Wi-Fi Publik dan Sebuah Panggilan Telepon, Bagaimana Mereka Menjadi Perangkap Sempurna untuk Mencuri Aset Kripto Senilai $5000?

比推Dipublikasikan tanggal 2026-01-09Terakhir diperbarui pada 2026-01-09

Abstrak

Penulis kehilangan aset kripto senilai $5000 setelah menggunakan Wi-Fi publik di hotel selama liburan. Meskipun tidak mengklik tautan phishing atau menandatangani transaksi mencurigakan, dompet kriptonya dikuras. Investigasi mengungkapkan serangan "man-in-the-middle" melalui jaringan Wi-Fi hotel yang tidak aman. Kesalahan utamanya: 1. Berbicara tentang kripto di area publik, membuatnya menjadi target 2. Menyetujui permintaan otorisasi tanpa verifikasi saat menggunakan Jupiter Exchange 3. Tidak menggunakan hotspot pribadi alih-alih Wi-Fi publik Peretas menyuntikkan kode jahat yang menggantikan permintaan transaksi legit, membuat korban memberikan akses ke dompetnya. Setelah korban meninggalkan hotel, peretas mentransfer semua aset termasuk SOL dan NFT. Meski bukan dompet utama, insiden ini menekankan pentingnya keamanan jaringan, kerahasiaan informasi, dan verifikasi ekstra untuk setiap permintaan tanda tangan dompet kripto.

Penulis: The Smart Ape

Disusun oleh: Deep Tide TechFlow

Judul Asli: Terhubung ke Wi-Fi Hotel selama Tiga Hari, Dompet Kripto Digerogoti $5000


Beberapa hari yang lalu, saya dan keluarga pergi ke sebuah hotel yang sangat bagus untuk menghabiskan liburan akhir tahun. Sehari setelah meninggalkan hotel, dompet saya ternyata benar-benar dikosongkan. Saya bingung, karena saya tidak mengklik tautan phishing apa pun, juga tidak menandatangani transaksi jahat apa pun.

Setelah berjam-jam menyelidiki dan meminta bantuan ahli, akhirnya saya memahami kebenarannya. Ternyata semua ini terjadi karena jaringan Wi-Fi hotel, sebuah panggilan telepon singkat, dan serangkaian kesalahan bodoh.

Seperti kebanyakan penggemar kripto, saya membawa laptop, berpikir bisa menyempatkan bekerja sambil menemani keluarga berlibur. Istri saya terus bersikeras agar saya tidak bekerja selama tiga hari ini, seharusnya saya mendengarkannya.

Seperti tamu lainnya, saya terhubung ke jaringan Wi-Fi hotel. Jaringan ini tidak memerlukan kata sandi, hanya perlu login melalui halaman verifikasi (captive portal).

Saya bekerja seperti biasa di hotel, tidak melakukan operasi berisiko: tidak membuat dompet baru, tidak mengklik tautan aneh, juga tidak mengakses aplikasi terdesentralisasi (dApps) yang mencurigakan. Saya hanya melihat X (Twitter), saldo saya, Discord, dan Telegram, dll.

Pada suatu saat, saya menerima panggilan dari seorang teman di dunia kripto, kami berbicara tentang kondisi pasar, Bitcoin, dan topik terkait kripto. Namun yang tidak saya ketahui, ada seseorang di dekat sana yang menguping percakapan kami, dan menyadari bahwa saya berkecimpung dalam hal-hal terkait kripto. Ini adalah kesalahan pertama saya. Dari percakapan kami, pihak lawan mengetahui bahwa saya menggunakan dompet Phantom, dan bahwa saya adalah pengguna dengan jumlah holding yang cukup besar.

Ini membuatnya menjadikan saya sebagai target.

Dalam jaringan Wi-Fi publik, semua perangkat berbagi jaringan yang sama, sebenarnya visibilitas antar perangkat lebih tinggi dari yang Anda bayangkan. Hampir tidak ada langkah perlindungan nyata antar pengguna, ini membuka peluang untuk "Serangan Man-in-the-Middle" (Serangan Orang di Tengah). Penyerang bertindak seperti orang tengah, diam-diam menyelip di antara Anda dan internet, seperti seseorang yang diam-diam membaca dan memanipulasi surat Anda sebelum sampai.

