Wi-Fi Publik dan Sebuah Panggilan Telepon, Bagaimana Mereka Menjadi Perangkap Sempurna untuk Mencuri Aset Kripto Senilai $5000?

比推Publicado a 2026-01-09Actualizado a 2026-01-09

Resumen

Penulis kehilangan aset kripto senilai $5000 setelah menggunakan Wi-Fi publik di hotel selama liburan. Meskipun tidak mengklik tautan phishing atau menandatangani transaksi mencurigakan, dompet kriptonya dikuras. Investigasi mengungkapkan serangan "man-in-the-middle" melalui jaringan Wi-Fi hotel yang tidak aman. Kesalahan utamanya: 1. Berbicara tentang kripto di area publik, membuatnya menjadi target 2. Menyetujui permintaan otorisasi tanpa verifikasi saat menggunakan Jupiter Exchange 3. Tidak menggunakan hotspot pribadi alih-alih Wi-Fi publik Peretas menyuntikkan kode jahat yang menggantikan permintaan transaksi legit, membuat korban memberikan akses ke dompetnya. Setelah korban meninggalkan hotel, peretas mentransfer semua aset termasuk SOL dan NFT. Meski bukan dompet utama, insiden ini menekankan pentingnya keamanan jaringan, kerahasiaan informasi, dan verifikasi ekstra untuk setiap permintaan tanda tangan dompet kripto.

Penulis: The Smart Ape

Disusun oleh: Deep Tide TechFlow

Judul Asli: Terhubung ke Wi-Fi Hotel selama Tiga Hari, Dompet Kripto Digerogoti $5000


Beberapa hari yang lalu, saya dan keluarga pergi ke sebuah hotel yang sangat bagus untuk menghabiskan liburan akhir tahun. Sehari setelah meninggalkan hotel, dompet saya ternyata benar-benar dikosongkan. Saya bingung, karena saya tidak mengklik tautan phishing apa pun, juga tidak menandatangani transaksi jahat apa pun.

Setelah berjam-jam menyelidiki dan meminta bantuan ahli, akhirnya saya memahami kebenarannya. Ternyata semua ini terjadi karena jaringan Wi-Fi hotel, sebuah panggilan telepon singkat, dan serangkaian kesalahan bodoh.

Seperti kebanyakan penggemar kripto, saya membawa laptop, berpikir bisa menyempatkan bekerja sambil menemani keluarga berlibur. Istri saya terus bersikeras agar saya tidak bekerja selama tiga hari ini, seharusnya saya mendengarkannya.

Seperti tamu lainnya, saya terhubung ke jaringan Wi-Fi hotel. Jaringan ini tidak memerlukan kata sandi, hanya perlu login melalui halaman verifikasi (captive portal).

Saya bekerja seperti biasa di hotel, tidak melakukan operasi berisiko: tidak membuat dompet baru, tidak mengklik tautan aneh, juga tidak mengakses aplikasi terdesentralisasi (dApps) yang mencurigakan. Saya hanya melihat X (Twitter), saldo saya, Discord, dan Telegram, dll.

Pada suatu saat, saya menerima panggilan dari seorang teman di dunia kripto, kami berbicara tentang kondisi pasar, Bitcoin, dan topik terkait kripto. Namun yang tidak saya ketahui, ada seseorang di dekat sana yang menguping percakapan kami, dan menyadari bahwa saya berkecimpung dalam hal-hal terkait kripto. Ini adalah kesalahan pertama saya. Dari percakapan kami, pihak lawan mengetahui bahwa saya menggunakan dompet Phantom, dan bahwa saya adalah pengguna dengan jumlah holding yang cukup besar.

Ini membuatnya menjadikan saya sebagai target.

