Wi-Fi public et un appel téléphonique : comment ils sont devenus le piège parfait pour voler 5000 $ d'actifs cryptographiques ?

比推Publié le 2026-01-09Dernière mise à jour le 2026-01-09

Résumé

En vacances dans un hôtel, l'auteur a perdu 5 000 $ en cryptomonnaies après avoir utilisé le Wi-Fi public. L'attaque a commencé lorsqu'une conversation téléphonique sur les crypto-monnaies a été interceptée, alertant un pirate de la présence d'un portefeuille Phantom. Sur le réseau Wi-Fi non sécurisé, le pirate a exécuté une attaque "man-in-the-middle", injectant du code malveillant lors de la navigation. L'auteur a ensuite signé, sans le vérifier, une demande d'autorisation qui semblait liée à une transaction sur Jupiter Exchange, mais qui accordait en réalité l'accès à son portefeuille. Le pirate a attendu son départ pour vider les fonds. Les erreurs : utilisation du Wi-Fi public, discussion publique sur la crypto, et approbation sans vérification des transactions.

Auteur : The Smart Ape

Compilation : Deep Tide TechFlow

Titre original : Après trois jours de connexion au Wi-Fi de l'hôtel, mon portefeuille crypto a été vidé de 5000 $


Il y a quelques jours, je suis parti en vacances de fin d'année avec ma famille dans un très bel hôtel. Un jour après avoir quitté l'hôtel, mon portefeuille a été complètement vidé. Je n'arrivais pas à comprendre, car je n'avais cliqué sur aucun lien de phishing ni signé aucune transaction malveillante.

Après plusieurs heures d'enquête et l'aide d'experts, j'ai finalement compris la vérité. Tout cela était dû au réseau Wi-Fi de l'hôtel, un bref appel téléphonique et une série d'erreurs stupides.

Comme la plupart des amateurs de cryptomonnaies, j'avais emporté mon ordinateur portable, pensant pouvoir travailler un peu tout en accompagnant ma famille en vacances. Ma femme n'avait cessé d'insister pour que je ne travaille pas pendant ces trois jours, j'aurais vraiment dû l'écouter.

Comme les autres clients, je me suis connecté au réseau Wi-Fi de l'hôtel. Ce réseau ne nécessitait pas de mot de passe, il suffisait de se connecter via une page de portail captif (captive portal).

J'ai travaillé comme d'habitude à l'hôtel, sans faire d'opérations risquées : pas de création de nouveau portefeuille, pas de clic sur des liens étranges, pas d'accès à des applications décentralisées (dApps) suspectes. J'ai simplement consulté X (Twitter), mes soldes, Discord et Telegram, etc.

À un moment donné, j'ai reçu un appel d'un ami de la crypto, nous avons parlé du marché, du Bitcoin et des sujets liés aux cryptomonnaies. Mais ce que j'ignorais, c'est que quelqu'un à proximité écoutait notre conversation et a réalisé que je travaillais dans le domaine de la crypto. Ce fut ma première erreur. Grâce à notre discussion, il a appris que j'utilisais le portefeuille Phantom et que j'étais un utilisateur détenteur de fonds importants.

Cela a fait de moi sa cible.

Dans un réseau Wi-Fi public, tous les appareils partagent le même réseau, et la visibilité entre les appareils est en réalité plus élevée qu'on ne le pense. Il n'y a pratiquement aucune protection réelle entre les utilisateurs, ce qui ouvre la porte aux « attaques de l'homme du milieu » (Man-in-the-Middle Attack). L'attaquant agit comme un intermédiaire, s'insérant silencieusement entre vous et Internet, comme si quelqu'un lisait et modifiait votre courrier avant qu'il ne vous soit livré.

Lorsque je naviguais sur le Wi-Fi de l'hôtel, un site web semblait se charger normalement, mais en réalité, du code malveillant supplémentaire avait été injecté en arrière-plan de la page. Je n'avais rien remarqué d'anormal sur le moment. Si j'avais installé certains outils de sécurité, j'aurais pu détecter ces problèmes, mais malheureusement, je ne l'avais pas fait.

