¿Cómo se convirtieron el Wi-Fi público y una llamada telefónica en la trampa perfecta para robar 5000 dólares en criptoactivos?

比推Dipublikasikan tanggal 2026-01-09Terakhir diperbarui pada 2026-01-09

Abstrak

Resumen: El autor perdió 5000 dólares en criptoactivos de su billetera Phantom tras conectarse a la red Wi-Fi pública de un hotel durante unas vacaciones. El ataque ocurrió mediante un "ataque de intermediario" (Man-in-the-Middle) en la red no segura. Un atacante que escuchó su conversación telefónica sobre criptomonedas identificó su actividad y inyectó código malicioso en una página web. Esto generó una solicitud de autorización fraudulenta que el autor aprobó por error mientras operaba en Jupiter Exchange, creyendo que era legítima. La aprobación otorgó permisos para que el atacante, días después, vaciara la billetera. Errores clave: usar Wi-Fi público, hablar de cripto en público y no verificar minuciosamente las solicitudes de la billetera.

Autor: The Smart Ape

Compilado por: Deep Tide TechFlow

Título original: Tras conectarme tres días al Wi-Fi del hotel, me robaron 5000 dólares de mi cartera cripto


Hace unos días, fui con mi familia a un hotel muy agradable para pasar las vacaciones de fin de año. Un día después de dejar el hotel, mi cartera fue vaciada por completo. No lo entendía, porque no había hecho clic en ningún enlace de phishing ni había firmado ninguna transacción maliciosa.

Después de horas de investigación y con la ayuda de expertos, finalmente entendí lo que sucedió. Todo fue debido a la red Wi-Fi del hotel, una breve llamada telefónica y una serie de errores estúpidos.

Como la mayoría de los entusiastas de las criptomonedas, llevaba mi laptop conmigo, pensando en poder trabajar un poco mientras acompañaba a mi familia de vacaciones. Mi esposa insistió en que no trabajara durante esos tres días, y debería haberle hecho caso.

Como los demás huéspedes, me conecté a la red Wi-Fi del hotel. Esta red no requería contraseña, solo había que iniciar sesión a través de una página de verificación (captive portal).

Trabajé como de costumbre en el hotel, sin hacer nada arriesgado: no creé nuevas carteras, no hice clic en enlaces extraños, ni accedí a aplicaciones descentralizadas (dApps) sospechosas. Solo revisé X (Twitter), mis saldos, Discord y Telegram, entre otros.

En un momento, recibí una llamada de un amigo del mundo cripto, hablamos sobre el mercado, Bitcoin y temas relacionados con las criptomonedas. Pero lo que no sabía era que alguien cerca estaba escuchando nuestra conversación y se dio cuenta de que yo estaba involucrado en temas de criptomonedas. Este fue mi primer error. A través de nuestra conversación, supo que usaba la cartera Phantom y que era un usuario con tenencias considerables.

Esto hizo que me eligiera como objetivo.

En las redes Wi-Fi públicas, todos los dispositivos comparten la misma red, y la visibilidad entre dispositivos es mayor de lo que imaginas. Casi no hay medidas de protección reales entre usuarios, lo que abre la puerta a un "Ataque de Hombre en el Medio" (Man-in-the-Middle Attack). El atacante actúa como un intermediario, insertándose silenciosamente entre tú e Internet, como si leyera y alterara tu correo antes de que te llegue.

Mientras navegaba por la web en el Wi-Fi del hotel, un sitio web parecía cargar normalmente, pero en realidad, detrás de la página, se había inyectado código malicioso adicional. En ese momento no noté nada anormal. Si hubiera tenido instaladas algunas herramientas de seguridad, podría haber detectado estos problemas, pero lamentablemente, no las tenía.

Normalmente, los sitios web pueden solicitar que tu cartera firme ciertas operaciones. La cartera Phantom muestra una ventana emergente donde puedes elegir aprobar o rechazar. Generalmente, firmas con confianza porque confías en el sitio y el navegador. Sin embargo, ese día no debería haberlo hecho.

Justo cuando estaba realizando una operación de intercambio de tokens en la plataforma @JupiterExchange, el código malicioso activó una solicitud de cartera que reemplazó mi operación normal de intercambio. Podría haber descubierto que era una solicitud maliciosa revisando cuidadosamente los detalles de la transacción, pero como ya estaba realizando la operación en Jupiter, no sospeché en absoluto.