Dalam jaringan Wi-Fi publik, semua perangkat berbagi jaringan yang sama, sebenarnya visibilitas antar perangkat lebih tinggi dari yang Anda bayangkan. Hampir tidak ada langkah perlindungan nyata antar pengguna, ini membuka peluang untuk "Serangan Man-in-the-Middle" (Serangan Orang di Tengah). Penyerang bertindak seperti orang tengah, diam-diam menyelip di antara Anda dan internet, seperti seseorang yang diam-diam membaca dan memanipulasi surat Anda sebelum sampai.

Ketika saya menjelajah di Wi-Fi hotel, ada sebuah situs web yang terlihat loading normal, tetapi sebenarnya di balik halaman disuntikkan kode jahat tambahan. Saat itu saya tidak menyadari adanya keanehan. Jika saya menginstal beberapa alat keamanan, seharusnya bisa menemukan masalah ini, tetapi sayangnya, saya tidak memilikinya.

Biasanya, situs web mungkin meminta dompet Anda untuk menandatangani operasi tertentu. Dompet Phantom akan memunculkan jendela pop-up, Anda dapat memilih untuk menyetujui atau menolak. Umumnya, Anda akan dengan percaya diri menandatangani karena mempercayai situs web dan browser ini. Namun, hari itu saya tidak seharusnya melakukannya.

Persis ketika saya sedang melakukan operasi pertukaran token di platform @JupiterExchange, kode jahat memicu permintaan dompet, menggantikan operasi pertukaran normal saya. Saya seharusnya bisa menemukan bahwa ini adalah permintaan jahat dengan memeriksa detail transaksi dengan cermat, tetapi karena saya sudah dalam operasi pertukaran di platform Jupiter, saya sama sekali tidak curiga.

Hari itu saya tidak menandatangani transaksi yang mentransfer dana, tetapi menandatangani sebuah otorisasi. Inilah yang menyebabkan aset dicuri beberapa hari kemudian.

Kode jahat tidak langsung meminta saya untuk mengirim SOL (Solana), karena itu akan terlalu jelas. Sebagai gantinya, ia meminta saya "mengizinkan akses", "menyetujui akun", atau "mengonfirmasi sesi". Dengan kata sederhana, saya sebenarnya memberikan izin kepada alamat lain untuk beroperasi atas nama saya.

Alasan saya menyetujuinya adalah karena saya salah mengira ini terkait dengan operasi saya di Jupiter. Saat itu, informasi yang muncul di pop-up dompet Phantom terlihat sangat teknis, tidak menampilkan jumlah apa pun, juga tidak提示 transfer segera.

Dan inilah semua yang dibutuhkan penyerang. Dia menunggu dengan sabar, sampai saya meninggalkan hotel, baru mulai bertindak. Dia mentransfer SOL saya, mengambil token saya, dan memindahkan NFT saya ke alamat lain.

Saya tidak pernah membayangkan hal seperti ini bisa terjadi pada saya. Untungnya, ini bukan dompet utama saya, tetapi dompet panas untuk operasi tertentu, bukan untuk menyimpan aset jangka panjang. Meskipun begitu, saya membuat banyak kesalahan, dan saya merasa bertanggung jawab utama atas hal ini.

Pertama, saya seharusnya tidak pernah terhubung ke Wi-Fi publik hotel. Saya seharusnya menggunakan hotspot ponsel untuk internet.

Kesalahan kedua saya adalah, membicarakan kripto di area publik hotel, membuat banyak orang mungkin mendengar percakapan kami. Ayah saya pernah menasihati, jangan pernah membiarkan orang lain tahu Anda berkecimpung dalam hal terkait kripto. Kali ini masih beruntung, beberapa orang bahkan mengalami penculikan atau hal yang lebih buruk karena aset kripto.

Kesalahan lain adalah, saya menyetujui permintaan dompet tanpa sepenuhnya memperhatikan. Karena saya yakin permintaan ini berasal dari Jupiter, saya tidak menganalisisnya dengan cermat. Faktanya, setiap permintaan dompet harus ditinjau dengan serius, bahkan di aplikasi yang Anda percayai. Permintaan bisa disadap, sebenarnya bukan berasal dari aplikasi yang Anda kira.

