Public Wi-Fi and a Phone Call: How They Became the Perfect Trap to Steal $5000 in Crypto Assets?

比推Publié le 2026-01-09Dernière mise à jour le 2026-01-09

Résumé

An individual lost approximately $5,000 in cryptocurrency assets after connecting to a public hotel Wi-Fi network during a vacation. The attack began when the victim was overheard discussing crypto and using a Phantom wallet in a public area, making them a target. While browsing on the unsecured Wi-Fi, the attacker executed a man-in-the-middle attack, injecting malicious code into a seemingly legitimate webpage. The victim was using Jupiter Exchange to swap tokens when a fraudulent transaction approval request was triggered, disguised as a normal operation. Instead of a direct fund transfer, the request asked for “authorization” or “session approval,” granting the attacker permission to act on the wallet. The victim approved, believing it was part of the Jupiter transaction. The attacker waited until the victim left the hotel to drain the wallet of SOL, tokens, and NFTs. Key mistakes included: using public Wi-Fi instead of a mobile hotspot, discussing crypto in public, and approving a transaction without thorough verification. The wallet was a secondary hot wallet, not the main storage, preventing greater losses. The incident highlights the risks of public networks and the importance of transaction scrutiny.

Author: The Smart Ape

Compiled by: Deep Tide TechFlow

Original title: After Three Days on Hotel Wi-Fi, My Crypto Wallet Was Drained of $5000


A few days ago, I went with my family to a very nice hotel for a year-end holiday. One day after leaving the hotel, my wallet was completely emptied. I was puzzled, as I had neither clicked on any phishing links nor signed any malicious transactions.

After hours of investigation and seeking help from experts, I finally figured out the truth. It turned out to be due to the hotel's Wi-Fi network, a brief phone call, and a series of foolish mistakes.

Like most cryptocurrency enthusiasts, I brought my laptop with me, thinking I could squeeze in some work while on vacation with my family. My wife repeatedly insisted that I not work during these three days—I really should have listened to her.

Like other guests, I connected to the hotel's Wi-Fi network. This network didn't require a password; it only needed to be logged in through a captive portal.

I worked as usual in the hotel without doing anything risky: I didn't create new wallets, click on strange links, or access suspicious decentralized applications (dApps). I just checked X (Twitter), my balances, Discord, Telegram, etc.

At one point, I received a call from a crypto friend, and we chatted about market trends, Bitcoin, and other cryptocurrency-related matters. But what I didn't know was that someone nearby was eavesdropping on our conversation and realized I was involved in cryptocurrency. This was my first mistake. The eavesdropper learned from our conversation that I was using a Phantom wallet and that I was a user with a significant holding.

This made me his target.

In a public Wi-Fi network, all devices share the same network, and the visibility between devices is actually higher than you might think. There is almost no real protection between users, which creates an opportunity for a "Man-in-the-Middle Attack." The attacker acts like a middleman, quietly inserting themselves between you and the internet, much like someone secretly reading and tampering with your mail before it reaches you.

While I was browsing the web on the hotel Wi-Fi, one website appeared to load normally, but in reality, malicious code had been injected behind the page. I didn't notice anything unusual at the time. If I had installed some security tools, I might have detected these issues, but unfortunately, I hadn't.

Normally, a website might request your wallet to sign certain operations. The Phantom wallet would pop up a window where you could choose to approve or reject. Generally, you would trust the website and browser and sign without worry. However, that day, I shouldn't have.

Just as I was performing a token swap on @JupiterExchange, the malicious code triggered a wallet request that replaced my normal swap operation. I could have detected it as a malicious request by carefully checking the transaction details, but because I was already performing a swap on Jupiter, I didn't suspect a thing.

That day, I didn't sign any transaction to transfer funds; instead, I signed an authorization. This was exactly why my assets were stolen days later.

The malicious code didn't directly ask me to send SOL (Solana), as that would have been too obvious. Instead, it requested me to "authorize access," "approve account," or "confirm session." In simple terms, I was actually giving another address permission to operate on my behalf.

I approved it because I mistakenly thought it was related to my operation on Jupiter. At the time, the message popped up by the Phantom wallet looked technical, didn't show any amount, and didn't prompt for an immediate transfer.

And that was all the attacker needed. He patiently waited until I left the hotel before taking action. He transferred my SOL, withdrew my tokens, and moved my NFTs to another address.

I never thought something like this would happen to me. Fortunately, this wasn't my main wallet but a hot wallet used for specific operations, not for long-term asset holding. Even so, I made many mistakes, and I believe I am primarily responsible.

First, I should never have connected to the hotel's public Wi-Fi. I should have used my phone's hotspot instead.

My second mistake was talking about cryptocurrency in the hotel's public area, where many people could have overheard our conversation. My father once warned me never to let others know you're involved in cryptocurrency. This time, I was lucky; some people have even faced kidnapping or worse because of their crypto assets.

