Après trois jours sur le Wi-Fi de l'hôtel, mon portefeuille crypto a été vidé

marsbitPublié le 2026-01-09Dernière mise à jour le 2026-01-09

Résumé

Lors de vacances dans un hôtel, l'auteur a connecté son ordinateur au Wi-Fi public sans mot de passe, protégé seulement par un portail captif. Après une conversation téléphonique sur les cryptomonnaies entendue par un attaquant, ce dernier a ciblé son portefeuille Phantom. Via le Wi-Fi non sécurisé, l'attaquant a injecté du code malveillant lors de la navigation, interceptant une transaction sur Jupiter Exchange. L'auteur a signé par erreur une demande d'autorisation (non un transfert direct), donnant l'accès à son portefeuille. L'attaquant a ensuite vidé le portefeuille de ses SOL, jetons et NFT après son départ. Bien que ce ne soit pas son portefeuille principal, l'auteur a perdu environ 5000 USD. Les erreurs incluent : l'utilisation du Wi-Fi public, la discussion publique sur les cryptos, et l'approbation sans vérification des demandes de transaction. Il recommande d'utiliser un hotspot mobile et d'être vigilant.

Auteur original:The Smart Ape

Compilation originale: Deep Tide TechFlow

Il y a quelques jours, je suis parti avec ma famille dans un très bel hôtel pour les vacances de fin d'année. Un jour après avoir quitté l'hôtel, mon portefeuille a été complètement vidé. Je n'arrivais pas à comprendre, car je n'avais cliqué sur aucun lien de phishing ni signé aucune transaction malveillante.

Après plusieurs heures d'enquête et l'aide d'experts, j'ai finalement compris la vérité. Tout cela était dû au réseau Wi-Fi de l'hôtel, un bref appel téléphonique et une série d'erreurs stupides.

Comme la plupart des amateurs de cryptomonnaies, j'avais emporté mon ordinateur portable, pensant pouvoir travailler un peu tout en accompagnant ma famille en vacances. Ma femme avait insisté pour que je ne travaille pas pendant ces trois jours, j'aurais vraiment dû l'écouter.

Comme les autres clients, je me suis connecté au réseau Wi-Fi de l'hôtel. Ce réseau ne nécessitait pas de mot de passe, il suffisait de se connecter via une page de portail captif (captive portal).

J'ai travaillé comme d'habitude à l'hôtel, sans faire d'opérations risquées : je n'ai pas créé de nouveau portefeuille, je n'ai pas cliqué sur des liens étranges, je n'ai pas visité d'applications décentralisées (dApps) suspectes. J'ai simplement consulté X (Twitter), mes soldes, Discord et Telegram, etc.

À un moment donné, j'ai reçu un appel d'un ami de la crypto, nous avons parlé du marché, du Bitcoin et des sujets liés aux cryptomonnaies. Mais ce que j'ignorais, c'est que quelqu'un à proximité écoutait notre conversation et a réalisé que je travaillais dans la crypto. Ce fut ma première erreur. Grâce à notre discussion, il a appris que j'utilisais le portefeuille Phantom et que j'étais un utilisateur avec un portefeuille assez important.

Cela a fait de moi sa cible.

Dans les réseaux Wi-Fi publics, tous les appareils partagent le même réseau, et la visibilité entre les appareils est en réalité plus grande que vous ne le pensez. Il y a peu de véritables protections entre les utilisateurs, ce qui ouvre la porte aux « attaques de l'homme du milieu » (Man-in-the-Middle Attack). L'attaquant agit comme un intermédiaire, s'insérant silencieusement entre vous et Internet, comme si quelqu'un lisait et modifiait votre courrier avant qu'il ne vous soit livré.

Alors que je naviguais sur le Wi-Fi de l'hôtel, un site web semblait se charger normalement, mais en réalité, du code malveillant supplémentaire avait été injecté en arrière-plan de la page. Je n'avais rien remarqué d'anormal sur le moment. Si j'avais installé certains outils de sécurité, j'aurais pu détecter ces problèmes, mais malheureusement, je ne l'avais pas fait.

Normalement, un site web peut demander à votre portefeuille de signer certaines opérations. Le portefeuille Phantom affiche une fenêtre contextuelle, et vous pouvez choisir d'approuver ou de refuser. Généralement, vous signez en toute confiance parce que vous faites confiance au site et au navigateur. Cependant, ce jour-là, je n'aurais pas dû le faire.

Juste au moment où j'effectuais une opération d'échange de jetons sur la plateforme @JupiterExchange, le code malveillant a déclenché une demande de portefeuille qui a remplacé mon opération d'échange normale. J'aurais pu découvrir que c'était une demande malveillante en vérifiant attentivement les détails de la transaction, mais comme j'étais déjà en train d'effectuer un échange sur Jupiter, je n'ai eu aucun soupçon.

