公共Wi-Fi与一通电话,如何成为盗走5000美元加密资产的完美陷阱?

比推Publié le 2026-01-09Dernière mise à jour le 2026-01-09

Résumé

作者在酒店度假期间连接公共Wi-Fi后,加密钱包被盗5000美元。攻击者通过监听其加密货币相关电话对话锁定目标,利用酒店Wi-Fi的中间人攻击注入恶意代码。当用户在Jupiter交易所操作时,恶意代码诱骗其签署了授权许可而非直接转账交易,导致攻击者获得资金操作权限。数天后资产被转移。作者反思三个错误:使用公共Wi-Fi而非手机热点、在公共场合讨论加密资产、未仔细审查钱包授权请求。建议用户始终保持警惕,即使在使用信任的应用时也需认真核对交易详情。

作者:The Smart Ape

编译:深潮 TechFlow

原标题:连了三天酒店 Wi-Fi,加密钱包被盗了 5000 美金


几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。

经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 Wi-Fi 网络、一通简短的电话,以及一连串愚蠢的错误。

和大多数加密货币爱好者一样,我随身带着笔记本电脑,想着在陪家人度假时还能抽空工作一下。我的妻子一再坚持让我在这三天里不要工作,我真应该听她的话。

和其他住客一样,我连接了酒店的 Wi-Fi 网络。这个网络不需要密码,只需通过一个验证页面(captive portal)即可登录。

我像往常一样在酒店里工作,没有做任何冒险的操作:没有创建新钱包,没有点击奇怪的链接,也没有访问可疑的去中心化应用(dApps)。我只是查看了一下 X(推特)、我的余额、Discord 和 Telegram 等。

某一刻,我接到了一个加密圈朋友的电话,我们聊了聊市场行情、比特币以及加密货币的相关话题。但我不知道的是,附近有人在偷听我们的对话,并意识到我在从事加密货币相关的事情。这是我的第一个错误。对方通过我们的对话了解到我在使用 Phantom 钱包,而且我是一个持有量不小的用户。

这让他将目标锁定在了我身上。

在公共 Wi-Fi 网络中,所有设备都共享同一个网络,实际上设备之间的可见性比你想象的还要高。用户之间几乎没有真正的保护措施,这就为“中间人攻击”(Man-in-the-Middle Attack)提供了可乘之机。攻击者就像一个中间人,悄悄地插入在你和互联网之间,就像有人在你的信件送达之前偷偷阅读并篡改内容。

当我在酒店 Wi-Fi 上浏览网页时,有一个网站看起来正常加载,但实际上页面背后被注入了额外的恶意代码。我当时并没有注意到任何异常。如果我安装了一些安全工具,本可以发现这些问题,但遗憾的是,我并没有。

通常情况下,网站可能会请求你的钱包签署某些操作。Phantom 钱包会弹出一个窗口,你可以选择批准或拒绝。一般来说,你会因为信任这个网站和浏览器而放心签署。然而,那天我不该这么做。

就在我在 @JupiterExchange 平台上进行代币兑换操作时,恶意代码触发了一个钱包请求,取代了我正常的兑换操作。我本可以通过仔细检查交易详情发现这是一个恶意请求,但因为我已经在 Jupiter 平台进行兑换操作了,所以完全没有起疑心。

那天我并没有签署任何转移资金的交易,而是签署了一个授权许可。这正是几天后资产被盗的原因。

恶意代码并没有直接要求我发送 SOL(Solana),因为那样会太明显。取而代之,它请求我“授权访问”、“批准账户”或“确认会话”。用简单的话说,我实际上是给了另一个地址代我操作的权限。

我之所以批准了,是因为我误以为这与我在 Jupiter 的操作有关。当时 Phantom 钱包弹出的信息看起来很技术化,没有显示任何金额,也没有提示立即转账。

而这正是攻击者所需要的一切。他耐心等待,直到我离开酒店后,才开始行动。他将我的 SOL 转走,提取我的代币,并将我的 NFT 转移到另一个地址。

我从未想过这样的事情会发生在我身上。幸运的是,这并不是我的主钱包,而是一个用于特定操作的热钱包,并非用来长期持有资产的。但即便如此,我还是犯了很多错误,而我认为自己对此负有主要责任。