Ese día no firmé ninguna transacción que transfiriera fondos, sino que firmé una autorización. Esta fue la razón por la que los activos fueron robados días después.

El código malicioso no me pidió directamente que enviara SOL (Solana), porque eso habría sido demasiado obvio. En su lugar, solicitó que "autorizara el acceso", "aprobase la cuenta" o "confirmase la sesión". En términos simples, en realidad le estaba dando permiso a otra dirección para operar en mi nombre.

Aprobé porque pensé erróneamente que estaba relacionado con mi operación en Jupiter. En ese momento, el mensaje emergente de Phantom parecía muy técnico, no mostraba ningún monto ni indicaba una transferencia inmediata.

Y eso fue todo lo que el atacante necesitó. Esperó pacientemente hasta que me fui del hotel para actuar. Transfirió mis SOL, extrajo mis tokens y trasladó mis NFT a otra dirección.

Nunca pensé que algo así me pasaría a mí. Afortunadamente, esta no era mi cartera principal, sino una cartera caliente para operaciones específicas, no destinada a mantener activos a largo plazo. Pero aun así, cometí muchos errores y creo que soy el principal responsable.

En primer lugar, nunca debería haberme conectado al Wi-Fi público del hotel. Debería haber usado el punto de acceso de mi teléfono móvil.

Mi segundo error fue hablar de criptomonedas en un área pública del hotel, donde muchas personas pudieron escuchar nuestra conversación. Mi padre me advirtió que nunca dejara que los demás supieran que me dedicaba a las criptomonedas. Esta vez tuve suerte, algunas personas incluso han sufrido secuestros o cosas peores por sus criptoactivos.

Otro error fue que aprobé la solicitud de la cartera sin prestar toda mi atención. Como estaba seguro de que la solicitud provenía de Jupiter, no la analicé detenidamente. De hecho, cada solicitud de cartera debe ser revisada seriamente, incluso en aplicaciones de confianza. La solicitud podría haber sido interceptada y en realidad no provenir de la aplicación que creías.

Finalmente, perdí alrededor de 5000 dólares de una cartera secundaria. Aunque no es lo peor, sigue siendo muy frustrante.


Twitter:https://twitter.com/BitpushNewsCN

Grupo de Telegram de Bitpush:https://t.me/BitPushCommunity

Suscripción a Telegram de Bitpush: https://t.me/bitpush

Enlace original:https://www.bitpush.news/articles/7601380

Kripto yang Sedang Tren

Pertanyaan Terkait

Q¿Cómo logró el atacante robar los activos cripto de la víctima a través del Wi-Fi del hotel?

AEl atacante utilizó un ataque 'Man-in-the-Middle' en la red Wi-Fi pública del hotel, inyectó código malicioso en una página web que visitó la víctima, y engañó al usuario para que aprobara una solicitud de autorización que permitió al atacante transferir los fondos posteriormente.

Q¿Qué error cometió la víctima al hablar por teléfono en el área pública del hotel?

ALa víctima discutió abiertamente sobre criptomonedas, mercados y su uso de la billetera Phantom, lo que alertó al atacante sobre sus posesiones y lo convirtió en un objetivo.

Q¿Por qué la víctima no detectó la transacción maliciosa al firmarla?

ACreía que la solicitud de firma era parte de una operación legítima en Jupiter Exchange, y no revisó detenidamente los detalles técnicos de la transacción, que en realidad otorgaba permisos a una dirección maliciosa.

Q¿Qué medidas de seguridad podrían haber prevenido este robo según el artículo?

AUsar conexión de datos móviles (hotspot) en lugar de Wi-Fi público, evitar hablar de cripto en lugares públicos, y revisar meticulosamente cada solicitud de firma de la billetera, incluso en aplicaciones confiables.

Q¿Qué tipo de autorización firmó la víctima que permitió el robo días después?

AFirmó una autorización de permiso que concedió a otra dirección la capacidad de operar en su nombre, sin transferir fondos inmediatamente, lo que el atacante explotó días después para vaciar la billetera.

Bacaan Terkait

Waspadalah terhadap Memecoin Baru: Pengembang BNB Mengumumkan Niat untuk Menuntut!