Pada akhirnya, saya kehilangan sekitar $5000 dari sebuah dompet sekunder. Meskipun ini bukan situasi terburuk, tetap sangat membuat frustrasi.


Twitter:https://twitter.com/BitpushNewsCN

Grup Komunikasi Telegram比推:https://t.me/BitPushCommunity

Langganan Telegram比推: https://t.me/bitpush

Tautan asli:https://www.bitpush.news/articles/7601380

Preguntas relacionadas

QApa yang menyebabkan penulis kehilangan aset kriptonya senilai $5000?

APenulis kehilangan aset karena kombinasi dari penggunaan Wi-Fi publik hotel, percakapan telepon yang terdengar oleh penyerang tentang aktivitas kriptonya, dan persetujuan tidak sengaja terhadap permintaan otorisasi jahat yang disuntikkan melalui serangan man-in-the-middle.

QApa itu serangan 'man-in-the-middle' yang disebut dalam artikel?

ASerangan man-in-the-middle adalah ketika penyerang menyisipkan diri di antara perangkat korban dan internet di jaringan yang sama (seperti Wi-Fi publik), memungkinkan mereka mengintip dan memanipulasi data yang dikirim, seperti menyuntikkan kode jahat ke situs web yang dikunjungi.

QKesalahan apa saja yang diakui penulis sebagai penyebab insiden ini?

APenulis mengakui tiga kesalahan utama: 1) Menggunakan Wi-Fi publik hotel alih-alih hotspot pribadi, 2) Membicarakan aktivitas kripto di area publik sehingga didengar orang lain, 3) Tidak memeriksa dengan cermat permintaan persetujuan dompet yang ternyata jahat.

QMengapa penyerang tidak langsung mencuri aset saat penulis masih di hotel?

APenyerang meminta otorisasi akses, bukan transfer langsung, sehingga tidak mencurigai. Mereka kemudian menunggu dengan sabar sampai penulis meninggalkan hotel untuk benar-benar mengambil aset, mengurangi risiko ketahuan.

QApa pelajaran utama yang bisa diambil dari pengalaman penulis?

APelajaran utamanya adalah selalu hindari Wi-Fi publik untuk aktivitas sensitif seperti kripto, gunakan hotspot pribadi; jangan bicarakan hal sensitif di tempat umum; dan selalu periksa secara detail setiap permintaan persetujuan dompet, bahkan dari aplikasi tepercaya.

Lecturas Relacionadas

La 'Acidez' y la Búsqueda de Soluciones de la Cadena de la Industria Óptica Doméstica

En la carrera global de la IA, el chip de computación es el protagonista, pero la luz, un elemento más fundamental, está determinando silenciosamente el límite de la escala de los clústeres de IA. Los módulos ópticos actúan como la red de carreteras de alta velocidad para estos clústeres, traduciendo señales eléctricas y ópticas para que los datos fluyan entre miles de GPU. Para los módulos de gama alta (800G, 1.6T), el chip DSP es el componente clave que garantiza su funcionamiento estable. Dos gigantes estadounidenses, Marvell y Broadcom, dominan el mercado global de chips DSP de alta gama, controlando conjuntamente más del 90% del mercado. Empresas chinas líderes en módulos ópticos como Zhongji Innolight y Eoptolink dependen de sus chips para los productos que exportan a los grandes fabricantes de IA de América del Norte, lo que crea un riesgo potencial de interrupción del suministro. Esta dependencia es mutua. Más del 36% de los ingresos de Marvell provienen de China continental, y la cadena de suministro global de ambas empresas incluye componentes y ensamblaje chinos. A diferencia del cuasi monopolio del DSP, el mercado de chips láser de alta velocidad (EML) tiene múltiples proveedores, y el progreso de la sustitución nacional en este campo es más rápido. Para enfrentar los riesgos, la industria china debe: 1) diversificar la cadena de suministro y los mercados a corto plazo, 2) promover la adopción a gran escala de chips nacionales en el mercado interno, y 3) enfocarse en la I+D y sustitución nacional de DSP de alta velocidad a mediano y largo plazo. El desarrollo de nuevas tecnologías como la óptica en silicio y CPO también puede reducir la dependencia a largo plazo. En resumen, aunque existe una interdependencia, la industria china debe acelerar la innovación en componentes clave como el DSP para tomar realmente la iniciativa en el desarrollo de la cadena de la fotónica.