首先,我绝不应该连接酒店的公共 Wi-Fi。我本该用手机的热点来上网才对。

我的第二个错误是,在酒店的公共区域里谈论加密货币,让许多人可能听到了我们的对话。我父亲曾经告诫我,永远不要让别人知道你从事加密货币相关的事情。这次还算幸运,有些人因为加密资产甚至遭遇绑架或更糟糕的事情。

另一个错误是,我在没有完全注意的情况下批准了钱包请求。因为我确信这个请求来自 Jupiter,我没有仔细分析它。事实上,每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。请求可能会被拦截,实际上并非来自你以为的应用。

最终,我从一个次要钱包里损失了大约 5000 美元。虽然这还不算最严重的情况,但依然让人感到非常沮丧。


Twitter:https://twitter.com/BitpushNewsCN

比推 TG 交流群:https://t.me/BitPushCommunity

比推 TG 订阅: https://t.me/bitpush

原文链接:https://www.bitpush.news/articles/7601380

Questions liées

Q文章作者是如何发现自己的加密钱包被盗的?

A作者在离开酒店一天后,发现自己的加密钱包被完全掏空,随后经过数小时的调查并请专家帮忙,最终弄清了真相。

Q攻击者是通过什么方式锁定作者为目标的?

A攻击者通过偷听作者在公共区域的电话对话,了解到作者在使用Phantom钱包且持有大量加密资产,从而将目标。

Q作者在酒店Wi-Fi上遭遇了什么类型的网络攻击?

A作者遭遇了中间人攻击(Man-in-the-Middle Attack),攻击者通过公共Wi-Fi网络插入在作者和互联网之间,篡改并注入恶意代码。

Q作者签署的恶意请求具体是什么内容,为什么没有立即发现?

A作者签署的是一个授权许可请求,而非直接转账请求。它显示为“授权访问”、“批准账户”或“确认会话”,没有金额提示,作者误以为这是Jupiter交易所的正常操作,因此没有起疑心。

Q作者总结了自己犯下的哪些错误导致这次损失?

A作者总结三个主要错误:1. 连接了酒店的公共Wi-Fi,应该使用手机热点;2. 在公共区域谈论加密货币,暴露了自己持有加密资产;3. 没有仔细审查钱包请求,盲目批准了恶意授权。

Lectures associées

Le parti colombe de la Fed se tourne collectivement vers la fauconnerie, la première performance de Warsh entre deux feux

Des responsables de la Réserve fédérale, autrefois favorables à une baisse des taux (colombes), y compris Christopher Waller, ont récemment indiqué qu’une hausse n’était pas exclue, laissant presque plus aucun membre du comité en faveur d’un assouplissement. La première réunion présidée par le nouveau président Kevin Warsh pourrait ainsi envoyer un signal : la prochaine étape de la Fed pourrait être un relèvement des taux. Warsh, nommé par le président Trump pour ses positions accommodantes, arrive à un moment délicat. L’inflation américaine dépasse désormais 3 %, le marché du travail se renforce et des tensions sur les prix persistent. Les raisons qui justifiaient une baisse des taux s’effacent une à une. Le changement d’orientation est net. Christopher Waller, qui plaidait pour une baisse début 2024, déclare désormais ne plus pouvoir exclure une future hausse. Même des membres modérés comme Lisa Cook se disent prêts à relever les taux si la baisse de l’inflation tarde trop. Les faucons, tels que Beth Hammack et Lorie Logan, estiment depuis longtemps que les conditions justifient un resserrement et mettent en garde contre le risque d’une inflation ancrée. Lors de sa première réunion, la Fed devrait maintenir son taux directeur mais supprimer toute mention d’une orientation accommodante dans son communiqué, indiquant ainsi que hausse et baisse sont désormais des options équivalentes. Les projections des membres (« point plot ») devraient refléter moins de baisses de taux attendues cette année, voire quelques hausses. Warsh, critique des outils de communication de la Fed comme le « point plot », se trouve dans une position difficile : il doit gérer un comité qu’il n’a pas formé, utiliser des méthodes qu’il a longtemps contestées, et possiblement conduire la politique vers une direction contraire aux souhaits du président qui l’a nommé. Son entrée en fonction marque un tournant net vers un possible resserrement monétaire.

marsbitIl y a 1 h

Le parti colombe de la Fed se tourne collectivement vers la fauconnerie, la première performance de Warsh entre deux feux

marsbitIl y a 1 h

« Yi Zhong Tian » à un billion de dollars de capitalisation boursière, qui est le vrai champion du rapport qualité-prix ?

