Trader crypto, păgubit cu 4 milioane de dolari după o breșă de securitate la un eveniment din Singapore
Rezumat al pieței generat de AI
Un compromis de portofel raportat de ~4 milioane USD în timpul TOKEN2049 evidențiază riscurile operaționale persistente și cele de securitate personală pentru participanții activi din crypto. Urmele onchain sugerează o conversie rapidă în ETH/BNB/SOL și dispersarea prin instrumente de confidențialitate și cross-chain, subliniind recuperabilitatea limitată odată ce este folosită ofuscarea. Deși idiosincratic, incidentul poate diminua apetitul pentru risc pe termen scurt prin întărirea preocupărilor legate de contrapartidă, custodie și suprafața de atac asociată evenimentelor.
Nivelul impactului
● Scăzut
Active afectate
ETH/USDT-1.84%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
A adormit, s-a trezit, iar peste 4 milioane de dolari dispăruseră. Nu e o glumă: exact asta susține traderul crypto Frogman (@frogmanhaha) că i s-a întâmplat.
Pe 7 octombrie, în timpul evenimentului TOKEN2049, Frogman a scris pe X că portofelul i-a fost golit în cursul nopții, cât timp dormea. Spune că a verificat telefonul și e-mailul fără să găsească vreo alertă sau semn clar de compromitere, iar fondurile pur și simplu au dispărut. În jurul orei 4:00 AM, două portofele au fost aproape golite simultan.
Platforma de monitorizare onchain Lookonchain a raportat că două portofele asociate lui Frogman au fost compromise, iar pierderile totale sunt estimate la circa 4 milioane de dolari. Sumele includ 1,43 milioane BP (aprox. 1,77 milioane de dolari), 13,96 milioane MARSCOIN (aprox. 1,55 milioane de dolari) și 3,7 milioane CASHCAT (aprox. 515.000 de dolari).
Analistul onchain Yujin a indicat că printre activele furate s-au numărat nouă tokenuri diferite. Atacatorul le-ar fi convertit în ETH, BNB și SOL, apoi ar fi dispersat fondurile folosind instrumente precum Privacy Cash și Chainflip. Potrivit unei defalcări publicate de contul X Inside Calls, BP a fost vândut în patru tranșe egale, fiecare de 25%. În opinia sa, această execuție sugerează că autorul nu a urmărit doar să iasă rapid în cash, ci să obțină cât mai mult din vânzare.
Rămâne întrebarea-cheie: a fost un atac oportunist sau atacatorul avea deja "cheile" portofelului și a așteptat momentul potrivit? Frogman a menționat că se află la întâlniri în Singapore și că, recent, a cunoscut multe persoane noi, detaliu care a alimentat ipotezele privind un posibil scenariu offline.
KOL-ul crypto "Bitcoin Orange Trader" (@oragnes) consideră că furtul ar fi putut implica o capcană fizică: cineva s-ar fi apropiat de victimă în contexte sociale, ar fi obținut acces la telefon sau computer ori ar fi observat anterior parola dispozitivului. Argumentele invocate: programul făcut public, prezența intensă la evenimente, interacțiunile cu oameni noi și faptul că furtul a avut loc în timp ce dormea. Totuși, Frogman nu a afirmat că dispozitivele i-au fost atinse de altcineva și nici nu a indicat persoane nou-cunoscute.
Alți observatori spun că accesul fizic ar explica doar parțial situația, în timp ce golirea simultană a mai multor portofele seamănă mai degrabă cu o scurgere completă a frazei mnemonică sau a unui backup în cloud. Doar accesul la telefon ar fi mai greu de corelat cu o ștergere atât de completă.
Inside Calls susține o altă interpretare: atacatorul ar fi avut deja cheia privată sau fraza mnemonică și ar fi acționat abia după ce a observat o intrare mare de fonduri. Conform analizei sale, la 3:41 AM, Frogman ar fi transferat aproximativ 1,7 milioane de dolari în BP către portofele asociate FOMO, iar la circa o jumătate de oră ar fi început atacul. În acest context, vânzarea în patru tranșe ar indica o operațiune premeditată, nu o golire în grabă după un acces de moment la dispozitiv.
Pe acest fir, analiștii îi recomandă să verifice dacă a instalat recent aplicații beta prin TestFlight sau dacă a stocat seed phrase pe un dispozitiv digital. Traseul de spălare arată și un grad ridicat de pregătire: vânzări în tranșe egale, conversie rapidă în monede majore, apoi mutare prin Privacy Cash și Chainflip, metode folosite pentru a scurta fereastra de urmărire onchain.
Traderul wyfi (@wyyfi) recomandă identificarea rapidă a locului unde sunt ținute fondurile și transmiterea unei liste de adrese către servicii/exchange-uri precum ChangeNOW și Changelly. Chiar și în cazul înghețării fondurilor, ar fi necesare demersuri legale și documentație, iar șansele de recuperare scad puternic după folosirea instrumentelor de confidențialitate.
Toate aceste piste duc la o posibilitate: compromiterea ar fi avut loc mai devreme, dar pierderea s-a materializat abia acum. Frogman a răspuns că mai multe echipe îl ajută în investigație și că speră să ofere detalii după clarificarea situației. Până la momentul publicării, ipotezele rămân neconfirmate, iar punctul de intrare al atacatorului este încă investigat.
Autor: seed.eth. Twitter: BitPush. Comunitate Telegram: BitPush. Abonament TG: BitPush. Declarație de responsabilitate: toate articolele BiTui reflectă doar opiniile autorilor și nu constituie recomandări de investiții.