Ce jour-là, je n'ai signé aucune transaction transférant des fonds, mais j'ai signé une autorisation. C'est ce qui a conduit au vol des actifs quelques jours plus tard.

Le code malveillant ne m'a pas directement demandé d'envoyer des SOL (Solana), car cela aurait été trop évident. Au lieu de cela, il a demandé à « autoriser l'accès », « approuver le compte » ou « confirmer la session ». En termes simples, j'ai essentiellement donné à une autre adresse la permission d'agir en mon nom.

J'ai approuvé parce que je pensais à tort que cela était lié à mon opération sur Jupiter. Le message affiché par Phantom à ce moment-là semblait technique, ne montrait aucun montant et n'indiquait pas de transfert immédiat.

Et c'est tout ce dont l'attaquant avait besoin. Il a patiemment attendu que je quitte l'hôtel pour passer à l'action. Il a transféré mes SOL, retiré mes jetons et déplacé mes NFT vers une autre adresse.

Je n'aurais jamais pensé que cela pouvait m'arriver. Heureusement, ce n'était pas mon portefeuille principal, mais un portefeuille chaud utilisé pour des opérations spécifiques, pas pour détenir des actifs à long terme. Mais même ainsi, j'ai fait beaucoup d'erreurs et je considère que j'en porte la responsabilité principale.

Tout d'abord, je n'aurais jamais dû me connecter au Wi-Fi public de l'hôtel. J'aurais dû utiliser le partage de connexion (hotspot) de mon téléphone pour accéder à Internet.

Ma deuxième erreur a été de parler de cryptomonnaies dans les espaces publics de l'hôtel, où beaucoup de gens ont pu entendre notre conversation. Mon père m'avait averti de ne jamais laisser les autres savoir que vous êtes impliqué dans les cryptomonnaies. J'ai eu de la chance cette fois, certaines personnes ont été kidnappées ou pire à cause de leurs actifs crypto.

Une autre erreur a été d'approuver la demande du portefeuille sans y prêter une attention totale. Parce que j'étais convaincu que la demande venait de Jupiter, je ne l'ai pas analysée attentivement. En réalité, chaque demande de portefeuille doit être examinée sérieusement, même sur une application de confiance. La demande peut être interceptée et ne pas venir réellement de l'application que vous pensez.

Finalement, j'ai perdu environ 5000 dollars provenant d'un portefeuille secondaire. Bien que ce ne soit pas la pire des situations, cela reste très frustrant.

Questions liées

QQuelle est la principale raison pour laquelle le portefeuille cryptographique de l'auteur a été vidé ?

AL'auteur a été victime d'une attaque de l'homme du milieu (Man-in-the-Middle) après s'être connecté au Wi-Fi public non sécurisé de l'hôtel, où un attaquant a injecté du code malveillant dans une page web et a intercepté une demande d'autorisation de portefeuille.

QComment l'attaquant a-t-il identifié l'auteur comme une cible potentielle ?

AL'attaquant a entendu une conversation téléphonique de l'auteur dans un espace public où il discutait de cryptomonnaies, révélant qu'il utilisait le portefeuille Phantom et détenait des actifs importants.

QQuelle action spécifique l'auteur a-t-il signée par erreur, conduisant au vol ultérieur ?

AL'auteur a signé une demande d'autorisation malveillante qui donnait à une autre adresse la permission d'opérer sur son portefeuille, pensant à tort que cela faisait partie d'une opération légitime sur Jupiter Exchange.

QQuelles mesures de sécurité l'auteur recommande-t-il après cette expérience ?

AL'auteur recommande de ne pas utiliser les Wi-Fi publics, d'éviter de parler de cryptomonnaies dans des espaces publics, et de toujours examiner attentivement chaque demande de signature du portefeuille, même sur des applications de confiance.

QQuel a été le montant approximatif perdu par l'auteur dans cet incident ?

AL'auteur a perdu environ 5000 dollars américains dans cet incident, provenant d'un portefeuille secondaire qu'il utilisait pour des opérations spécifiques et non pour le stockage à long terme.

