Wi-Fi Publik dan Sebuah Panggilan Telepon, Bagaimana Mereka Menjadi Perangkap Sempurna untuk Mencuri Aset Kripto Senilai $5000?

比推Publié le 2026-01-09Dernière mise à jour le 2026-01-09

Résumé

Penulis kehilangan aset kripto senilai $5000 setelah menggunakan Wi-Fi publik di hotel selama liburan. Meskipun tidak mengklik tautan phishing atau menandatangani transaksi mencurigakan, dompet kriptonya dikuras. Investigasi mengungkapkan serangan "man-in-the-middle" melalui jaringan Wi-Fi hotel yang tidak aman. Kesalahan utamanya: 1. Berbicara tentang kripto di area publik, membuatnya menjadi target 2. Menyetujui permintaan otorisasi tanpa verifikasi saat menggunakan Jupiter Exchange 3. Tidak menggunakan hotspot pribadi alih-alih Wi-Fi publik Peretas menyuntikkan kode jahat yang menggantikan permintaan transaksi legit, membuat korban memberikan akses ke dompetnya. Setelah korban meninggalkan hotel, peretas mentransfer semua aset termasuk SOL dan NFT. Meski bukan dompet utama, insiden ini menekankan pentingnya keamanan jaringan, kerahasiaan informasi, dan verifikasi ekstra untuk setiap permintaan tanda tangan dompet kripto.

Penulis: The Smart Ape

Disusun oleh: Deep Tide TechFlow

Judul Asli: Terhubung ke Wi-Fi Hotel selama Tiga Hari, Dompet Kripto Digerogoti $5000


Beberapa hari yang lalu, saya dan keluarga pergi ke sebuah hotel yang sangat bagus untuk menghabiskan liburan akhir tahun. Sehari setelah meninggalkan hotel, dompet saya ternyata benar-benar dikosongkan. Saya bingung, karena saya tidak mengklik tautan phishing apa pun, juga tidak menandatangani transaksi jahat apa pun.

Setelah berjam-jam menyelidiki dan meminta bantuan ahli, akhirnya saya memahami kebenarannya. Ternyata semua ini terjadi karena jaringan Wi-Fi hotel, sebuah panggilan telepon singkat, dan serangkaian kesalahan bodoh.

Seperti kebanyakan penggemar kripto, saya membawa laptop, berpikir bisa menyempatkan bekerja sambil menemani keluarga berlibur. Istri saya terus bersikeras agar saya tidak bekerja selama tiga hari ini, seharusnya saya mendengarkannya.

Seperti tamu lainnya, saya terhubung ke jaringan Wi-Fi hotel. Jaringan ini tidak memerlukan kata sandi, hanya perlu login melalui halaman verifikasi (captive portal).

Saya bekerja seperti biasa di hotel, tidak melakukan operasi berisiko: tidak membuat dompet baru, tidak mengklik tautan aneh, juga tidak mengakses aplikasi terdesentralisasi (dApps) yang mencurigakan. Saya hanya melihat X (Twitter), saldo saya, Discord, dan Telegram, dll.

Pada suatu saat, saya menerima panggilan dari seorang teman di dunia kripto, kami berbicara tentang kondisi pasar, Bitcoin, dan topik terkait kripto. Namun yang tidak saya ketahui, ada seseorang di dekat sana yang menguping percakapan kami, dan menyadari bahwa saya berkecimpung dalam hal-hal terkait kripto. Ini adalah kesalahan pertama saya. Dari percakapan kami, pihak lawan mengetahui bahwa saya menggunakan dompet Phantom, dan bahwa saya adalah pengguna dengan jumlah holding yang cukup besar.

Ini membuatnya menjadikan saya sebagai target.

Dalam jaringan Wi-Fi publik, semua perangkat berbagi jaringan yang sama, sebenarnya visibilitas antar perangkat lebih tinggi dari yang Anda bayangkan. Hampir tidak ada langkah perlindungan nyata antar pengguna, ini membuka peluang untuk "Serangan Man-in-the-Middle" (Serangan Orang di Tengah). Penyerang bertindak seperti orang tengah, diam-diam menyelip di antara Anda dan internet, seperti seseorang yang diam-diam membaca dan memanipulasi surat Anda sebelum sampai.

