋友”。值得注意的是,他估计的 4:30 a.m. 时间比链上记录的时间晚了 16 分钟。他在帖子中感谢了“正在协助调查的团队和个人”,并表示将在适当时候分享更多细节。

他的两个钱包遭到攻击,损失金额约为 400 万美元。链上分析师 EmberCN(又名 Yu Jin)在 Frogman 确认被盗前约五小时便标记了这些异常交易。

被盗资产构成与流向

此次被盗资产涵盖九种代币。其中占比最大的是价值约 177 万美元的 143 万枚 BP 代币,第二大的是价值约 155 万美元的 1,396 万枚 MARSCOIN 代币。第三大持仓为价值约 51.5 万美元的 370 万枚 CASHCAT 代币,其余六项较小持仓构成了剩余部分。

攻击者将这些代币兑换为 ETH、BNB 和 SOL,随后资金通过 Privacy Cash 和 Chainflip 两家服务进行了转移。这两家服务旨在增加从钱包到钱包追踪资金的难度。

2026年第三季度加密安全形势严峻

Cryptopolitan 报道指出,9月份的黑客攻击呈现出类似的模式。被盗资金在数小时内被转移,并在数天内通过去中心化交易所(DEX)兑换、Tornado Cash 混币器以及无需身份验证(No-KYC)的交易所进行清洗。此外,9月份的部分收益还被兑换成门罗币(Monero)并进行屏蔽处理的 Zcash。

造成重大损失的主要原因在于受损的钱包密钥,这使黑客得以访问 Bitget 的热钱包。2026年至今,9月份是最糟糕的一个月,黑客共窃取了 7.6649 亿美元。仅 Bitget 遭窃事件就涉及 3.875 亿美元。

Liquid Network 漏洞利用案涉案金额达 3.2 亿美元,尽管其中约 2.85 亿美元已被追回。第三季度总损失达到 12 亿美元,较第二季度增长了 53%。安全事件数量环比上升 12.8%,共计 247 起,其中超过 11% 的事件为网络钓鱼攻击。

在欧洲,私人加密货币持有者也面临更多的针对性攻击。2026年上半年发生了 39 起此类事件,而 2025年全年仅为 14 起。