Ketika saya menjelajah di Wi-Fi hotel, ada sebuah situs web yang terlihat loading normal, tetapi sebenarnya di balik halaman disuntikkan kode jahat tambahan. Saat itu saya tidak menyadari adanya keanehan. Jika saya menginstal beberapa alat keamanan, seharusnya bisa menemukan masalah ini, tetapi sayangnya, saya tidak memilikinya.

Biasanya, situs web mungkin meminta dompet Anda untuk menandatangani operasi tertentu. Dompet Phantom akan memunculkan jendela pop-up, Anda dapat memilih untuk menyetujui atau menolak. Umumnya, Anda akan dengan percaya diri menandatangani karena mempercayai situs web dan browser ini. Namun, hari itu saya tidak seharusnya melakukannya.

Persis ketika saya sedang melakukan operasi pertukaran token di platform @JupiterExchange, kode jahat memicu permintaan dompet, menggantikan operasi pertukaran normal saya. Saya seharusnya bisa menemukan bahwa ini adalah permintaan jahat dengan memeriksa detail transaksi dengan cermat, tetapi karena saya sudah dalam operasi pertukaran di platform Jupiter, saya sama sekali tidak curiga.

Hari itu saya tidak menandatangani transaksi yang mentransfer dana, tetapi menandatangani sebuah otorisasi. Inilah yang menyebabkan aset dicuri beberapa hari kemudian.

Kode jahat tidak langsung meminta saya untuk mengirim SOL (Solana), karena itu akan terlalu jelas. Sebagai gantinya, ia meminta saya "mengizinkan akses", "menyetujui akun", atau "mengonfirmasi sesi". Dengan kata sederhana, saya sebenarnya memberikan izin kepada alamat lain untuk beroperasi atas nama saya.

Alasan saya menyetujuinya adalah karena saya salah mengira ini terkait dengan operasi saya di Jupiter. Saat itu, informasi yang muncul di pop-up dompet Phantom terlihat sangat teknis, tidak menampilkan jumlah apa pun, juga tidak提示 transfer segera.

Dan inilah semua yang dibutuhkan penyerang. Dia menunggu dengan sabar, sampai saya meninggalkan hotel, baru mulai bertindak. Dia mentransfer SOL saya, mengambil token saya, dan memindahkan NFT saya ke alamat lain.

Saya tidak pernah membayangkan hal seperti ini bisa terjadi pada saya. Untungnya, ini bukan dompet utama saya, tetapi dompet panas untuk operasi tertentu, bukan untuk menyimpan aset jangka panjang. Meskipun begitu, saya membuat banyak kesalahan, dan saya merasa bertanggung jawab utama atas hal ini.

Pertama, saya seharusnya tidak pernah terhubung ke Wi-Fi publik hotel. Saya seharusnya menggunakan hotspot ponsel untuk internet.

Kesalahan kedua saya adalah, membicarakan kripto di area publik hotel, membuat banyak orang mungkin mendengar percakapan kami. Ayah saya pernah menasihati, jangan pernah membiarkan orang lain tahu Anda berkecimpung dalam hal terkait kripto. Kali ini masih beruntung, beberapa orang bahkan mengalami penculikan atau hal yang lebih buruk karena aset kripto.

Kesalahan lain adalah, saya menyetujui permintaan dompet tanpa sepenuhnya memperhatikan. Karena saya yakin permintaan ini berasal dari Jupiter, saya tidak menganalisisnya dengan cermat. Faktanya, setiap permintaan dompet harus ditinjau dengan serius, bahkan di aplikasi yang Anda percayai. Permintaan bisa disadap, sebenarnya bukan berasal dari aplikasi yang Anda kira.

Pada akhirnya, saya kehilangan sekitar $5000 dari sebuah dompet sekunder. Meskipun ini bukan situasi terburuk, tetap sangat membuat frustrasi.