BNB Chain menyatakan tidak memiliki hubungan apa pun dengan memecoin ASTEROID yang dibuat oleh mantan karyawan. Perusahaan mengklaim individu tersebut membuat kunci pribadi baru menggunakan frasa benih yang diakses tanpa izin dan merilis token dari alamat dompet yang sama. Cerita bermula dari token TST yang diluncurkan sebelumnya. Menurut BNB Chain, saat masih bekerja di perusahaan, mantan karyawan itu membuat alamat dompet baru menggunakan dompet tes resmi untuk membuat video tutorial dan meluncurkan token TST melalui alamat tersebut. Disebutkan bahwa mantan karyawan, yang tetap memiliki akses tidak sah ke frasa benih tersebut setelah keluar dari perusahaan, menggunakan informasi ini untuk membuat kunci pribadi baru. Alamat yang sama juga digunakan pada 1 Agustus di jaringan BNB Chain untuk mendistribusikan koin meme baru bernama Asteroid. Dilaporkan, nilai pasar token ASTEROID sempat melonjak hingga $10 juta dalam empat jam pertama setelah peluncuran. BNB Chain menekankan bahwa altcoin ASTEROID tidak dibuat, diizinkan, atau dipromosikan oleh perusahaan. Mereka juga menyatakan tidak mengontrol token atau alamat dompet terkait, dan proyek tersebut tidak didukung oleh BNB Chain. Dalam pernyataannya, BNB Chain mengumumkan telah memulai proses hukum terhadap mantan karyawan tersebut dan bekerja sama dengan otoritas terkait mengenai masalah ini. *Ini bukan rekomendasi investasi.

cryptonews.ru48m yang lalu

Waspadalah terhadap Memecoin Baru: Pengembang BNB Mengumumkan Niat untuk Menuntut!

cryptonews.ru48m yang lalu

Goldman Sachs: Juli Menghancurkan Perdagangan Padat, Pasar Bull AS Tak Terputus Tapi Lebih Sulit

Menurut analisis Goldman Sachs, pasar saham AS pada Juli mengalami koreksi yang lebih didorong oleh penyesuaian posisi (deleveraging) ketimbang keruntuhan indeks utama. Meskipun S&P 500 relatif stabil (hanya turun <2% dari puncak), terjadi gejolak besar di bawah permukaan. Transaksi yang sebelumnya padat dan digerakkan momentum—seperti saham AI, teknologi berkecepatan tinggi, dan strategi Asia—mengalami tekanan likuiditas dan penjualan besar-besaran. Leverage pada sektor teknologi global turun ke level terendah dalam lima tahun terakhir, dan eksposur terhadap momentum berada pada persentil ke-28 dalam satu tahun terakhir. Perdebatan utama pada saham AI bergeser dari narasi menuju keberlanjutan profitabilitas, dengan kinerja perusahaan cloud seperti Microsoft dan Amazon yang lebih baik meredam kekhawatiran. Komunikasi Federal Reserve yang lebih hati-hati dan tekanan pada imbal hasil obligasi jangka panjang menambah ketidakpastian. Secara keseluruhan, dasar fundamental pasar saham AS masih solid didukung ekonomi dan pengeluaran modal AI, namun elastisitas kenaikan telah melemah. Tren bull market belum berakhir, tetapi periode ke depan akan lebih fluktuatif dan menuntut selektivitas yang lebih tinggi, bukan sekadar "beli dan tahan". Juli menjadi pengingat bahwa pasar tidak memberi imbalan untuk posisi yang terlalu padat dan leverage berlebihan.

marsbit3j yang lalu

Goldman Sachs: Juli Menghancurkan Perdagangan Padat, Pasar Bull AS Tak Terputus Tapi Lebih Sulit

marsbit3j yang lalu

RUU Kripto yang Ditunggu-tunggu, Dikenal sebagai 'RUU Kejelasan', Berada di Tahap Kritis: Gedung Putih Akan Membahasnya Akhir Pekan Ini