Ketika saya menjelajah di Wi-Fi hotel, ada sebuah situs web yang terlihat loading normal, tetapi sebenarnya di balik halaman disuntikkan kode jahat tambahan. Saat itu saya tidak menyadari adanya keanehan. Jika saya menginstal beberapa alat keamanan, seharusnya bisa menemukan masalah ini, tetapi sayangnya, saya tidak memilikinya.

Biasanya, situs web mungkin meminta dompet Anda untuk menandatangani operasi tertentu. Dompet Phantom akan memunculkan jendela pop-up, Anda dapat memilih untuk menyetujui atau menolak. Umumnya, Anda akan dengan percaya diri menandatangani karena mempercayai situs web dan browser ini. Namun, hari itu saya tidak seharusnya melakukannya.

Persis ketika saya sedang melakukan operasi pertukaran token di platform @JupiterExchange, kode jahat memicu permintaan dompet, menggantikan operasi pertukaran normal saya. Saya seharusnya bisa menemukan bahwa ini adalah permintaan jahat dengan memeriksa detail transaksi dengan cermat, tetapi karena saya sudah dalam operasi pertukaran di platform Jupiter, saya sama sekali tidak curiga.

Hari itu saya tidak menandatangani transaksi yang mentransfer dana, tetapi menandatangani sebuah otorisasi. Inilah yang menyebabkan aset dicuri beberapa hari kemudian.

Kode jahat tidak langsung meminta saya untuk mengirim SOL (Solana), karena itu akan terlalu jelas. Sebagai gantinya, ia meminta saya "mengizinkan akses", "menyetujui akun", atau "mengonfirmasi sesi". Dengan kata sederhana, saya sebenarnya memberikan izin kepada alamat lain untuk beroperasi atas nama saya.

Alasan saya menyetujuinya adalah karena saya salah mengira ini terkait dengan operasi saya di Jupiter. Saat itu, informasi yang muncul di pop-up dompet Phantom terlihat sangat teknis, tidak menampilkan jumlah apa pun, juga tidak提示 transfer segera.

Dan inilah semua yang dibutuhkan penyerang. Dia menunggu dengan sabar, sampai saya meninggalkan hotel, baru mulai bertindak. Dia mentransfer SOL saya, mengambil token saya, dan memindahkan NFT saya ke alamat lain.

Saya tidak pernah membayangkan hal seperti ini bisa terjadi pada saya. Untungnya, ini bukan dompet utama saya, tetapi dompet panas untuk operasi tertentu, bukan untuk menyimpan aset jangka panjang. Meskipun begitu, saya membuat banyak kesalahan, dan saya merasa bertanggung jawab utama atas hal ini.

Pertama, saya seharusnya tidak pernah terhubung ke Wi-Fi publik hotel. Saya seharusnya menggunakan hotspot ponsel untuk internet.

Kesalahan kedua saya adalah, membicarakan kripto di area publik hotel, membuat banyak orang mungkin mendengar percakapan kami. Ayah saya pernah menasihati, jangan pernah membiarkan orang lain tahu Anda berkecimpung dalam hal terkait kripto. Kali ini masih beruntung, beberapa orang bahkan mengalami penculikan atau hal yang lebih buruk karena aset kripto.

Kesalahan lain adalah, saya menyetujui permintaan dompet tanpa sepenuhnya memperhatikan. Karena saya yakin permintaan ini berasal dari Jupiter, saya tidak menganalisisnya dengan cermat. Faktanya, setiap permintaan dompet harus ditinjau dengan serius, bahkan di aplikasi yang Anda percayai. Permintaan bisa disadap, sebenarnya bukan berasal dari aplikasi yang Anda kira.

Pada akhirnya, saya kehilangan sekitar $5000 dari sebuah dompet sekunder. Meskipun ini bukan situasi terburuk, tetap sangat membuat frustrasi.