marsbitHace 7 min(s)

La 'Acidez' y la Búsqueda de Soluciones de la Cadena de la Industria Óptica Doméstica

marsbitHace 7 min(s)

Cuando las criptomonedas encuentran al Mundial: La estrategia ofensiva-defensiva 'transciclo' de CoinW y Modric

El intercambio global de criptomonedas CoinW ha anunciado a la estrella del fútbol croata Luka Modrić como su embajador de marca global. Esta asociación, destacada durante la Copa del Mundo 2026, busca conectar con una nueva base de usuarios: aficionados al fútbol maduros, globales y con poder adquisitivo, que tradicionalmente tienen poca exposición al mundo cripto. El artículo traza un paralelo entre la trayectoria de Modrić —caracterizada por su longevidad, consistencia y éxito probado en el tiempo— y el enfoque de CoinW, que prioriza la seguridad, la infraestructura sólida y el cumplimiento normativo tras su fundación en 2017. La plataforma superó la crisis de 2022 sin incidentes mayores, obteniendo reconocimientos como "Exchange más confiable de Europa". Para convertir este posicionamiento de "largo plazo" en productos tangibles, CoinW se centra en reducir barreras de entrada. Ofrece educación a través de CoinW Academy, ha integrado activos tradicionales (acciones, materias primas) en su nuevo sector TradFi mediante contratos perpetuos, y ha lanzado la campaña "We Are The Game" con motivo del Mundial. Esta iniciativa, en colaboración con Alchemy Pay, facilita depósitos con cero comisiones y mejora el acceso a métodos de pago locales, especialmente en Latinoamérica. En esencia, la estrategia de CoinW utiliza el patrocinio deportivo y el atractivo de una figura como Modrić para construir confianza y accesibilidad, dirigiéndose deliberadamente a los millones de usuarios potenciales que aún están fuera del ecosistema cripto.

Foresight NewsHace 17 min(s)

Cuando las criptomonedas encuentran al Mundial: La estrategia ofensiva-defensiva 'transciclo' de CoinW y Modric

Foresight NewsHace 17 min(s)

Panorama del Ecosistema de Privacidad en Solana: La Pila Completa de Privacidad, desde el Cómputo hasta la IA

El ecosistema de privacidad de Solana se encuentra aún en etapas tempranas, pero está evolucionando hacia una pila completa que abarca desde la computación confidencial hasta la IA privada. Para lograr un ecosistema maduro, son elementos clave la verificación formal, la ausencia de comités, la inmutabilidad y el código abierto. En el ámbito de la computación privada, proyectos como Arcium (basado en MPC) y Magic Block (basado en TEE) ofrecen infraestructura para ejecutar cálculos sobre datos cifrados, con casos de uso en pagos, análisis de datos y sectores como la salud. Sobre esta base, se desarrollan aplicaciones para transferencias y balances privados. Umbra, construido sobre Arcium, introduce cuentas de token cifradas (ETAs) que ocultan montos, saldos y relaciones entre emisor y receptor. Otras billeteras como Privacy Cash y Hush utilizan grupos de mezcla (shielded pools) inspirados en Tornado Cash y Zcash, permitiendo transacciones privadas y hasta staking con ganancias de manera confidencial. Para eliminar el rastro en la cadena en actividades como trading, proyectos como encifherio y Vanish Trade enrutan intercambios a través de Jupiter o grupos de liquidez ocultos, protegiendo las estrategias de los usuarios frente a front-running y bots MEV. Darklake aporta infraestructura de liquidez nativa ZK y dark pools para perpétuas privadas. Los mercados de predicción privados, como Melee Markets, utilizan la infraestructura de Arcium para cifrar libros de ordenes, permitiendo a los participantes operar sin revelar su posición públicamente hasta la liquidación. Finalmente, la privacidad se extiende a la IA con proyectos como Loyal, que utiliza rollups temporales de Magic Block y computación cifrada de Arcium para crear agentes de IA en cadena que protegen las consultas, conversaciones y datos de los usuarios, otorgándoles propiedad y control sobre su información. El ecosistema avanza así hacia una pila de privacidad integral y componible en Solana.