L'article analyse les trois leaders chinois du secteur des modules optiques, surnommés "Yi Zhong Tian" (d'après les noms Xinyisheng, Zhongji Innolight et TFC Optical Communication), qui ont connu une hausse spectaculaire de leur valorisation, dépassant 1 000 milliards de yuans. L'accent est mis sur la comparaison de leur "rapport qualité-prix" en termes d'investissement. Xinyisheng présente le ratio PEG le plus bas (environ 0,30) et une bonne qualité de bénéfices, mais sa décote reflète des risques : forte dépendance à quelques clients, exposition aux tensions commerciales et incertitudes sur sa croissance durable. Zhongji Innolight, le leader du marché, bénéficie de la plus forte prime pour sa position dominante (plus de 50% des parts de marché sur les modules 800G de NVIDIA) et son avance technologique. Son principal risque est géopolitique, après son inscription sur une liste du département américain de la Défense. TFC Optical Communication, fournisseur de composants en amont, a la marge brute la plus élevée et parie sur la future architecture CPO/NPO. Cependant, sa valorisation est très élevée (PER élevé) et sa croissance est plus stable, moins sensible aux cycles d'investissement AI que les assembleurs de modules. Enfin, l'article souligne un défi sous-jacent : la vraie valeur et les profits durables se situent en amont de la chaîne, dans les puces laser et les semi-conducteurs, dominés par des entreprises comme Coherent et Lumentum. La pérennité à long terme des "Yi Zhong Tian" dépendra de la capacité de l'industrie chinoise à monter en gamme et à capturer cette partie de la valeur ajoutée.

marsbitIl y a 1 h

« Yi Zhong Tian » à un billion de dollars de capitalisation boursière, qui est le vrai champion du rapport qualité-prix ?

marsbitIl y a 1 h

Le marché de la cryptographie a-t-il touché le fond ? Voici ce qu'en pensent les institutions

Le marché des cryptomonnaies a-t-il atteint son point bas ? Trois institutions financières présentent des analyses divergentes. Galaxy Digital estime que le fond n'est pas encore atteint. Sur la base de 13 indicateurs historiques (tels que la moyenne mobile sur 200 semaines et l'indice de peur et de cupidité), seuls 4 signaux sont pleinement activés. Leur analyse suggère un creux potentiel entre 30 000 et 54 000 dollars, avec un scénario neutre entre 40 000 et 46 000 dollars. NYDIG adopte une position plus nuancée. Bien que de nombreux indicateurs soient proches des niveaux de creux historiques, l'absence d'une vente de panique généralisée typique des marchés baissiers majeurs persiste. L'institution note que l'entrée des investisseurs institutionnels pourrait avoir modifié la dynamique des cycles, permettant un creux moins prononcé que par le passé. À l'inverse, la Standard Chartered affirme que le fond a été touché à environ 59 000 dollars. La banque s'appuie sur deux facteurs : une éventuelle détente diplomatique entre les États-Unis et l'Iran, et l'hypothèse que les ventes récentes dans les ETF Bitcoin étaient liées à la préparation de l'introduction en bourse anticipée de SpaceX. Elle prévoit désormais que le Bitcoin pourrait atteindre 100 000 dollars d'ici la fin de l'année. Malgré ces divergences sur le niveau exact du creux, les trois rapports s'accordent sur des points essentiels pour les investisseurs à long terme : 1. Le fond du marché devrait être atteint au cours de l'année 2024. 2. Le prix actuel est plus proche du creux que des sommets précédents. 3. Une nouvelle phase haussière (bull market) pour le Bitcoin reste attendue à l'avenir. L'article conclut que, quelle que soit la fourchette exacte du creux (entre 40 000 et 60 000 dollars), la perspective d'une remontée vers 100 000 dollars ou plus offre un potentiel de rendement significatif pour les investisseurs patients. Les fondamentaux à long terme du Bitcoin, comme l'endettement public mondial, l'inflation et l'adoption numérique, restent solides, rendant le contexte actuel plus favorable que lors des hivers cryptographiques précédents.