Twitter:https://twitter.com/BitpushNewsCN

Grup Komunikasi Telegram比推:https://t.me/BitPushCommunity

Langganan Telegram比推: https://t.me/bitpush

Tautan asli:https://www.bitpush.news/articles/7601380

Cryptos en tendance

Questions liées

QApa yang menyebabkan penulis kehilangan aset kriptonya senilai $5000?

APenulis kehilangan aset karena kombinasi dari penggunaan Wi-Fi publik hotel, percakapan telepon yang terdengar oleh penyerang tentang aktivitas kriptonya, dan persetujuan tidak sengaja terhadap permintaan otorisasi jahat yang disuntikkan melalui serangan man-in-the-middle.

QApa itu serangan 'man-in-the-middle' yang disebut dalam artikel?

ASerangan man-in-the-middle adalah ketika penyerang menyisipkan diri di antara perangkat korban dan internet di jaringan yang sama (seperti Wi-Fi publik), memungkinkan mereka mengintip dan memanipulasi data yang dikirim, seperti menyuntikkan kode jahat ke situs web yang dikunjungi.

QKesalahan apa saja yang diakui penulis sebagai penyebab insiden ini?

APenulis mengakui tiga kesalahan utama: 1) Menggunakan Wi-Fi publik hotel alih-alih hotspot pribadi, 2) Membicarakan aktivitas kripto di area publik sehingga didengar orang lain, 3) Tidak memeriksa dengan cermat permintaan persetujuan dompet yang ternyata jahat.

QMengapa penyerang tidak langsung mencuri aset saat penulis masih di hotel?

APenyerang meminta otorisasi akses, bukan transfer langsung, sehingga tidak mencurigai. Mereka kemudian menunggu dengan sabar sampai penulis meninggalkan hotel untuk benar-benar mengambil aset, mengurangi risiko ketahuan.

QApa pelajaran utama yang bisa diambil dari pengalaman penulis?

APelajaran utamanya adalah selalu hindari Wi-Fi publik untuk aktivitas sensitif seperti kripto, gunakan hotspot pribadi; jangan bicarakan hal sensitif di tempat umum; dan selalu periksa secara detail setiap permintaan persetujuan dompet, bahkan dari aplikasi tepercaya.

Lectures associées

qinbaFrank : Récapitulation et perspectives de la vague de puissance de calcul de l'IA – Des trois grands débats de Nvidia à l'interconnexion optique, l'introduction en bourse de SpaceX, comment les capitaux sont-ils en train de se redéployer ?

Source : Cynthia, Hong Kong Ethereum Community Hub. Invité : qinbaFrank, investisseur en actions américaines et en crypto-marchés secondaires. Lors d'un événement VIP le 8 juin 2026, l'investisseur expérimenté qinbaFrank a partagé son analyse sur la vague de puissance de calcul de l'IA. Il a retracé le parcours du marché depuis 2023, marqué par trois grands débats : sur la nécessité des dépenses d'investissement (2023), sur l'accélération soutenue des dépenses des grandes entreprises technologiques (2024-début 2025), et sur la possible surévaluation de la puissance de calcul (début 2025). Un consensus s'est finalement établi en 2025. Le cadre central de son analyse repose sur le **taux de pénétration** comme clé de l'efficacité commerciale. Contrairement à la bulle Internet de 2000, l'IA bénéficie aujourd'hui d'infrastructures matures (cloud, API) permettant une diffusion et une adoption commerciale beaucoup plus rapides. Le point critique se situe à 10% de pénétration, un seuil déjà dépassé dans les entreprises, signant l'entrée dans une phase de croissance accélérée. La logique commerciale de l'IA diffère de celle d'Internet : elle ne se contente pas de connecter, mais remplace directement le **travail cognitif humain**. Une fois ses capacités dépassant la moyenne humaine, sa valeur commerciale croît de manière exponentielle. L'investissement dans la chaîne d'approvisionnement en puissance de calcul évolue d'une focalisation sur les GPU vers une réévaluation systémique, suivant trois logiques : 1. **Pénurie et tarification** : la demande se propage des GPU à la mémoire (HBM, DRAM), aux CPU pour l'ordonnancement, et enfin à l'alimentation électrique. 2. **Mise à niveau** : les interconnexions optiques (CPO), les réseaux d'alimentation (passage au HVDC 800V) et le packaging avancé (3D) deviennent essentiels pour gagner en efficacité. 3. **Perspective à long terme** : l'informatique en périphérie (edge computing) et l'IA physique (robots, véhicules autonomes) formeront la prochaine courbe de croissance. Le point d'ancrage fondamental pour la poursuite de la tendance est la croissance des **revenus annuels récurrents (ARR) des éditeurs de modèles** et des **revenus cloud** des grands acteurs technologiques. Tant que cette croissance reste soutenue, les dépenses d'investissement et la dynamique de la chaîne logistique restent justifiées. Les ajustements de marché sont alors plus susceptibles d'être des corrections de valorisation (niveau L1/L2) que le renversement d'une tendance structurelle (niveau L3). En conclusion, qinbaFrank considère l'IA non comme une révolution technologique isolée, mais comme une **amélioration fondamentale de la capacité cognitive sous-jacente** de la civilisation, ouvrant la voie à une série de vagues d'innovations (agents, robots, etc.). Le marché suivra une progression en vagues, alternant entre les phases de pénurie, de mise à niveau et de validation commerciale. *Disclaimer : Ce contenu présente les opinions de l'invité et ne constitue pas un conseil en investissement.*