Masa depan U.S. Crypto-Asset Regulatory Clarity Act atau "CLARITY Act" berada di titik kritis, dengan keputusan Gedung Putih Trump diharapkan pada akhir pekan ini terkait proposal etika baru dari kedua partai. Proposal alternatif oleh Senator Republik Tom Tillis dan Senator Demokrat Ruben Gallego ini bertujuan mengatasi kekhawatiran Demokrat dengan memberi wewenang kepada jaksa agung negara bagian untuk menuntut pejabat federal jika Departemen Kehakiman gagal menegakkan aturan etika. Versi sebelumnya didukung Gedung Putih namun dikritik karena penegakan tetap di Departemen Kehakiman dan batas waktu yang berakhir Januari 2029. Jika kesepakatan etika tercapai, Senat dapat melakukan pemungutan suara untuk CLARITY Act, meski memerlukan dukungan 60 senator. RUU yang telah disetujui Komite Perbankan Senat ini bertujuan memperjelas yurisdiksi SEC dan CFTC atas aset kripto, menciptakan kerangka pasar, mengatur imbal hasil stablecoin, dan memberikan perlindungan hukum tertentu bagi pengembang perangkat lunak. Kompromi pada aturan stablecoin membatasi pembayaran mirip bunga yang hanya berdasarkan kepemilikan token, tetapi mengizinkan imbalan terkait transaksi, pembayaran, program loyalitas, atau penggunaan platform. Kegagalan mencapai kesepakatan etika dapat kembali menghalangi kemajuan RUU ini di Senat, memperpanjang ketidakpastian regulasi untuk imbal hasil stablecoin dan implementasi ketentuan terkait dalam GENIUS Act.

cryptonews.ru4j yang lalu

RUU Kripto yang Ditunggu-tunggu, Dikenal sebagai 'RUU Kejelasan', Berada di Tahap Kritis: Gedung Putih Akan Membahasnya Akhir Pekan Ini