marsbitIl y a 1 h

Le marché de la cryptographie a-t-il touché le fond ? Voici ce qu'en pensent les institutions

marsbitIl y a 1 h

La "Douleur du Cœur" et la Percée de la Chaîne Industrielle Photonique Chinoise

Dans la course mondiale à l'IA, les modules optiques, qui assurent la conversion et la transmission des données entre les GPU, sont des éléments clés. Leur composant essentiel, la puce DSP haute performance, est dominé par les entreprises américaines Marvell et Broadcom, détenant plus de 90% du marché des hauts débits (800G/1.6T). Les fabricants chinois de modules optiques, leaders mondiaux de l'assemblage (comme Zhongji Innolight et Eoptolink), dépendent de ces fournisseurs pour leurs exportations vers les géants de l'IA nord-américains. Cette dépendance crée une vulnérabilité, mais une interdiction totale est improbable à court terme. Marvell et Broadcom dépendent fortement du marché chinois (environ 56% des revenus pour la région) et de la chaîne d'approvisionnement locale pour l'assemblage et les composants optiques. De plus, les puces à semi-conducteurs comme les EML laser (domaine de Lumentum) présentent un risque moindre grâce à une concurrence plus diversifiée et des progrès plus rapides dans les substituts chinois. Pour atténuer les risques, l'industrie chinoise peut : à court terme, diversifier ses fournisseurs et ses marchés ; à moyen terme, promouvoir l'adoption à grande échelle de puces DSP et optiques nationales (Huawei Hisilicon, Innochips, etc.) sur le marché intérieur ; et à long terme, accélérer la R&D sur les DSP hauts débits et les nouvelles technologies comme la photonique sur silicium et l'OPC. La solution durable réside dans l'autonomisation de la chaîne d'approvisionnement en puces de haute technologie, en s'appuyant sur la force du marché intérieur et des capacités de fabrication.