marsbitHace 18 min(s)

Panorama del Ecosistema de Privacidad en Solana: La Pila Completa de Privacidad, desde el Cómputo hasta la IA

marsbitHace 18 min(s)

Trading

Spot
Futuros

Artículos destacados

Qué es APECOIN

Entendiendo la Moneda Electrónica de Asia-Pacífico ($APECoin) En una era en la que la intersección de la tecnología y el ambientalismo se vuelve cada vez más crítica, las criptomonedas están dejando su huella como posibles catalizadores de cambio. Entre estas innovaciones, la Moneda Electrónica de Asia-Pacífico ($APECoin) se destaca como un proyecto singular diseñado para apoyar iniciativas ambientales en toda la región de Asia-Pacífico. Este artículo profundiza en la fundación, características únicas e impacto de $APECoin dentro del panorama más amplio de la blockchain. ¿Qué es la Moneda Electrónica de Asia-Pacífico ($APECoin)? La Moneda Electrónica de Asia-Pacífico ($APECoin) es un token ERC20 y TRC20, que se materializó en abril de 2020 después de su conceptualización en diciembre de 2019. Esta innovación nació del deseo de fomentar prácticas ecológicas y apoyar una serie de proyectos ambientales destinados a la sostenibilidad y las iniciativas verdes. Objetivos $APECoin no es simplemente una moneda digital; se concibe como un medio de intercambio que permite a los usuarios participar en transacciones que benefician directamente causas ambientales. Su ecosistema está diseñado para facilitar diversas actividades financieras mientras promueve la adopción de prácticas ecológicas. La moneda tiene como objetivo principal: Apoyar Iniciativas Ambientales: A través de cada transacción, se destina una parte a la financiación de proyectos sostenibles destinados a la conservación y la energía renovable. Promover Innovaciones Ecológicas: Fomentar startups y proyectos que se alineen con la sostenibilidad ambiental mediante el uso de su token como medio de valor. Crear un Mercado Sostenible: La plataforma incluye un comercio electrónico donde pueden realizarse transacciones financieras en un marco dedicado a promover prácticas verdes. Creador de la Moneda Electrónica de Asia-Pacífico ($APECoin) Si bien los detalles sobre el creador individual de $APECoin no se han divulgado públicamente, el proyecto cuenta con un respaldo significativo del Grupo APEC, un consorcio centrado en abogar por iniciativas ambientales. Este apoyo añade credibilidad y relevancia al proyecto, conectándolo con una red más amplia comprometida con la sostenibilidad y las prácticas ecológicas. Inversores de la Moneda Electrónica de Asia-Pacífico ($APECoin) El panorama de inversión que rodea a $APECoin sigue siendo en gran medida desconocido. Los nombres específicos de fundaciones de inversión u organizaciones que apoyan esta criptomoneda aún no se han revelado. Sin embargo, lo que es evidente es un interés creciente entre inversores deseosos de apoyar proyectos sostenibles que demuestren potencial de impacto en el espacio cripto. ¿Cómo funciona la Moneda Electrónica de Asia-Pacífico ($APECoin)? $APECoin se destaca gracias a su innovador modelo operativo, que aprovecha la tecnología de blockchain y los contratos inteligentes. Esta combinación no solo garantiza la eficiencia transaccional, sino que también impone el cumplimiento de marcos regulatorios, mejorando la seguridad y la transparencia de las transacciones. Características Únicas de $APECoin Operaciones Basadas en Blockchain: Al establecer sus operaciones en una plataforma de blockchain, $APECoin asegura que todas las transacciones