Lectures associées

Validation de la structure haussière à court terme du Bitcoin, fenêtre de placement à bas prix de l'HYPE ouverte | Analyse exclusive

L'environnement de marché de cette semaine est particulièrement complexe, marqué par une forte volatilité des actifs mondiaux. L'analyse se concentre sur deux actifs : Bitcoin (BTC) et HYPE. **Bitcoin (BTC)** Le BTC, après avoir franchi le niveau de 65 000 USD, fait l'objet d'une analyse structurelle approfondie sur graphique 4 heures. Le scénario principal dépend de la confirmation ou non de cette cassure. Une reconfirmation pourrait ouvrir la voie vers la zone de résistance clé de 69 500-70 500 USD, considérée comme une opportunité pour des positions courtes à moyen terme. À l'inverse, une rechute en dessous de 65 000 USD pourrait entraîner une correction vers 60 000-62 000 USD. La stratégie opérationnelle propose deux plans (A et B) pour des positions courtes, basés soit sur un rejet à la résistance, soit sur une rupture de support, avec une gestion stricte du risque via des stops dynamiques. **HYPE** Pour HYPE, l'analyse technique sur graphique 4 heures identifie une structure de correction en quatre segments. L'attention se porte sur la zone de résistance de 62,5 à 64,57 USD. La stratégie court terme préconise une approche "d'achat sur les creux", en attendant des signaux d'achat dans les zones de support de 52-54,5 USD ou 47-49 USD, en combinaison avec des modèles quantitatifs propriétaires de l'auteur. Un exemple de transaction réussi, générant un gain d'environ 11,88%, est détaillé en utilisant ces modèles de "différence de prix" et "quantification de l'élan". **Avertissement important** L'article souligne que les marchés évoluent rapidement et que toutes les analyses et stratégies doivent être ajustées dynamiquement. Les contenus présentés sont basés sur l'analyse technique personnelle de l'auteur et ne constituent en aucun cas un conseil en investissement.

Odaily星球日报Il y a 2 mins

Validation de la structure haussière à court terme du Bitcoin, fenêtre de placement à bas prix de l'HYPE ouverte | Analyse exclusive

Odaily星球日报Il y a 2 mins

La structure de court terme favorable du Bitcoin validée, fenêtre de positionnement en HYPE à la baisse s'ouvre | Analyse invitée

L'environnement de marché de cette semaine est exceptionnellement complexe, avec des réévaluations importantes des actifs mondiaux. L'analyse se concentre sur deux actifs majeurs : le Bitcoin (BTC) et l'HYPE. Pour le **Bitcoin**, après avoir franchi le niveau de 65 000 USD, l'attention se porte sur la confirmation de cette cassure. Un maintien au-dessus pourrait ouvrir la voie vers la zone de résistance clé de 69 500-70 500 USD. En revanche, une rechute pourrait entraîner un retest du support principal entre 59 000 et 62 000 USD. Les stratégies proposées prévoient soit la construction de positions courtes sur une poussée vers la zone de résistance supérieure, soit l'ouverture de vente si le support des 65 000 USD cède. Pour l'**HYPE**, l'analyse technique identifie une structure corrective en quatre phases. Le prix, actuellement en rebond depuis la zone de support des 52 USD, fait face à une pression immédiate dans la zone 62,5-64,57 USD. La stratégie recommandée est d'attendre un repli vers les zones de support solides (52-55,5 USD ou 47-49 USD) pour envisager des positions longues légères, en évitant tout achat à la hausse. L'article inclut également un récapitulatif d'une opération de trading antérieure sur l'HYPE, ayant généré un gain d'environ 11,88%, en s'appuyant sur des signaux de modèles de trading internes. Des conseils de gestion des risques sont fournis, mettant l'accent sur la définition et le suivi dynamique des ordres de stop-loss. *Remarque : Cette analyse, présentée comme un journal de trading personnel, ne constitue pas un conseil en investissement. Les marchés financiers sont volatils et la prudence est de mise.*

marsbitIl y a 5 mins

La structure de court terme favorable du Bitcoin validée, fenêtre de positionnement en HYPE à la baisse s'ouvre | Analyse invitée

marsbitIl y a 5 mins

Trust Wallet propose désormais des actions américaines tokenisées grâce à l'intégration de bStocks

Trust Wallet, le principal portefeuille de cryptomonnaies en auto-gardede, intègre désormais bStocks, offrant à ses utilisateurs éligibles un accès direct à des actions américaines tokenisées sur la BNB Chain, 24h/24 et sans compte de courtage traditionnel. Cinq titres sont disponibles au lancement (Tesla, NVIDIA, etc.), avec d'autres à venir. Ces bStocks, adossés à des actions cotées aux États-Unis et hébergés sur BNB Chain, reproduisent les variations de prix, dividendes et fractionnements d'actions. Les détenteurs peuvent dès à présent utiliser ces actifs tokenisés au sein de l'écosystème DeFi de BNB Chain (prêt, négociation) tout en continuant de percevoir les dividendes des titres sous-jacents, le tout sans procédure de connaissance client (KYC) grâce à l'architecture en auto-garde. Le PDG de Trust Wallet, Felix Fan, y voit une étape importante pour démocratiser l'accès à ces actifs financiers traditionnels. Cette initiative s'inscrit dans la stratégie de la plateforme pour les actifs du monde réel (RWA). Un important avertissement juridique précise que les bStocks ne confèrent pas la propriété directe des actions, que leur disponibilité est soumise à des restrictions géographiques (interdits notamment aux États-Unis, au Royaume-Uni et dans l'UE) et qu'ils sont assortis de divers risques.