marsbitIl y a 4 h

qinbaFrank : Récapitulation et perspectives de la vague de puissance de calcul de l'IA – Des trois grands débats de Nvidia à l'interconnexion optique, l'introduction en bourse de SpaceX, comment les capitaux sont-ils en train de se redéployer ?

marsbitIl y a 4 h

Trading

Spot
Futures

Articles tendance

Qu'est ce que APECOIN

Comprendre Asia Pacific Electronic Coin ($APECoin) À une époque où l'intersection de la technologie et de l'écologisme devient de plus en plus critique, les cryptomonnaies laissent leur empreinte en tant que catalyseurs potentiels de changement. Parmi ces innovations, Asia Pacific Electronic Coin ($APECoin) se distingue comme un projet distinct conçu pour soutenir les initiatives environnementales dans toute la région Asie-Pacifique. Cet article explore la fondation, les caractéristiques uniques et l'impact de $APECoin dans le paysage plus large de la blockchain. Qu'est-ce qu'Asia Pacific Electronic Coin ($APECoin) ? Asia Pacific Electronic Coin ($APECoin) est un token ERC20 et TRC20, concrétisé en avril 2020 après sa conceptualisation en décembre 2019. Cette innovation est née d'un désir de promouvoir des pratiques écologiques et de soutenir une série de projets environnementaux visant la durabilité et les initiatives vertes. Objectifs et ambitions $APECoin n'est pas simplement une monnaie numérique ; il est envisagé comme un moyen d'échange permettant aux utilisateurs de participer à des transactions qui bénéficient directement à des causes environnementales. Son écosystème est conçu pour faciliter diverses activités financières tout en promouvant l'adoption de pratiques écologiques. La monnaie vise principalement à : Soutenir les initiatives environnementales : À travers chaque transaction, une portion est allouée au financement de projets durables visant la conservation et les énergies renouvelables. Promouvoir les innovations écologiques : Encourager les startups et les projets qui s'alignent sur la durabilité environnementale grâce à l'utilisation de son token comme moyen de valeur. Créer un marché durable : La plateforme inclut un e-marché où des transactions financières peuvent se dérouler dans un cadre dédié à la promotion des pratiques vertes. Créateur d'Asia Pacific Electronic Coin ($APECoin) Bien que les détails concernant le créateur individuel de $APECoin ne soient pas divulgués publiquement, le projet est largement soutenu par le Groupe APEC, un consortium axé sur la promotion des initiatives environnementales. Ce soutien ajoute de la crédibilité et de l'importance au projet, le reliant à un réseau plus large engagé dans la durabilité et les pratiques écologiques. Investisseurs d'Asia Pacific Electronic Coin ($APECoin) Le paysage d'investissement entourant $APECoin reste largement non divulgué. Les noms spécifiques des fondations d'investissement ou des organisations soutenant cette cryptomonnaie n'ont pas encore été révélés. Cependant, ce qui est évident, c'est un intérêt croissant parmi les investisseurs désireux de soutenir des projets durables qui montrent un potentiel d'impact dans l'espace crypto. Comment fonctionne Asia Pacific Electronic Coin ($APECoin) ? $APECoin se distingue par son modèle opérationnel innovant, qui tire parti de la technologie blockchain et des contrats intelligents. Cette combinaison assure non seulement l'efficacité transactionnelle, mais renforce également le respect des cadres réglementaires, améliorant la sécurité et la transparence des transactions. Caractéristiques uniques de $APECoin Opérations basées sur la blockchain : En établissant ses opérations