Мем-трейдер Frogman подтвердил кражу активов на сумму свыше $4 млн из двух своих кошельков. Инцидент произошёл 7 октября 2026 года около 4:30 утра по местному времени, пока трейдер спал в Сингапуре. Как именно произошёл взлом, он пока не знает, но отметил, что находится в Сингапуре и в последнее время встречался с большим количеством новых людей.
В отдельном комментарии Frogman указал, что проверил почту и телефон, но признаков взлома не нашёл, поэтому ситуация вызывает у него недоумение. Расследованием занимаются несколько команд.
Что украли и куда вывели
Первым подозрительную активность зафиксировал on-chain-аналитик Yu Jin. Он заметил движение средств примерно за пять часов до подтверждения со стороны самого трейдера. По его данным, из кошельков вывели токены девяти разных проектов общей стоимостью около $4 млн.
Основные позиции:
- 1,43 млн BP — примерно $1,77 млн;
- 13,96 млн MarsCoin — примерно $1,55 млн;
- 3,7 млн Cash Cat — примерно $510–515 тыс.
Злоумышленник продал токены и конвертировал выручку в Ethereum, BNB и SOL. Затем средства распределили через сервисы Privacy Cash и Chainflip, что усложняет отслеживание их дальнейшего пути.
Какие кошельки пострадали
Аналитик указал два адреса, которые назвал «украденными кошельками» трейдера:
- EVM-адрес (работает в нескольких сетях, включая Robinhood Chain, Base и BSC): 0x14AA2A71dbb5eF87b81F92205E2699AA4aa65794;
- адрес в сети Solana: 9wMSNoA7TzhwUjqsACVGEvzAxAibCHnsZTgXEAGov8zQ.
Оба кошелька некастодиальные: ключи от них хранил сам владелец, а не биржа или другой посредник. Судя по характеру использования — активный трейдинг мем-токенами, быстрые выводы и продажи, — это горячие кошельки, то есть постоянно подключённые к интернету. Вероятно, злоумышленник получил доступ к приватным ключам или к активной сессии.
Причём тут биржа
Часть похищенных токенов Frogman незадолго до инцидента сам перевёл на эти адреса с биржевого аккаунта Backpack. Он подчеркнул, что перевод выполнил лично, а к бирже претензий нет. Отдельно трейдер заявил, что ни при каких условиях не продал бы BP по текущей цене.
Мнение ИИ
С точки зрения машинного анализа данных, эта история напоминает февраль 2025 года. Тогда аналитическая платформа Cyvers зафиксировала подозрительные выводы около $4 млн с адреса, связанного с основателем Mask Network Суджи Яном. Сам он заявил, что атака случилась на его дне рождения, а телефон какое-то время лежал без присмотра. Совпадают сумма, ручной характер переводов и подозрение на «офлайн-вектор». Математика шифрования безупречна, но ключ защищён ровно настолько, насколько надёжно окружение его владельца. Самый дорогой эксплойт в криптоиндустрии по-прежнему называется «доверие».
▼
Самые интересные и важные новости на нашем канале в Telegram