TheNewsCryptoIl y a 8 mins

Trust Wallet propose désormais des actions américaines tokenisées grâce à l'intégration de bStocks

TheNewsCryptoIl y a 8 mins

Un vétéran de l'assurance se lance à nouveau, Re ouvre la porte de la réassurance avec des protocoles on-chain

Un vétéran de l'assurance se lance dans une nouvelle entreprise, Re, utilisant un protocole on-chain pour ouvrir les portes de la réassurance. La réassurance, dernier grand marché financier non numérisé, fait face à d'importants obstacles réglementaires. Re propose une solution en déplaçant les pools de capitaux des réassureurs sur la blockchain, permettant à quiconque d'y investir et de gagner des revenus de primes. Le modèle repose sur deux produits tokenisés : reUSD (tranche prioritaire à revenu fixe avec protection du capital) et reUSDe (tranche subordonnée à rendement élevé, absorbant les premières pertes). Pour répondre aux exigences réglementaires, Re sépare le protocole on-chain de l'entité titulaire de licence, Cover Re SPC. Re prévoit l'émission d'un jeton de gouvernance RE (offre totale de 1 milliard). Un programme de points récompense les utilisateurs. Le protocole se distingue par ses actifs à faible corrélation avec les marchés cryptos, basés sur des risques quotidiens comme l'assurance automobile commerciale. Son portefeuille de primes souscrites s'élève à 409 millions de dollars. Fondée par Karn Saroya (ancien de Cover), l'équipe a levé environ 21 millions de dollars. Les concurrents comme Nexus Mutual ou Neptune Mutual se concentrent sur les risques DeFi, tandis qu'Ensuro, bien que similaire, a une envergure limitée. Re se présente comme le seul protocole on-chain ayant atteint une échelle commerciale significative dans ce domaine.

Foresight NewsIl y a 13 mins

Un vétéran de l'assurance se lance à nouveau, Re ouvre la porte de la réassurance avec des protocoles on-chain

Foresight NewsIl y a 13 mins

Les robots aspirateurs se concurrencent depuis 20 ans, pourquoi 90 % des foyers chinois hésitent encore ?

Malgré deux décennies de développement, les robots aspirateurs n'ont atteint qu'un taux de pénétration inférieur à 10% dans les foyers chinois. La principale raison est un déficit de confiance. Les utilisateurs ne doutent pas de la capacité de l'appareil à nettoyer, mais de sa fiabilité dans un environnement domestique dynamique, face à des obstacles imprévisibles comme des jouets, des câbles, des excréments d'animaux ou des seuils de porte. L'industrie s'est longtemps concentrée sur la course aux paramètres techniques (puissance d'aspiration, fonctionnalités de la station de charge). Cependant, les préoccupations essentielles des utilisateurs demeurent : l'appareil évitera-t-il les collisions, nettoiera-t-il les angles morts et nécessitera-t-il un entretien fastidieux ? Dans ce contexte, l'entrée de DJI sur ce marché avec son modèle ROMO 2 est notable. L'entreprise applique son expertise en perception spatiale et en contrôle du mouvement (développée pour les drones) pour résoudre les problèmes clés de l'expérience utilisateur. Sa stratégie repose sur trois piliers : "moins de rattrapage manuel, moins d'interventions de secours, moins de maintenance". Concrètement, le ROMO 2 se distingue par : - Un évitement d'obstacles avancé (objets transparents, petits objets) éliminant le besoin de "pré-nettoyage" du sol. - Une capacité de franchissement (jusqu'à 8,5 cm) pour traverser les seuils et rails. - Un bras mécanique et une intelligence artificielle pour nettoyer les angles morts (pieds de chaises, dessous des meubles) et adapter le nettoyage selon le type de saleté (litière, liquide). - Un système d'auto-nettoyage de la station conçu pour minimiser les odeurs et la maintenance manuelle. L'enjeu pour le secteur n'est plus une surenchère technique, mais la construction d'une confiance durable. DJI, avec sa forte notoriété de marque et son approche centrée sur l'utilisateur, vise à simplifier l'expérience. Le défi est de faire du robot aspirateur un véritable assistant domestique fiable, capable de gérer les imprévus d'un foyer réel sans créer de tracas supplémentaires. La compétition se jouera désormais sur sa capacité à exiger "moins d'intervention" de la part des utilisateurs.

marsbitIl y a 25 mins

Les robots aspirateurs se concurrencent depuis 20 ans, pourquoi 90 % des foyers chinois hésitent encore ?

marsbitIl y a 25 mins

Trading

Spot
Futures
活动图片