Normalement, un site web peut demander à votre portefeuille de signer certaines opérations. Le portefeuille Phantom affiche une fenêtre contextuelle, et vous pouvez choisir d'approuver ou de refuser. Généralement, vous signez en toute confiance parce que vous faites confiance au site et au navigateur. Cependant, ce jour-là, je n'aurais pas dû le faire.

Alors que j'effectuais une opération d'échange de jetons sur la plateforme @JupiterExchange, le code malveillant a déclenché une demande de portefeuille, remplaçant mon opération d'échange normale. J'aurais pu découvrir que c'était une demande malveillante en vérifiant attentivement les détails de la transaction, mais comme j'étais déjà en train d'effectuer l'échange sur Jupiter, je n'ai eu aucun soupçon.

Ce jour-là, je n'ai signé aucune transaction transférant des fonds, mais j'ai signé une autorisation. C'est ce qui a permis le vol des actifs quelques jours plus tard.

Le code malveillant ne m'a pas directement demandé d'envoyer des SOL (Solana), car cela aurait été trop évident. Au lieu de cela, il a demandé à « autoriser l'accès », « approuver le compte » ou « confirmer la session ». En termes simples, j'ai en fait donné à une autre adresse la permission d'opérer en mon nom.

J'ai approuvé parce que j'ai cru à tort que cela était lié à mon opération sur Jupiter. Le message contextuel affiché par le portefeuille Phantom semblait technique, n'affichait aucun montant et n'indiquait pas de transfert immédiat.

Et c'est tout ce dont l'attaquant avait besoin. Il a patiemment attendu que je quitte l'hôtel pour passer à l'action. Il a transféré mes SOL, retiré mes jetons et transféré mes NFT vers une autre adresse.

Je n'aurais jamais pensé que cela pouvait m'arriver. Heureusement, ce n'était pas mon portefeuille principal, mais un portefeuille chaud utilisé pour des opérations spécifiques, pas pour détenir des actifs à long terme. Mais même ainsi, j'ai fait beaucoup d'erreurs et je considère que j'en porte la responsabilité principale.

Tout d'abord, je n'aurais jamais dû me connecter au Wi-Fi public de l'hôtel. J'aurais dû utiliser le partage de connexion (hotspot) de mon téléphone pour accéder à Internet.

Ma deuxième erreur a été de parler de cryptomonnaies dans les espaces publics de l'hôtel, où beaucoup de gens ont pu entendre notre conversation. Mon père m'avait averti de ne jamais laisser les autres savoir que je travaillais dans les cryptomonnaies. J'ai eu de la chance cette fois, certaines personnes ont été kidnappées ou pire à cause de leurs actifs cryptographiques.

Une autre erreur a été d'approuver la demande du portefeuille sans y prêter une attention totale. Parce que j'étais convaincu que cette demande venait de Jupiter, je ne l'ai pas analysée attentivement. En réalité, chaque demande de portefeuille doit être examinée attentivement, même sur une application de confiance. La demande peut être interceptée et ne pas venir réellement de l'application que vous pensez.

Finalement, j'ai perdu environ 5000 $ provenant d'un portefeuille secondaire. Bien que ce ne soit pas la pire des situations, cela reste très frustrant.


Twitter : https://twitter.com/BitpushNewsCN

Groupe Telegram BiTui : https://t.me/BitPushCommunity

Abonnement Telegram BiTui : https://t.me/bitpush

Lien original : https://www.bitpush.news/articles/7601380

Questions liées

QComment le Wi-Fi public de l'hôtel a-t-il été utilisé pour voler les actifs cryptographiques ?