Twitter:https://twitter.com/BitpushNewsCN

Grup Komunikasi Telegram比推:https://t.me/BitPushCommunity

Langganan Telegram比推: https://t.me/bitpush

Tautan asli:https://www.bitpush.news/articles/7601380

Pertanyaan Terkait

QApa yang menyebabkan penulis kehilangan aset kriptonya senilai $5000?

APenulis kehilangan aset karena kombinasi dari penggunaan Wi-Fi publik hotel, percakapan telepon yang terdengar oleh penyerang tentang aktivitas kriptonya, dan persetujuan tidak sengaja terhadap permintaan otorisasi jahat yang disuntikkan melalui serangan man-in-the-middle.

QApa itu serangan 'man-in-the-middle' yang disebut dalam artikel?

ASerangan man-in-the-middle adalah ketika penyerang menyisipkan diri di antara perangkat korban dan internet di jaringan yang sama (seperti Wi-Fi publik), memungkinkan mereka mengintip dan memanipulasi data yang dikirim, seperti menyuntikkan kode jahat ke situs web yang dikunjungi.

QKesalahan apa saja yang diakui penulis sebagai penyebab insiden ini?

APenulis mengakui tiga kesalahan utama: 1) Menggunakan Wi-Fi publik hotel alih-alih hotspot pribadi, 2) Membicarakan aktivitas kripto di area publik sehingga didengar orang lain, 3) Tidak memeriksa dengan cermat permintaan persetujuan dompet yang ternyata jahat.

QMengapa penyerang tidak langsung mencuri aset saat penulis masih di hotel?

APenyerang meminta otorisasi akses, bukan transfer langsung, sehingga tidak mencurigai. Mereka kemudian menunggu dengan sabar sampai penulis meninggalkan hotel untuk benar-benar mengambil aset, mengurangi risiko ketahuan.

QApa pelajaran utama yang bisa diambil dari pengalaman penulis?

APelajaran utamanya adalah selalu hindari Wi-Fi publik untuk aktivitas sensitif seperti kripto, gunakan hotspot pribadi; jangan bicarakan hal sensitif di tempat umum; dan selalu periksa secara detail setiap permintaan persetujuan dompet, bahkan dari aplikasi tepercaya.

Bacaan Terkait

Menurunkan Ekspektasi untuk Bull Market Bitcoin Berikutnya

Artikel ini membahas penurunan ekspektasi penulis terhadap potensi kenaikan harga Bitcoin (BTC) pada siklus bull market berikutnya. Penulis, Alex Xu, yang sebelumnya memegang BTC sebagai aset terbesarnya, telah mengurangi porsi BTC dari full menjadi sekitar 30% pada kisaran harga $100.000-$120.000, dan kembali mengurangi di level $78.000-$79.000. Alasan utama penurunan ekspektasi ini adalah: 1. **Energi Penggerak yang Melemah:** Narasi adopsi BTC yang mendorong kenaikan signifikan di siklus sebelumnya (dari aset niche hingga institusi besar via ETF) sulit terulang. Langkah berikutnya, seperti masuknya BTC ke dalam cadangan bank sentral negara maju, dianggap sangat sulit tercapai dalam 2-3 tahun ke depan. 2. **Biaya Peluang Pribadi:** Penulis menemukan peluang investasi yang lebih menarik di perusahaan-perusahaan lain. 3. **Dampak Resesi Industri Kripto:** Menyusutnya industri kripto secara keseluruhan (banyak model bisnis seperti SocialFi dan GameFi terbukti gagal) dapat memperlambat pertumbuhan basis pemegang BTC. 4. **Biaya Pendanaan Pembeli Utama:** Perusahaan pembeli BTC terbesar, Stratis, menghadapi kenaikan biaya pendanaan yang memberatkan, yang dapat mengurangi kecepatan pembeliannya dan memberi tekanan jual. 5. **Pesaing Baru untuk "Emas Digital":** Hadirnya "tokenized gold" (emas yang ditokenisasi) menawarkan keunggulan yang mirip dengan BTC (seperti dapat dibagi dan dipindahkan) sehingga menjadi pesaing serius. 6. **Masalah Anggaran Keamanan:** Imbalan miner yang terus berkurang pasca halving menimbulkan kekhawatiran tentang keamanan jaringan, sementara upaya mencari sumber fee baru seperti ordinals dan L2 dinilai gagal. Penulis menyatakan tetap memegang BTC sebagai aset besar dan terbuka untuk membeli kembali jika alasannya tidak lagi relevan atau muncul faktor positif baru, meski siap menerima jika harganya sudah terlalu tinggi untuk dibeli kembali.