sur une plateforme blockchain, $APECoin garantit que toutes les transactions sont immuables et sécurisées grâce à des techniques cryptographiques avancées. Cette décentralisation souligne l'intégrité du token au sein de son écosystème. Contrats intelligents : $APECoin utilise des contrats intelligents qui facilitent des transactions fluides tout en s'assurant de respecter les réglementations applicables. Ces accords automatisés minimisent la possibilité de litiges, rationalisent les processus et contribuent à un cadre de transaction fiable. E-Marché : L'une des caractéristiques phares de $APECoin est son e-marché dédié. Cet environnement numérique sert de centre pour les services qui soutiennent les pratiques écologiques, fournissant une plateforme pour des échanges qui font avancer la vision verte du projet. Grâce à ces attributs, $APECoin se carve une niche au sein de l'immense marché des cryptomonnaies, mariant efficacement les principes de la blockchain avec la responsabilité environnementale. Chronologie d'Asia Pacific Electronic Coin ($APECoin) Comprendre la trajectoire de $APECoin fournit un aperçu de ses jalons de développement et de ses aspirations futures. Voici une chronologie mettant en lumière des événements significatifs de l'histoire du projet : Décembre 2019 : Conceptualisation d'Asia Pacific Electronic Coin, initiée avec l'ambition de promouvoir la durabilité grâce à la cryptomonnaie. Avril 2020 : Lancement officiel de $APECoin, marquant son entrée sur le marché en tant que token dédié aux projets environnementaux. 2020-2021 : Réalisation de l'Initial Exchange Offering (IEO), permettant aux utilisateurs d'acheter $APECoin, en parallèle de l'enregistrement sur diverses plateformes d'échange électronique pour améliorer l'accessibilité. Dans son parcours relativement court, $APECoin a fait des avancées significatives en posant les bases d'une cryptomonnaie sécurisée et ayant un impact, axée sur des objectifs environnementaux. Conclusion Asia Pacific Electronic Coin ($APECoin) incarne le mariage de la technologie et de la responsabilité environnementale, favorisant la croissance de l'écosystème crypto tout en défendant la durabilité. Avec sa structure unique, son soutien par des entités de renom, et sa vision pour un avenir plus vert, $APECoin est plus qu'une simple cryptomonnaie ; c'est un projet pionnier visant à encourager l'innovation responsable dans la région Asie-Pacifique. À travers son engagement envers l'inclusion financière et son soutien aux initiatives environnementales, il se dresse comme un exemple imposant de la façon dont les monnaies numériques peuvent être utilisées pour un impact sociétal positif. Alors que le projet continue d'évoluer, les parties prenantes au sein de la communauté crypto et au-delà suivront de près comment $APECoin façonne la conversation autour des pratiques durables dans le monde en plein essor de la cryptomonnaie.

72 vues totalesPublié le 2024.12.03Mis à jour le 2024.12.03

Qu'est ce que APECOIN

Comment acheter APE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter ApeCoin (APE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément ApeCoin (APE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos ApeCoin (APE)Après avoir acheté vos ApeCoin (APE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des ApeCoin (APE)Tradez facilement ApeCoin (APE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

121 vues totalesPublié le 2025.02.24Mis à jour le 2026.06.02

Comment acheter APE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de APE (APE) sont présentées ci-dessous.

活动图片