AL'auteur s'est connecté au Wi-Fi public non sécurisé de l'hôtel, qui utilisait un portail captif pour l'accès. Un attaquant a profité de ce réseau pour exécuter une attaque de l'homme du milieu (Man-in-the-Middle), injectant du code malveillant dans les pages web consultées et interceptant les requêtes du portefeuille Phantom.

QQuelle erreur a permis à l'attaquant de cibler spécifiquement l'auteur ?

AL'auteur a discuté de cryptomonnaies au téléphone dans un espace public, révélant involontairement qu'il utilisait le portefeuille Phantom et détenait des actifs importants. Un attaquant à proximité a écouté la conversation et l'a ciblé en conséquence.

QQuel type d'approbation de transaction l'auteur a-t-il signé par erreur ?

AL'auteur a signé une autorisation d'accès ou une approbation de session plutôt qu'une transaction directe de transfert de fonds. Cela a donné à l'attaquant la permission d'opérer sur son portefeuille à distance, sans que le vol immédiat soit visible.

QPourquoi l'auteur n'a-t-il pas remarqué la transaction malveillante ?

ALa requête malveillante a été déclenchée pendant qu'il effectuait une opération légitime sur Jupiter Exchange. Le pop-up de Phantom semblait technique et ne montrait aucun montant ou transfert immédiat, ce qui a trompé l'auteur en lui faisant croire qu'il s'agissait d'une partie normale de l'échange.

QQuelles mesures l'auteur recommande-t-il pour éviter de telles attaques ?

AIl recommande de ne jamais utiliser les Wi-Fi publics, mais plutôt un partage de connexion mobile (hotspot), d'éviter de discuter de cryptomonnaies en public, et de toujours examiner attentivement chaque demande de signature du portefeuille, même sur des applications de confiance.

Lectures associées

Avertissement récent de Dalio : Ne vous laissez pas griser par l'IA, les rendements réels du marché boursier américain pourraient être de -5% à -10% au cours des 5 à 10 prochaines années

Ray Dalio, fondateur de Bridgewater, met en garde contre l'enthousiasme excessif pour l'IA sur les marchés. Il souligne que le marché américain est actuellement dominé par une poignée de sociétés technologiques, concentrant les risques. Historiquement, à ce stade du cycle, les paris concentrés sur les leaders de nouvelles technologies révolutionnaires échouent souvent en raison d'une incertitude inhérente. Dalio identifie cinq forces majeures influençant les marchés : la dette/monnaie, les tensions politiques et sociales, la géopolitique, les événements naturels et les nouvelles technologies comme l'IA. Il insiste sur le fait qu'un risque élevé est un fait, tandis qu'une faible rentabilité future (estimant des rendements réels potentiels de -5% à -10% sur 5-10 ans pour les actions américaines) est son opinion. Son principe clé est la diversification. Son "Saint Graal de l'investissement" consiste à détenir environ 15 positions non corrélées et équilibrées en risque. Une telle approche, démontrée mathématiquement, offre un meilleur ratio rendement/risque qu'un pari concentré, surtout dans un marché aussi focalisé. Il conseille de ne pas confondre le potentiel d'une technologie avec l'attractivité de ses actions, et de privilégier la prudence et la diversification face à une incertitude aussi grande.

marsbitIl y a 26 mins

Avertissement récent de Dalio : Ne vous laissez pas griser par l'IA, les rendements réels du marché boursier américain pourraient être de -5% à -10% au cours des 5 à 10 prochaines années

marsbitIl y a 26 mins

Rain atteint presque 20 milliards de dollars d'évaluation : la bataille des cartes U s'étend au système de récompenses