marsbitIl y a 1 h

La "Douleur du Cœur" et la Percée de la Chaîne Industrielle Photonique Chinoise

marsbitIl y a 1 h

Trading

Spot
Futures

Articles tendance

Qu'est ce que APECOIN

Comprendre Asia Pacific Electronic Coin ($APECoin) À une époque où l'intersection de la technologie et de l'écologisme devient de plus en plus critique, les cryptomonnaies laissent leur empreinte en tant que catalyseurs potentiels de changement. Parmi ces innovations, Asia Pacific Electronic Coin ($APECoin) se distingue comme un projet distinct conçu pour soutenir les initiatives environnementales dans toute la région Asie-Pacifique. Cet article explore la fondation, les caractéristiques uniques et l'impact de $APECoin dans le paysage plus large de la blockchain. Qu'est-ce qu'Asia Pacific Electronic Coin ($APECoin) ? Asia Pacific Electronic Coin ($APECoin) est un token ERC20 et TRC20, concrétisé en avril 2020 après sa conceptualisation en décembre 2019. Cette innovation est née d'un désir de promouvoir des pratiques écologiques et de soutenir une série de projets environnementaux visant la durabilité et les initiatives vertes. Objectifs et ambitions $APECoin n'est pas simplement une monnaie numérique ; il est envisagé comme un moyen d'échange permettant aux utilisateurs de participer à des transactions qui bénéficient directement à des causes environnementales. Son écosystème est conçu pour faciliter diverses activités financières tout en promouvant l'adoption de pratiques écologiques. La monnaie vise principalement à : Soutenir les initiatives environnementales : À travers chaque transaction, une portion est allouée au financement de projets durables visant la conservation et les énergies renouvelables. Promouvoir les innovations écologiques : Encourager les startups et les projets qui s'alignent sur la durabilité environnementale grâce à l'utilisation de son token comme moyen de valeur. Créer un marché durable : La plateforme inclut un e-marché où des transactions financières peuvent se dérouler dans un cadre dédié à la promotion des pratiques vertes. Créateur d'Asia Pacific Electronic Coin ($APECoin) Bien que les détails concernant le créateur individuel de $APECoin ne soient pas divulgués publiquement, le projet est largement soutenu par le Groupe APEC, un consortium axé sur la promotion des initiatives environnementales. Ce soutien ajoute de la crédibilité et de l'importance au projet, le reliant à un réseau plus large engagé dans la durabilité et les pratiques écologiques. Investisseurs d'Asia Pacific Electronic Coin ($APECoin) Le paysage d'investissement entourant $APECoin reste largement non divulgué. Les noms spécifiques des fondations d'investissement ou des organisations soutenant cette cryptomonnaie n'ont pas encore été révélés. Cependant, ce qui est évident, c'est un intérêt croissant parmi les investisseurs désireux de soutenir des projets durables qui montrent un potentiel d'impact dans l'espace crypto. Comment fonctionne Asia Pacific Electronic Coin ($APECoin) ? $APECoin se distingue par son modèle opérationnel innovant, qui tire parti de la technologie blockchain et des contrats intelligents. Cette combinaison assure non seulement l'efficacité transactionnelle, mais renforce également le respect des cadres réglementaires, améliorant la sécurité et la transparence des transactions. Caractéristiques uniques de $APECoin Opérations basées sur la blockchain : En établissant ses opérations sur une plateforme blockchain, $APECoin garantit que toutes les transactions sont immuables et sécurisées grâce à des techniques cryptographiques avancées. Cette décentralisation souligne l'intégrité du token au sein de son écosystème. Contrats intelligents : $APECoin utilise des contrats intelligents qui facilitent des transactions fluides tout en s'assurant de respecter les réglementations applicables. Ces accords automatisés minimisent la possibilité de litiges, rationalisent les processus et contribuent à un cadre de transaction fiable. E-Marché : L'une des caractéristiques phares de $APECoin est son e-marché dédié. Cet environnement numérique sert de centre pour les services qui soutiennent les pratiques écologiques, fournissant une plateforme pour des échanges qui font avancer la vision verte du projet. Grâce à ces attributs, $APECoin se carve une niche au sein de l'immense marché des cryptomonnaies, mariant efficacement les principes de la blockchain avec la responsabilité environnementale. Chronologie d'Asia Pacific Electronic Coin ($APECoin) Comprendre la trajectoire de $APECoin fournit un aperçu de ses jalons de développement et de ses aspirations futures. Voici une chronologie mettant en lumière des événements significatifs de l'histoire du projet : Décembre 2019 : Conceptualisation d'Asia Pacific Electronic Coin, initiée avec l'ambition de promouvoir la durabilité grâce à la cryptomonnaie. Avril 2020 : Lancement officiel de $APECoin, marquant son entrée sur le marché en tant que token dédié aux projets environnementaux. 2020-2021 : Réalisation de l'Initial Exchange Offering (IEO), permettant aux utilisateurs d'acheter $APECoin, en parallèle de l'enregistrement sur diverses plateformes d'échange électronique pour améliorer l'accessibilité. Dans son parcours relativement court, $APECoin a fait des avancées significatives en posant les bases d'une cryptomonnaie sécurisée et ayant un impact, axée sur des objectifs environnementaux. Conclusion Asia Pacific Electronic Coin ($APECoin) incarne le mariage de la technologie et de la responsabilité environnementale, favorisant la croissance de l'écosystème crypto tout en défendant la durabilité. Avec sa structure unique, son soutien par des entités de renom, et sa vision pour un avenir plus vert, $APECoin est plus qu'une simple cryptomonnaie ; c'est un projet pionnier visant à encourager l'innovation responsable dans la région Asie-Pacifique. À travers son engagement envers l'inclusion financière et son soutien aux initiatives environnementales, il se dresse comme un exemple imposant de la façon dont les monnaies numériques peuvent être utilisées pour un impact sociétal positif. Alors que le projet continue d'évoluer, les parties prenantes au sein de la communauté crypto et au-delà suivront de près comment $APECoin façonne la conversation autour des pratiques durables dans le monde en plein essor de la cryptomonnaie.

72 vues totalesPublié le 2024.12.03Mis à jour le 2024.12.03

Qu'est ce que APECOIN

Comment acheter APE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter ApeCoin (APE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément ApeCoin (APE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos ApeCoin (APE)Après avoir acheté vos ApeCoin (APE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des ApeCoin (APE)Tradez facilement ApeCoin (APE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

121 vues totalesPublié le 2025.02.24Mis à jour le 2026.06.02

Comment acheter APE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de APE (APE) sont présentées ci-dessous.

活动图片