marsbit2 hari yang lalu 02:47

Menurunkan Ekspektasi untuk Bull Market Bitcoin Berikutnya

marsbit2 hari yang lalu 02:47

Trading

Spot
Futures

Artikel Populer

Apa Itu APECOIN

Memahami Asia Pacific Electronic Coin ($APECoin) Di era di mana persimpangan teknologi dan lingkungan menjadi semakin kritis, cryptocurrency membuat jejaknya sebagai katalis potensial untuk perubahan. Di antara inovasi-inovasi ini, Asia Pacific Electronic Coin ($APECoin) menonjol sebagai proyek yang dirancang untuk mendukung inisiatif lingkungan di seluruh wilayah Asia Pasifik. Artikel ini membahas dasar, fitur unik, dan dampak $APECoin dalam lanskap blockchain yang lebih luas. Apa itu Asia Pacific Electronic Coin ($APECoin)? Asia Pacific Electronic Coin ($APECoin) adalah token ERC20 dan TRC20, yang terwujud pada April 2020 setelah konseptualisasinya pada Desember 2019. Inovasi ini lahir dari keinginan untuk mendorong praktik ramah lingkungan dan mendukung serangkaian proyek lingkungan yang bertujuan pada keberlanjutan dan inisiatif hijau. Tujuan dan Sasaran $APECoin bukan sekadar mata uang digital; ini dibayangkan sebagai alat tukar yang memungkinkan pengguna untuk terlibat dalam transaksi yang secara langsung menguntungkan penyebab lingkungan. Ekosistemnya dirancang untuk memfasilitasi berbagai aktivitas keuangan sambil mempromosikan adopsi praktik ramah lingkungan. Mata uang ini bertujuan terutama untuk: Mendukung Inisiatif Lingkungan: Melalui setiap transaksi, sebagian dialokasikan untuk mendanai proyek berkelanjutan yang bertujuan pada konservasi dan energi terbarukan. Mempromosikan Inovasi Ramah Lingkungan: Mendorong startup dan proyek yang sejalan dengan keberlanjutan lingkungan melalui penggunaan tokennya sebagai sarana nilai. Menciptakan Marketplace Berkelanjutan: Platform ini mencakup sebuah e-marketplace di mana transaksi keuangan dapat terjadi dalam kerangka yang didedikasikan untuk mempromosikan praktik hijau. Pencipta Asia Pacific Electronic Coin ($APECoin) Sementara rincian mengenai pencipta individu dari $APECoin tidak diungkapkan secara publik, proyek ini didukung secara signifikan oleh APEC Group, sebuah konsorsium yang fokus pada advokasi untuk inisiatif lingkungan. Dukungan ini menambah kredibilitas dan pentingnya proyek, menghubungkannya dengan jaringan yang lebih luas yang berkomitmen pada keberlanjutan dan praktik ramah lingkungan. Investor Asia Pacific Electronic Coin ($APECoin) Lanskap investasi di sekitar $APECoin tetap sebagian besar tidak diungkapkan. Nama-nama spesifik dari lembaga atau organisasi investasi yang mendukung cryptocurrency ini belum terungkap. Namun, yang jelas adalah semakin banyaknya minat di antara investor yang ingin mendukung proyek berkelanjutan yang menunjukkan potensi untuk berdampak di ruang crypto. Bagaimana Cara Kerja Asia Pacific Electronic Coin ($APECoin)? $APECoin menonjol karena model operasional inovatifnya, yang memanfaatkan teknologi blockchain dan kontrak pintar. Kombinasi ini tidak hanya memastikan efisiensi transaksi tetapi juga menegakkan kepatuhan terhadap kerangka regulasi, meningkatkan keamanan dan transparansi transaksi. Fitur Unik $APECoin Operasi Berbasis Blockchain: Dengan mendirikan operasinya di platform blockchain, $APECoin memastikan bahwa semua transaksi tidak dapat diubah dan dilindungi melalui teknik kriptografi canggih. Desentralisasi ini