cryptonews.ru4j yang lalu

Trading

Spot

Artikel Populer

Apa Itu APECOIN

Memahami Asia Pacific Electronic Coin ($APECoin) Di era di mana persimpangan teknologi dan lingkungan menjadi semakin kritis, cryptocurrency membuat jejaknya sebagai katalis potensial untuk perubahan. Di antara inovasi-inovasi ini, Asia Pacific Electronic Coin ($APECoin) menonjol sebagai proyek yang dirancang untuk mendukung inisiatif lingkungan di seluruh wilayah Asia Pasifik. Artikel ini membahas dasar, fitur unik, dan dampak $APECoin dalam lanskap blockchain yang lebih luas. Apa itu Asia Pacific Electronic Coin ($APECoin)? Asia Pacific Electronic Coin ($APECoin) adalah token ERC20 dan TRC20, yang terwujud pada April 2020 setelah konseptualisasinya pada Desember 2019. Inovasi ini lahir dari keinginan untuk mendorong praktik ramah lingkungan dan mendukung serangkaian proyek lingkungan yang bertujuan pada keberlanjutan dan inisiatif hijau. Tujuan dan Sasaran $APECoin bukan sekadar mata uang digital; ini dibayangkan sebagai alat tukar yang memungkinkan pengguna untuk terlibat dalam transaksi yang secara langsung menguntungkan penyebab lingkungan. Ekosistemnya dirancang untuk memfasilitasi berbagai aktivitas keuangan sambil mempromosikan adopsi praktik ramah lingkungan. Mata uang ini bertujuan terutama untuk: Mendukung Inisiatif Lingkungan: Melalui setiap transaksi, sebagian dialokasikan untuk mendanai proyek berkelanjutan yang bertujuan pada konservasi dan energi terbarukan. Mempromosikan Inovasi Ramah Lingkungan: Mendorong startup dan proyek yang sejalan dengan keberlanjutan lingkungan melalui penggunaan tokennya sebagai sarana nilai. Menciptakan Marketplace Berkelanjutan: Platform ini mencakup sebuah e-marketplace di mana transaksi keuangan dapat terjadi dalam kerangka yang didedikasikan untuk mempromosikan praktik hijau. Pencipta Asia Pacific Electronic Coin ($APECoin) Sementara rincian mengenai pencipta individu dari $APECoin tidak diungkapkan secara publik, proyek ini didukung secara signifikan oleh APEC Group, sebuah konsorsium yang fokus pada advokasi untuk inisiatif lingkungan. Dukungan ini menambah kredibilitas dan pentingnya proyek, menghubungkannya dengan jaringan yang lebih luas yang berkomitmen pada keberlanjutan dan praktik ramah lingkungan. Investor Asia Pacific Electronic Coin ($APECoin) Lanskap investasi di sekitar $APECoin tetap sebagian besar tidak diungkapkan. Nama-nama spesifik dari lembaga atau organisasi investasi yang mendukung cryptocurrency ini belum terungkap. Namun, yang jelas adalah semakin banyaknya minat di antara investor yang ingin mendukung proyek berkelanjutan yang menunjukkan potensi untuk berdampak di ruang crypto. Bagaimana Cara Kerja Asia Pacific Electronic Coin ($APECoin)? $APECoin menonjol karena model operasional inovatifnya, yang memanfaatkan teknologi blockchain dan kontrak pintar. Kombinasi ini tidak hanya memastikan efisiensi transaksi tetapi juga menegakkan kepatuhan terhadap kerangka regulasi, meningkatkan keamanan dan transparansi transaksi. Fitur Unik $APECoin Operasi Berbasis Blockchain: Dengan mendirikan operasinya di platform blockchain, $APECoin memastikan bahwa semua transaksi tidak dapat diubah dan dilindungi melalui teknik kriptografi canggih. Desentralisasi ini menegaskan integritas token dalam ekosistemnya. Kontrak Pintar: $APECoin menerapkan kontrak pintar yang memfasilitasi transaksi yang lancar sambil memastikan kepatuhan terhadap regulasi yang berlaku. Perjanjian otomatis ini meminimalkan kemungkinan perselisihan, memperlancar proses, dan berkontribusi pada kerangka transaksi yang dapat diandalkan. E-Marketplace: Salah satu fitur unggulan dari $APECoin adalah e-marketplace yang didedikasikan. Lingkungan digital ini berfungsi sebagai pusat layanan yang mendukung praktik ramah lingkungan, menyediakan platform untuk pertukaran yang lebih jauh mengembangkan visi hijau proyek ini. Melalui atribut-atribut ini, $APECoin menciptakan ceruk untuk dirinya sendiri dalam luasnya pasar cryptocurrency, secara efektif menggabungkan prinsip-prinsip blockchain dengan pengelolaan lingkungan. Garis Waktu Asia Pacific Electronic Coin ($APECoin) Memahami jalur $APECoin memberikan wawasan tentang tonggak perkembangan dan aspirasi masa depannya. Berikut adalah garis waktu yang menyoroti peristiwa signifikan dalam sejarah proyek ini: Desember 2019: Konseptualisasi Asia Pacific Electronic Coin, dimulai dengan ambisi untuk mendorong keberlanjutan melalui cryptocurrency. April 2020: Peluncuran resmi $APECoin, menandai masuknya ke pasar sebagai token khusus untuk proyek lingkungan. 2020-2021: Penyelenggaraan Initial Exchange Offering (IEO), memungkinkan pengguna untuk membeli $APECoin, di samping pendaftaran dengan berbagai platform pertukaran elektronik untuk meningkatkan aksesibilitas. Dalam perjalanannya yang relatif singkat, $APECoin telah membuat kemajuan signifikan dalam meletakkan dasar bagi cryptocurrency yang aman dan berdampak yang didorong oleh tujuan lingkungan. Kesimpulan Asia Pacific Electronic Coin ($APECoin) mencerminkan pernikahan antara teknologi dan tanggung jawab lingkungan, mendorong pertumbuhan dalam ekosistem crypto sambil mengadvokasi keberlanjutan. Dengan struktur unik, dukungan dari entitas terkemuka, dan visi untuk masa depan yang lebih hijau, $APECoin lebih dari sekadar cryptocurrency; ini adalah proyek perintis yang bertujuan untuk memupuk inovasi yang bertanggung jawab di wilayah Asia Pasifik. Melalui komitmennya terhadap inklusi keuangan dan dukungannya terhadap inisiatif lingkungan, $APECoin menjadi contoh yang kuat tentang bagaimana mata uang digital dapat dimanfaatkan untuk dampak sosial yang positif. Saat proyek ini terus berkembang, para pemangku kepentingan dalam komunitas crypto dan seterusnya akan dengan antusias mengamati bagaimana $APECoin membentuk percakapan seputar praktik berkelanjutan di dunia cryptocurrency yang sedang berkembang.

102 Total TayanganDipublikasikan pada 2024.12.03Diperbarui pada 2024.12.03

Apa Itu APECOIN

Cara Membeli APE

Selamat datang di HTX.com! Kami telah membuat pembelian ApeCoin (APE) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli ApeCoin (APE) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan ApeCoin (APE) AndaSetelah melakukan pembelian, simpan ApeCoin (APE) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading ApeCoin (APE)Lakukan trading ApeCoin (APE) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

170 Total TayanganDipublikasikan pada 2025.02.24Diperbarui pada 2026.06.02

Cara Membeli APE

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga APE (APE) disajikan di bawah ini.

活动图片