sean inmutables y estén protegidas a través de técnicas criptográficas avanzadas. Esta descentralización subraya la integridad del token dentro de su ecosistema. Contratos Inteligentes: $APECoin emplea contratos inteligentes que facilitan transacciones sin problemas mientras aseguran el cumplimiento de las regulaciones aplicables. Estos acuerdos automatizados minimizan la posibilidad de disputas, agilizan procesos y contribuyen a un marco de transacción confiable. Comercio Electrónico: Una de las características distintivas de $APECoin es su mercado electrónico dedicado. Este entorno digital sirve como un centro para servicios que promueven prácticas ecológicas, proporcionando una plataforma para intercambios que fomenten la visión verde del proyecto. A través de estas características, $APECoin se abre camino dentro de la vasta extensión del mercado de criptomonedas, uniendo efectivamente los principios de la blockchain con la responsabilidad ambiental. Cronología de la Moneda Electrónica de Asia-Pacífico ($APECoin) Entender la trayectoria de $APECoin proporciona una visión de sus hitos de desarrollo y aspiraciones futuras. Aquí hay una cronología que destaca eventos significativos en la historia del proyecto: Diciembre de 2019: Conceptualización de la Moneda Electrónica de Asia-Pacífico, iniciada con la ambición de impulsar la sostenibilidad a través de criptomonedas. Abril de 2020: Lanzamiento oficial de $APECoin, marcando su entrada en el mercado como un token dedicado a proyectos ambientales. 2020-2021: Realización de la Oferta Inicial de Intercambio (IEO), permitiendo a los usuarios comprar $APECoin, junto con el registro en varias plataformas de intercambio electrónico para mejorar la accesibilidad. En su relativamente corta trayectoria, $APECoin ha logrado avances significativos en la creación de una base sólida para una criptomoneda segura e impactante impulsada por objetivos ambientales. Conclusión La Moneda Electrónica de Asia-Pacífico ($APECoin) encarna la unión de la tecnología y la responsabilidad ambiental, fomentando el crecimiento en el ecosistema cripto mientras defiende la sostenibilidad. Con su estructura única, el respaldo de entidades reputadas y una visión para un futuro más verde, $APECoin es más que una simples criptomoneda; es un proyecto pionero diseñado para nutrir la innovación responsable en la región de Asia-Pacífico. A través de su compromiso con la inclusión financiera y su apoyo a iniciativas ambientales, se erige como un formidable ejemplo de cómo se pueden aprovechar las monedas digitales para un impacto positivo en la sociedad. A medida que el proyecto continúa evolucionando, los interesados dentro de la comunidad cripto y más allá estarán observando con gran expectativa cómo $APECoin moldea la conversación sobre prácticas sostenibles en el creciente mundo de las criptomonedas.

107 Vistas totalesPublicado en 2024.12.03Actualizado en 2024.12.03

Qué es APECOIN

Cómo comprar APE

¡Bienvenido a HTX.com! Hemos hecho que comprar ApeCoin (APE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar ApeCoin (APE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu ApeCoin (APE)Después de comprar tu ApeCoin (APE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear ApeCoin (APE)Tradear fácilmente con ApeCoin (APE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

125 Vistas totalesPublicado en 2025.02.24Actualizado en 2026.06.02

Cómo comprar APE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de APE (APE).

活动图片