Rain, une infrastructure de paiement en stablecoins évaluée à près de 20 milliards de dollars, lance Rain Rewards, un programme de fidélité intégré à sa plateforme d'émission de cartes. Ce système permet aux partenaires (entreprises, fintechs) de configurer facilement des récompenses pour inciter les utilisateurs finaux à utiliser leurs cartes de manière répétée, visant ainsi à améliorer la rétention. Fondamentalement, Rain agit comme une couche d'infrastructure qui connecte les actifs numériques (comme l'USDC) aux réseaux de paiement traditionnels (Visa, Mastercard). Ses services incluent l'émission de cartes, des portefeuilles, le traitement des transactions et désormais, un module de récompenses natif issu de l'acquisition d'Uptop. La société a connu une croissance rapide, réalisant des tours de table de 245 millions de dollars (série A) à 250 millions de dollars (série C) en seulement dix mois. Son activité s'étend au-delà des cartes pour humains avec le "Agent Control Layer", une fonctionnalité permettant de définir des règles de dépense pour les paiements automatisés par des IA. L'objectif de Rain est de devenir un système d'exploitation complet pour les paiements en stablecoins, facilitant leur utilisation discrète dans divers scénarios, des dépenses quotidiennes aux transactions d'entreprise.

Foresight NewsIl y a 30 mins

Rain atteint presque 20 milliards de dollars d'évaluation : la bataille des cartes U s'étend au système de récompenses

Foresight NewsIl y a 30 mins

Révision à la hausse de 50 % des expéditions de TPU de Google

Récemment, plusieurs institutions étrangères ont discrètement révisé à la hausse leurs prévisions d'expédition des unités de traitement Tensor (TPU) de Google, ajustant l'estimation pour 2027 de 10 millions à 15 millions d'unités, soit une augmentation de 50%. Cette révision positive impacte directement toute la chaîne d'approvisionnement en infrastructure de calcul pour l'IA. Les composants clés tels que les moteurs optiques NPO (associés 1:1 aux TPU), les modules optiques 1.6T, les commutateurs optiques OCS, les alimentations serveur, la fibre optique & les connecteurs MPO, et surtout le refroidissement liquide, bénéficient de cette dynamique. Le refroidissement liquide entre dans une phase d'accélération cruciale, car les nouvelles TPU à haute puissance rendent le refroidissement par air obsolète. Les prévisions indiquent un déploiement massif à partir de 2026. Les fabricants chinois, avec leur rapidité d'itération et leur capacité de production, saisissent cette opportunité pour pénétrer la chaîne d'approvisionnement de Google, remodelant le paysage concurrentiel. Parallèlement, la fibre optique, essentielle pour les interconnexions dans les centres de données d'IA, voit sa logique transformée : la demande explose tandis que l'offre (dépendante d'un cycle de production long de 18-24 mois pour les préformes) est tendue, conduisant à des contrats à long terme et une stabilisation des prix. Les exportations chinoises de fibre devraient capturer une part significative de ce marché. En résumé, la hausse des prévisions pour les TPU de Google renforce la visibilité sur la croissance pour les deux prochaines années, déplaçant l'accent des investissements vers les infrastructures de soutien au calcul, dont le refroidissement liquide et la fibre optique sont des bénéficiaires majeurs, aux côtés des composants optiques et des alimentations serveur.

marsbitIl y a 2 h

Révision à la hausse de 50 % des expéditions de TPU de Google

marsbitIl y a 2 h

Une fois l'effervescence autour des cryptomonnaies retombée, que veut vraiment Wall Street ?