Another mistake was approving the wallet request without paying full attention. Because I was sure the request came from Jupiter, I didn't analyze it carefully. In fact, every wallet request should be carefully reviewed, even on trusted applications. Requests can be intercepted and may not actually come from the app you think.

In the end, I lost about $5000 from a secondary wallet. While it's not the worst-case scenario, it's still very frustrating.


Twitter:https://twitter.com/BitpushNewsCN

BitPush TG Discussion Group:https://t.me/BitPushCommunity

BitPush TG Subscription: https://t.me/bitpush

Original article link:https://www.bitpush.news/articles/7601380

Cryptos en tendance

Questions liées

QWhat was the primary method the attacker used to compromise the victim's crypto wallet?

AThe attacker used a Man-in-the-Middle (MitM) attack by exploiting the insecure public hotel Wi-Fi network. They intercepted the victim's web traffic and injected malicious code into a webpage, which triggered a deceptive wallet authorization request.

QWhat specific mistake did the victim make that allowed the attacker to identify him as a target?

AThe victim discussed cryptocurrency, his use of the Phantom wallet, and his substantial holdings during a phone call in a public area of the hotel, which was overheard by the attacker.

QWhat type of transaction did the victim accidentally sign, instead of a direct fund transfer?

AThe victim signed an authorization or approval request, which granted permission for another address to operate on their behalf. This did not immediately transfer funds but gave the attacker the ability to do so later.

QWhy didn't the victim suspect the malicious transaction request when it appeared?

AThe request appeared while he was performing a legitimate token swap on the Jupiter Exchange platform. He assumed the request was part of that normal operation and did not carefully inspect the technical details of the transaction, which showed no immediate transfer of funds.

QWhat were the two security precautions the victim identified that could have prevented this attack?

AFirst, he should not have used the hotel's public Wi-Fi and instead used his phone's mobile hotspot. Second, he should never have discussed his cryptocurrency activities in a public space where he could be overheard.

Lectures associées

Goldman Sachs : juillet a écrasé les transactions surchargées, le marché haussier des actions américaines n'est pas brisé mais devient plus difficile

Selon une analyse de Goldman Sachs, le mois de juillet sur les marchés actions américains a été marqué non par un effondrement des indices, mais par un assainissement brutal des positions spéculatives les plus concentrées. Alors que le S&P 500 affichait une stabilité relative, avec un écart mensuel de seulement 3,5%, les transactions dites « encombrées » (crowded trades), notamment sur les valeurs technologiques à fort momentum, les actions coréennes et les stratégies long/short asiatiques, ont subi d’importantes liquidations et une forte volatilité. Ce mouvement de dé-leveraging, le plus important depuis fin 2022 selon les données de la banque, a fait passer l’exposition des fonds au facteur momentum au 28e percentile sur un an. La question centrale pour les trades liés à l’IA a également évolué, passant du récit de croissance à la visibilité des retours sur investissement, entraînant une divergence de performance entre les grandes capitalisations technologiques. Dans ce contexte, la Réserve fédérale communique désormais de manière plus ambiguë, tandis que la volatilité des taux longs reste une source de pression pour les actions de croissance. Bien que les fondamentaux américains restent solides (croissance économique, bénéfices, flux de capitaux), le potentiel de hausse des actions mondiales s’est amenuisé. En conclusion, la tendance haussière globale, illustrée par le Nasdaq 100 toujours en progression annuelle, n’est pas remise en cause. Cependant, le chemin sera plus difficile et volatil. Le marché ne récompensera plus les positions excessivement concentrées et levier, rendant la phase actuelle plus exigeante pour les investisseurs.

marsbitIl y a 1 h

Goldman Sachs : juillet a écrasé les transactions surchargées, le marché haussier des actions américaines n'est pas brisé mais devient plus difficile

marsbitIl y a 1 h

L'attendu projet de loi sur les cryptomonnaies, connu sous le nom de 'CLARITY Act', atteint une étape critique : la Maison Blanche l'examinera ce week-end

