热钱包被盗400万美元的交易员Frogman至今没查明原因,公共WiFi和扫陌生二维码只是活动会场的常见风险,并不是已确认的作案方式。这件事真正的提醒是:大额资产不要常驻在手机热钱包里,出门参会只带小额钱包,交易所账户提前开好提现白名单和更强的登录验证。

交易员400万美元热钱包是怎么被盗的?

目前能确认的是“发生了什么”,还不知道“怎么发生的”。按公开信息整理如下:

本人说法:交易员Frogman在X上发帖称,自己在新加坡参加TOKEN2049期间,当地时间10月7日凌晨4点半左右睡觉时被盗走超过400万美元(新加坡与北京同一时区);他说还不清楚怎么被盗的,只提到这几天在新加坡“认识了很多新朋友”。

链上时间线:链上分析师余烬(EmberCN)最早发现异常,统计约400万美元、共9种代币被转走;追踪者按链上记录还原,Solana、Base、BNB Chain三条链上的资产在北京时间凌晨4点14分起约69秒内被清空。

被盗大头:据Lookonchain统计,金额最大的三项是约143万枚BP(约177万美元)、约1396万枚MarsCoin(约155万美元)和约370万枚Cash Cat(约51万美元)。

资金去向:被盗代币很快被卖成ETH、BNB和SOL,再经Privacy Cash、Chainflip等隐私和跨链工具转走,据TokenPost报道,目前没有追回或冻结的消息。

排除项:他回复网友说检查过邮箱和手机,没看到被入侵的迹象;有网友问是否用过公共充电口,他回答没有;还说明从交易所转出BP是他本人之前的操作,不是交易所的问题。他之后也表示钱包没有被完全清空。

几分钟内三条链同时被清空、全程没有人工犹豫,更像是对方已经拿到了私钥或助记词,再用脚本批量转走,但具体入口要等调查结果,不宜猜测。

会场公共WiFi真的会导致钱包被盗吗?

单靠连一次公共WiFi,一般很难直接偷走私钥,正规App和网站的通信大多是加密的。真正危险的是公共网络常常和这几种情况一起出现:

假热点:名字和会场、酒店官方WiFi几乎一样,连上后弹出“登录页”让你填邮箱和密码,或者引导你装“证书”“插件”。

强制门户钓鱼:连网弹窗里放一个“领取空投”“连接钱包签到”的按钮,点进去就是授权或签名页面。

更新诱导:提示“需要更新App才能上网”,下载的其实是恶意安装包。

参会期间能用手机流量就用流量;必须连WiFi时只认场馆公布的名称,弹出任何要求输入密码、助记词或连接钱包的页面都直接关掉。

扫陌生二维码有哪些风险?

会场里二维码满天飞:签到码、展位抽奖码、名片码、项目方的空投码。风险主要有三种:

钓鱼网址:二维码指向的网站和真站只差一两个字母,诱导你登录或输入助记词。

恶意签名:扫码后直接唤起钱包,弹出“授权”或“签名”请求,一旦确认,对方就能转走对应代币。

恶意安装:引导下载所谓“活动App”“会议软件”,安装后可能读取剪贴板、截屏甚至导出钱包数据。

简单的规矩是:扫码只看不签,钱包弹出的签名和授权请求,看不懂内容就拒绝;需要下载的软件只从官方应用商店搜索安装。认识新朋友时,也不要把解锁的手机交给别人“帮忙看一下”,在公共场合输入密码时注意遮挡。

热钱包和交易所账户各自怎么加固?

热钱包这一侧:

分仓:日常交易用的热钱包只放短期要用的钱,大额长期持有放硬件钱包或离线保管。

出行用“小钱包”:参会、旅行前单独建一个只放少量资金的钱包,主钱包留在家里,不随身签名。

定期清理授权:用链上浏览器或钱包自带功能查看并撤销不再使用的代币授权。

助记词不进联网设备:不截图、不存云盘和聊天记录。

交易所账户这一侧(以币安为例,在App账户安全设置里操作):

开提现白名单:只允许提到自己事先添加的地址,就算账户被登录,资金也不容易被提到陌生地址。

用通行密钥或身份验证器做二次验证,少依赖短信验证码,防止换卡劫持。

设置防钓鱼码:之后官方邮件都会带上这串字符,没有的就是假邮件。

出门前看一眼设备管理,删掉不认识的登录设备;发现异常先在App里自助冻结账户,再联系官方客服处理。

常见问题FAQ

问:Frogman到底是怎么被盗的? 答:截至发稿,本人和协助调查的团队都没有公布确定原因。公共WiFi、扫码、充电口等说法都只是网友猜测,请以本人和调查方后续披露为准。

问:被盗的资金能追回吗? 答:目前没有追回或冻结的公开消息。资金已经过隐私工具和跨链转移,追踪难度很大;任何声称“付费帮你追回”的人都不可信。

问:放在交易所里的币和热钱包里的币,风险一样吗? 答:不一样。热钱包的私钥在你自己手里,泄露就没有人能帮你拦截;交易所账户可以靠提现白名单、二次验证和风控多一道防线,但账户安全设置同样要自己开好。

问:去参加加密活动,手机要做哪些准备? 答:主钱包不随身、只带小额钱包;关闭WiFi自动连接;不装来路不明的App;交易所账户提前开提现白名单和二次验证。

风险提示:本文为安全科普与公开报道整理,信息来源为当事人X帖子、余烬(EmberCN)、Lookonchain、TokenPost、Crypto Times等公开链上分析和报道,截至发稿时仍在调查中,细节以后续披露为准。本文不构成任何投资建议,不推荐任何代币,不预测价格涨跌;任何承诺保证收益或代追回资金的说法都应警惕。

#热钱包被盗 #TOKEN2049 #钱包安全 #公共WiFi安全