Взлом Frogman: $4 млн увели за 69 секунд во время TOKEN2049
Трейдер Frogman сообщил, что у него увели больше $4 млн, пока он спал в Сингапуре накануне TOKEN2049. Все переводы подписаны его кошельками, способ доступа неизвестен.

- Frogman (@frogmanhaha) написал о потере «$4m+» в 08:21 МСК 7 октября, за несколько часов до открытия TOKEN2049.
- По данным Lookonchain, крупнейшие потери — 1,43 млн BP (~$1,77 млн), 13,96 млн MarsCoin (~$1,55 млн) и 3,7 млн Cash Cat (~$515 тыс.).
- Все переводы подписаны самими кошельками жертвы — значит, у атакующего был контроль над ключами или доступ к аккаунту.
Главная страшилка TOKEN2049 — взлом Frogman: известный трейдер мемкоинов пишет, что у него увели больше $4 млн, пока он спал в отеле в Сингапуре. По ончейн-данным, три кошелька в трёх сетях опустошили за 69 секунд, а деньги быстро прогнали через приватный пул и кроссчейн-сервисы. Как именно злоумышленник получил доступ, пока не знает никто, включая самого пострадавшего.
Что произошло
Как пересказывает The Crypto Times, Frogman сообщил, что кошельки опустошили «в 4:30 утра, пока я спал». Он находится в Сингапуре, познакомился там с большим количеством новых людей и обещал рассказать подробности, когда позволит расследование. По сингапурскому времени 4:30 — это 23:30 по Москве 6 октября.
Первыми переводы заметили ончейн-аналитики. EmberCN около 05:00 МСК 7 октября написал, что кошельки, судя по всему, вскрыли примерно пятью часами раньше, и оценил ущерб примерно в $4 млн в девяти активах. По его словам, токены продали за ETH, BNB и SOL и разогнали через приватный протокол Privacy Cash и кроссчейн-свопы Chainflip. Lookonchain позже подтвердил оценку около $4 млн и список крупнейших позиций.
Взлом Frogman по минутам
Самый подробный разбор сделал Trenchbook, который прошёл по адресам, названным EmberCN. Важная оговорка: сам Frogman эти адреса не подтверждал.
- В 23:14:54 МСК 6 октября кошелёк в Solana отправил 1,43 млн BP, 7 860 USDC, SOL и ещё один токен на новый адрес без истории.
- Через 15 секунд EVM-кошелёк в сети Base отправил 11,7 млн BLUE CHIP и 2,8 млн Basecat на другой адрес.
- Меньше чем через минуту тот же EVM-кошелёк в BNB Chain отдал 13,96 млн MarsCoin и 91,6 SPCXB — токенизированных акций SpaceX.
Всё это уложилось в 69 секунд. Газ для EVM-стороны оплатил один и тот же кошелёк, который затем отправил немного ETH и адресу-получателю. Получатель в Solana продал все BP за 13 053,6 SOL и за полчаса внёс 13 241 SOL, примерно $1,6 млн, в Privacy Cash десятью депозитами.
«Каждый перевод подписан самими опустошёнными кошельками, так что у отправителя был контроль над подписью обоих» — вывод Trenchbook.
Приватный пул, похоже, не спас атакующего от отслеживания. В обновлении Trenchbook пишет, что после каждого депозита пул в течение одной–трёх минут выплачивал несколько равных выводов: всего 36 выводов вынесли 13 240 SOL на 32 свежих кошелька. Это не доказывает, что обе стороны контролирует один человек, но суммы и время совпадают. На Ethereum адрес-получатель принял 362,2 ETH через мост Across и неразмеченный контракт и раздал их 15 переводами на 13 кошельков.
Что это значит для тебя
Точной причины нет. В The Crypto Times приводят мнение комментатора: раз потери пришлись на разные сети, одна вредоносная подпись approve вряд ли бы всё объяснила, а скомпрометированная сид-фраза или устройство подходят лучше. Но это догадка постороннего, её не подтверждали ни Frogman, ни Lookonchain. Связи взлома с самой конференцией, на которую ждут больше 25 тысяч человек, тоже не найдено.
Фон тяжёлый. По данным CertiK, которые приводит то же издание, сентябрь 2026 года стал худшим месяцем года по потерям в крипте — около $766,4 млн, в основном из-за взломов Bitget и Liquid. Про последствия взлома Bitget для клиентов мы писали в разборе графика вывода средств Bitget, а как профессиональные сыщики отслеживают такие деньги — в материале о ZachXBT и Lazarus.
Взлом Frogman показывает простую вещь: даже опытный трейдер с миллионами на кошельках остаётся уязвим, если ключи доступны с устройства, которое всегда с собой.
Что делать
- Держи крупные суммы на аппаратном кошельке, а на «горячем» в телефоне — только то, чем торгуешь сейчас.
- В поездках на конференции не подключайся к чужим зарядкам и сетям, не сканируй QR-коды от новых знакомых и не ставь «полезные» приложения по их ссылкам.
- Не храни сид-фразу в заметках, облаке или скриншотах.
- Раз в месяц отзывай лишние разрешения токенов и проверяй, не стоит ли на EVM-кошельке неожиданная делегация: Trenchbook заметил, что опустошённый адрес теперь настроен как смарт-аккаунт через EIP-7702, но не смог установить, кто и когда это сделал.
FAQ
Взлом Frogman: сколько украли?
Сам трейдер говорит о «$4m+». EmberCN и Lookonchain оценивают ущерб примерно в $4 млн в девяти токенах.
Как взломали кошельки?
Неизвестно. Все переводы подписаны кошельками жертвы, что указывает на кражу ключей или доступа, но метод не подтверждён.
Можно ли вернуть деньги?
Пока данных о заморозке или возврате нет. Часть средств ушла через Privacy Cash, Chainflip и мост Across.
Связан ли взлом Frogman с TOKEN2049?
Доказательств нет. Frogman упомянул новых знакомых в Сингапуре, но сам не связывал это с кражей.
Материал не является инвестиционной рекомендацией. Крипта — высокий риск, решения принимаешь сам.