L'avenir du projet de loi CLARITY Act, visant à réguler le marché des cryptomonnaies aux États-Unis, pourrait dépendre de la réponse de l'administration Trump à une nouvelle proposition bipartisane sur les questions éthiques. L'administration examine une contre-proposition des sénateurs Tom Tillis (républicain) et Ruben Gallego (démocrate), qui permettrait aux procureurs généraux des États de poursuivre des fonctionnaires fédéraux si le ministère de la Justice ne fait pas respecter les règles d'éthique et de prévention des conflits d'intérêts. Ce texte cherche à répondre aux préoccupations des démocrates quant à l'efficacité du contrôle par un ministère placé sous l'autorité de l'exécutif. La Maison Blanche devrait examiner cette proposition durant le week-end. Un accord sur ces dispositions éthiques pourrait ouvrir la voie à un vote au Sénat, bien que le projet de loi ait besoin du soutien de 60 sénateurs pour progresser. Adopté par la commission bancaire du Sénat, le CLARITY Act vise à clarifier les rôles de la SEC et de la CFTC concernant les actifs cryptographiques et à créer un cadre de marché complet pour ce secteur. Il contient également des dispositions sur les rémunérations des stablecoins, cherchant un équilibre entre les inquiétudes des banques et les programmes de récompense des entreprises de cryptomonnaies. Si aucun accord n'est trouvé sur les questions éthiques, l'avancement du texte pourrait être à nouveau bloqué, prolongeant l'incertitude réglementaire.

cryptonews.ruIl y a 1 h

L'attendu projet de loi sur les cryptomonnaies, connu sous le nom de 'CLARITY Act', atteint une étape critique : la Maison Blanche l'examinera ce week-end

cryptonews.ruIl y a 1 h

Interview avec un cadre de Robinhood : Les mèmes + les actions tokenisées sont une stratégie d'acquisition de clientèle en «haltère», toutes les lignes de produits génèrent des revenus à neuf chiffres

**Résumé :** L'interview de Johann Kerbrat, responsable des activités crypto et internationales de Robinhood, dévoile la stratégie de la plateforme trois semaines après le lancement de sa blockchain, "Robinhood Chain". Cette dernière, basée sur la technologie Arbitrum, enregistre déjà plus de 1,05 milliard de transactions et un volume hebdomadaire de 30 milliards de dollars sur ses DEX. La stratégie, qualifiée de "haltère", combine deux axes : les tokens memes (pour attirer la communauté DeFi et les market makers) et les actifs tokenisés du monde réel (RWA), comme les actions américaines, accessibles dans plus de 120 pays. L'objectif principal est d'amener les 27 millions de comptes financés de Robinhood sur la blockchain en simplifiant radicalement l'expérience utilisateur de la DeFi, par exemple en offrant des rendements via l'application principale sans que l'utilisateur n'ait à gérer un portefeuille privé. Kerbrat souligne une volonté de "fusion" entre la finance centralisée (CeFi) et décentralisée (DeFi). Il minimise la concurrence avec d'autres blockchains comme Base, estimant que l'enjeu est d'"agrandir le gâteau" en démocratisant l'accès aux actifs numériques plutôt que de se disputer des parts de marché. L'accent est mis sur le développement de produits financiers robustes (prêts, trading spot, contrats perpétuels) et sur l'expansion future vers d'autres classes d'actifs tokenisés (actions internationales, marchés privés). La priorité actuelle est l'adoption et l'expérience utilisateur, pas l'optimisation des revenus de la blockchain elle-même.

marsbitIl y a 3 h

Interview avec un cadre de Robinhood : Les mèmes + les actions tokenisées sont une stratégie d'acquisition de clientèle en «haltère», toutes les lignes de produits génèrent des revenus à neuf chiffres