Lorsque la frénésie autour des cryptomonnaies s’est dissipée, Wall Street a clairement montré ce qu’elle cherchait vraiment : non pas des récits de décentralisation, mais une infrastructure financière contrôlable, génératrice de rendements et conforme à la réglementation, construite sur des registres distribués. Le mouvement est mené par des acteurs comme BlackRock et Securitize. Le fonds BUIDL de BlackRock, un fonds de bons du Trésor américains à court terme tokenisés, a atteint une taille stable de 25 à 28 milliards de dollars, devenant un actif refuge sur la chaîne. Securitize, valorisé à 12,5 milliards de dollars, s’apprête à être coté au NYSE, qui prévoit de construire avec lui un système de règlement et de compensation d’actions fonctionnant 24h/24 sur une blockchain. Parallèlement, des produits structurés comme le futur ETF BITA de BlackRock transforment la volatilité du Bitcoin en un revenu stable, en vendant systématiquement des options d’achat couvertes sur son propre ETF spot IBIT. Ce mécanisme convertit un actif spéculatif en un produit de revenu standardisé, attirant ainsi les investisseurs institutionnels prudents. Dans le domaine des paiements, les stablecoins sont repensés comme de purs outils de transaction. Des entreprises comme Stripe et Mastercard intègrent des stablecoins conformes (USDC, PYUSD) pour permettre des règlements transfrontaliers instantanés et réduire les fonds gelés dans le système bancaire traditionnel. La législation GENIUS de 2025 a conforté ce modèle en interdisant les dividendes sur les stablecoins et en renforçant la surveillance du blanchiment d'argent. En résumé, Wall Street adopte la technologie blockchain pour reproduire et améliorer ses propres systèmes : titres traditionnels tokenisés, produits de revenu dérivés, et réseaux de paiement efficaces. L’objectif n’est pas de remplacer la finance traditionnelle, mais de la rendre plus efficace, plus liquide et entièrement intégrée au crédit souverain du dollar.

marsbitIl y a 2 h

Une fois l'effervescence autour des cryptomonnaies retombée, que veut vraiment Wall Street ?