menegaskan integritas token dalam ekosistemnya. Kontrak Pintar: $APECoin menerapkan kontrak pintar yang memfasilitasi transaksi yang lancar sambil memastikan kepatuhan terhadap regulasi yang berlaku. Perjanjian otomatis ini meminimalkan kemungkinan perselisihan, memperlancar proses, dan berkontribusi pada kerangka transaksi yang dapat diandalkan. E-Marketplace: Salah satu fitur unggulan dari $APECoin adalah e-marketplace yang didedikasikan. Lingkungan digital ini berfungsi sebagai pusat layanan yang mendukung praktik ramah lingkungan, menyediakan platform untuk pertukaran yang lebih jauh mengembangkan visi hijau proyek ini. Melalui atribut-atribut ini, $APECoin menciptakan ceruk untuk dirinya sendiri dalam luasnya pasar cryptocurrency, secara efektif menggabungkan prinsip-prinsip blockchain dengan pengelolaan lingkungan. Garis Waktu Asia Pacific Electronic Coin ($APECoin) Memahami jalur $APECoin memberikan wawasan tentang tonggak perkembangan dan aspirasi masa depannya. Berikut adalah garis waktu yang menyoroti peristiwa signifikan dalam sejarah proyek ini: Desember 2019: Konseptualisasi Asia Pacific Electronic Coin, dimulai dengan ambisi untuk mendorong keberlanjutan melalui cryptocurrency. April 2020: Peluncuran resmi $APECoin, menandai masuknya ke pasar sebagai token khusus untuk proyek lingkungan. 2020-2021: Penyelenggaraan Initial Exchange Offering (IEO), memungkinkan pengguna untuk membeli $APECoin, di samping pendaftaran dengan berbagai platform pertukaran elektronik untuk meningkatkan aksesibilitas. Dalam perjalanannya yang relatif singkat, $APECoin telah membuat kemajuan signifikan dalam meletakkan dasar bagi cryptocurrency yang aman dan berdampak yang didorong oleh tujuan lingkungan. Kesimpulan Asia Pacific Electronic Coin ($APECoin) mencerminkan pernikahan antara teknologi dan tanggung jawab lingkungan, mendorong pertumbuhan dalam ekosistem crypto sambil mengadvokasi keberlanjutan. Dengan struktur unik, dukungan dari entitas terkemuka, dan visi untuk masa depan yang lebih hijau, $APECoin lebih dari sekadar cryptocurrency; ini adalah proyek perintis yang bertujuan untuk memupuk inovasi yang bertanggung jawab di wilayah Asia Pasifik. Melalui komitmennya terhadap inklusi keuangan dan dukungannya terhadap inisiatif lingkungan, $APECoin menjadi contoh yang kuat tentang bagaimana mata uang digital dapat dimanfaatkan untuk dampak sosial yang positif. Saat proyek ini terus berkembang, para pemangku kepentingan dalam komunitas crypto dan seterusnya akan dengan antusias mengamati bagaimana $APECoin membentuk percakapan seputar praktik berkelanjutan di dunia cryptocurrency yang sedang berkembang.

52 Total TayanganDipublikasikan pada 2024.12.03Diperbarui pada 2024.12.03

Apa Itu APECOIN

Cara Membeli APE

Selamat datang di HTX.com! Kami telah membuat pembelian ApeCoin (APE) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli ApeCoin (APE) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan ApeCoin (APE) AndaSetelah melakukan pembelian, simpan ApeCoin (APE) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading ApeCoin (APE)Lakukan trading ApeCoin (APE) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

111 Total TayanganDipublikasikan pada 2025.02.24Diperbarui pada 2025.03.21

Cara Membeli APE

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga APE (APE) disajikan di bawah ini.

活动图片