marsbitIl y a 3 h

Trading

Spot

Articles tendance

Qu'est ce que APECOIN

Comprendre Asia Pacific Electronic Coin ($APECoin) À une époque où l'intersection de la technologie et de l'écologisme devient de plus en plus critique, les cryptomonnaies laissent leur empreinte en tant que catalyseurs potentiels de changement. Parmi ces innovations, Asia Pacific Electronic Coin ($APECoin) se distingue comme un projet distinct conçu pour soutenir les initiatives environnementales dans toute la région Asie-Pacifique. Cet article explore la fondation, les caractéristiques uniques et l'impact de $APECoin dans le paysage plus large de la blockchain. Qu'est-ce qu'Asia Pacific Electronic Coin ($APECoin) ? Asia Pacific Electronic Coin ($APECoin) est un token ERC20 et TRC20, concrétisé en avril 2020 après sa conceptualisation en décembre 2019. Cette innovation est née d'un désir de promouvoir des pratiques écologiques et de soutenir une série de projets environnementaux visant la durabilité et les initiatives vertes. Objectifs et ambitions $APECoin n'est pas simplement une monnaie numérique ; il est envisagé comme un moyen d'échange permettant aux utilisateurs de participer à des transactions qui bénéficient directement à des causes environnementales. Son écosystème est conçu pour faciliter diverses activités financières tout en promouvant l'adoption de pratiques écologiques. La monnaie vise principalement à : Soutenir les initiatives environnementales : À travers chaque transaction, une portion est allouée au financement de projets durables visant la conservation et les énergies renouvelables. Promouvoir les innovations écologiques : Encourager les startups et les projets qui s'alignent sur la durabilité environnementale grâce à l'utilisation de son token comme moyen de valeur. Créer un marché durable : La plateforme inclut un e-marché où des transactions financières peuvent se dérouler dans un cadre dédié à la promotion des pratiques vertes. Créateur d'Asia Pacific Electronic Coin ($APECoin) Bien que les détails concernant le créateur individuel de $APECoin ne soient pas divulgués publiquement, le projet est largement soutenu par le Groupe APEC, un consortium axé sur la promotion des initiatives environnementales. Ce soutien ajoute de la crédibilité et de l'importance au projet, le reliant à un réseau plus large engagé dans la durabilité et les pratiques écologiques. Investisseurs d'Asia Pacific Electronic Coin ($APECoin) Le paysage d'investissement entourant $APECoin reste largement non divulgué. Les noms spécifiques des fondations d'investissement ou des organisations soutenant cette cryptomonnaie n'ont pas encore été révélés. Cependant, ce qui est évident, c'est un intérêt croissant parmi les investisseurs désireux de soutenir des projets durables qui montrent un potentiel d'impact dans l'espace crypto. Comment fonctionne Asia Pacific Electronic Coin ($APECoin) ? $APECoin se distingue par son modèle opérationnel innovant, qui tire parti de la technologie blockchain et des contrats intelligents. Cette combinaison assure non seulement l'efficacité transactionnelle, mais renforce également le respect des cadres réglementaires, améliorant la sécurité et la transparence des transactions. Caractéristiques uniques de $APECoin Opérations basées sur la blockchain : En établissant ses opérations sur une plateforme blockchain, $APECoin garantit que toutes les transactions sont immuables et sécurisées grâce à des techniques cryptographiques avancées. Cette décentralisation souligne l'intégrité du token au sein de son écosystème. Contrats intelligents : $APECoin utilise des contrats intelligents qui facilitent des transactions fluides tout en s'assurant de respecter les réglementations applicables. Ces accords automatisés minimisent la possibilité de litiges, rationalisent les processus et contribuent à un cadre de transaction fiable. E-Marché : L'une des caractéristiques phares de $APECoin est son e-marché dédié. Cet environnement numérique sert de centre pour les services qui soutiennent les pratiques écologiques, fournissant une plateforme pour des échanges qui font avancer la vision verte du projet. Grâce à ces attributs, $APECoin se carve une niche au sein de l'immense marché des cryptomonnaies, mariant efficacement les principes de la blockchain avec la responsabilité environnementale. Chronologie d'Asia Pacific Electronic Coin ($APECoin) Comprendre la trajectoire de $APECoin fournit un aperçu de ses jalons de développement et de ses aspirations futures. Voici une chronologie mettant en lumière des événements significatifs de l'histoire du projet : Décembre 2019 : Conceptualisation d'Asia Pacific Electronic Coin, initiée avec l'ambition de promouvoir la durabilité grâce à la cryptomonnaie. Avril 2020 : Lancement officiel de $APECoin, marquant son entrée sur le marché en tant que token dédié aux projets environnementaux. 2020-2021 : Réalisation de l'Initial Exchange Offering (IEO), permettant aux utilisateurs d'acheter $APECoin, en parallèle de l'enregistrement sur diverses plateformes d'échange électronique pour améliorer l'accessibilité. Dans son parcours relativement court, $APECoin a fait des avancées significatives en posant les bases d'une cryptomonnaie sécurisée et ayant un impact, axée sur des objectifs environnementaux. Conclusion Asia Pacific Electronic Coin ($APECoin) incarne le mariage de la technologie et de la responsabilité environnementale, favorisant la croissance de l'écosystème crypto tout en défendant la durabilité. Avec sa structure unique, son soutien par des entités de renom, et sa vision pour un avenir plus vert, $APECoin est plus qu'une simple cryptomonnaie ; c'est un projet pionnier visant à encourager l'innovation responsable dans la région Asie-Pacifique. À travers son engagement envers l'inclusion financière et son soutien aux initiatives environnementales, il se dresse comme un exemple imposant de la façon dont les monnaies numériques peuvent être utilisées pour un impact sociétal positif. Alors que le projet continue d'évoluer, les parties prenantes au sein de la communauté crypto et au-delà suivront de près comment $APECoin façonne la conversation autour des pratiques durables dans le monde en plein essor de la cryptomonnaie.

115 vues totalesPublié le 2024.12.03Mis à jour le 2024.12.03

Qu'est ce que APECOIN

Comment acheter APE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter ApeCoin (APE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément ApeCoin (APE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos ApeCoin (APE)Après avoir acheté vos ApeCoin (APE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des ApeCoin (APE)Tradez facilement ApeCoin (APE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

153 vues totalesPublié le 2025.02.24Mis à jour le 2026.06.02

Comment acheter APE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de APE (APE) sont présentées ci-dessous.

活动图片