marsbitIl y a 2 h

Trading

Spot
Futures

Articles tendance

Qu'est ce que APECOIN

Comprendre Asia Pacific Electronic Coin ($APECoin) À une époque où l'intersection de la technologie et de l'écologisme devient de plus en plus critique, les cryptomonnaies laissent leur empreinte en tant que catalyseurs potentiels de changement. Parmi ces innovations, Asia Pacific Electronic Coin ($APECoin) se distingue comme un projet distinct conçu pour soutenir les initiatives environnementales dans toute la région Asie-Pacifique. Cet article explore la fondation, les caractéristiques uniques et l'impact de $APECoin dans le paysage plus large de la blockchain. Qu'est-ce qu'Asia Pacific Electronic Coin ($APECoin) ? Asia Pacific Electronic Coin ($APECoin) est un token ERC20 et TRC20, concrétisé en avril 2020 après sa conceptualisation en décembre 2019. Cette innovation est née d'un désir de promouvoir des pratiques écologiques et de soutenir une série de projets environnementaux visant la durabilité et les initiatives vertes. Objectifs et ambitions $APECoin n'est pas simplement une monnaie numérique ; il est envisagé comme un moyen d'échange permettant aux utilisateurs de participer à des transactions qui bénéficient directement à des causes environnementales. Son écosystème est conçu pour faciliter diverses activités financières tout en promouvant l'adoption de pratiques écologiques. La monnaie vise principalement à : Soutenir les initiatives environnementales : À travers chaque transaction, une portion est allouée au financement de projets durables visant la conservation et les énergies renouvelables. Promouvoir les innovations écologiques : Encourager les startups et les projets qui s'alignent sur la durabilité environnementale grâce à l'utilisation de son token comme moyen de valeur. Créer un marché durable : La plateforme inclut un e-marché où des transactions financières peuvent se dérouler dans un cadre dédié à la promotion des pratiques vertes. Créateur d'Asia Pacific Electronic Coin ($APECoin) Bien que les détails concernant le créateur individuel de $APECoin ne soient pas divulgués publiquement, le projet est largement soutenu par le Groupe APEC, un consortium axé sur la promotion des initiatives environnementales. Ce soutien ajoute de la crédibilité et de l'importance au projet, le reliant à un réseau plus large engagé dans la durabilité et les pratiques écologiques. Investisseurs d'Asia Pacific Electronic Coin ($APECoin) Le paysage d'investissement entourant $APECoin reste largement non divulgué. Les noms spécifiques des fondations d'investissement ou des organisations soutenant cette cryptomonnaie n'ont pas encore été révélés. Cependant, ce qui est évident, c'est un intérêt croissant parmi les investisseurs désireux de soutenir des projets durables qui montrent un potentiel d'impact dans l'espace crypto. Comment fonctionne Asia Pacific Electronic Coin ($APECoin) ? $APECoin se distingue par son modèle opérationnel innovant, qui tire parti de la technologie blockchain et des contrats intelligents. Cette combinaison assure non seulement l'efficacité transactionnelle, mais renforce également le respect des cadres réglementaires, améliorant la sécurité et la transparence des transactions. Caractéristiques uniques de $APECoin Opérations basées sur la blockchain : En établissant ses opérations sur une plateforme blockchain, $APECoin garantit que toutes les transactions sont immuables et sécurisées grâce à des techniques cryptographiques avancées. Cette décentralisation souligne l'intégrité du token au sein de son écosystème. Contrats intelligents : $APECoin utilise des contrats intelligents qui facilitent des transactions fluides tout en s'assurant de respecter les réglementations applicables. Ces accords automatisés minimisent la possibilité de litiges, rationalisent les processus et contribuent à un cadre de transaction fiable. E-Marché : L'une des caractéristiques phares de $APECoin est son e-marché dédié. Cet environnement numérique sert de centre pour les services qui soutiennent les pratiques écologiques, fournissant une plateforme pour des échanges qui font avancer la vision verte du projet. Grâce à ces attributs, $APECoin se carve une niche au sein de l'immense marché des cryptomonnaies, mariant efficacement les principes de la blockchain avec la responsabilité environnementale. Chronologie d'Asia Pacific Electronic Coin ($APECoin) Comprendre la trajectoire de $APECoin fournit un aperçu de ses jalons de développement et de ses aspirations futures. Voici une chronologie mettant en lumière des événements significatifs de l'histoire du projet : Décembre 2019 : Conceptualisation d'Asia Pacific Electronic Coin, initiée avec l'ambition de promouvoir la durabilité grâce à la cryptomonnaie. Avril 2020 : Lancement officiel de $APECoin, marquant son entrée sur le marché en tant que token dédié aux projets environnementaux. 2020-2021 : Réalisation de l'Initial Exchange Offering (IEO), permettant aux utilisateurs d'acheter $APECoin, en parallèle de l'enregistrement sur diverses plateformes d'échange électronique pour améliorer l'accessibilité. Dans son parcours relativement court, $APECoin a fait des avancées significatives en posant les bases d'une cryptomonnaie sécurisée et ayant un impact, axée sur des objectifs environnementaux. Conclusion Asia Pacific Electronic Coin ($APECoin) incarne le mariage de la technologie et de la responsabilité environnementale, favorisant la croissance de l'écosystème crypto tout en défendant la durabilité. Avec sa structure unique, son soutien par des entités de renom, et sa vision pour un avenir plus vert, $APECoin est plus qu'une simple cryptomonnaie ; c'est un projet pionnier visant à encourager l'innovation responsable dans la région Asie-Pacifique. À travers son engagement envers l'inclusion financière et son soutien aux initiatives environnementales, il se dresse comme un exemple imposant de la façon dont les monnaies numériques peuvent être utilisées pour un impact sociétal positif. Alors que le projet continue d'évoluer, les parties prenantes au sein de la communauté crypto et au-delà suivront de près comment $APECoin façonne la conversation autour des pratiques durables dans le monde en plein essor de la cryptomonnaie.

72 vues totalesPublié le 2024.12.03Mis à jour le 2024.12.03

Qu'est ce que APECOIN

Comment acheter APE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter ApeCoin (APE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément ApeCoin (APE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos ApeCoin (APE)Après avoir acheté vos ApeCoin (APE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des ApeCoin (APE)Tradez facilement ApeCoin (APE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

121 vues totalesPublié le 2025.02.24Mis à jour le 2026.06.02

Comment acheter APE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de APE (APE) sont présentées ci-dessous.

活动图片