Wi-Fi Publik dan Sebuah Panggilan Telepon, Bagaimana Mereka Menjadi Perangkap Sempurna untuk Mencuri Aset Kripto Senilai $5000?

比推Опубликовано 2026-01-09Обновлено 2026-01-09

Введение

Penulis kehilangan aset kripto senilai $5000 setelah menggunakan Wi-Fi publik di hotel selama liburan. Meskipun tidak mengklik tautan phishing atau menandatangani transaksi mencurigakan, dompet kriptonya dikuras. Investigasi mengungkapkan serangan "man-in-the-middle" melalui jaringan Wi-Fi hotel yang tidak aman. Kesalahan utamanya: 1. Berbicara tentang kripto di area publik, membuatnya menjadi target 2. Menyetujui permintaan otorisasi tanpa verifikasi saat menggunakan Jupiter Exchange 3. Tidak menggunakan hotspot pribadi alih-alih Wi-Fi publik Peretas menyuntikkan kode jahat yang menggantikan permintaan transaksi legit, membuat korban memberikan akses ke dompetnya. Setelah korban meninggalkan hotel, peretas mentransfer semua aset termasuk SOL dan NFT. Meski bukan dompet utama, insiden ini menekankan pentingnya keamanan jaringan, kerahasiaan informasi, dan verifikasi ekstra untuk setiap permintaan tanda tangan dompet kripto.

Penulis: The Smart Ape

Disusun oleh: Deep Tide TechFlow

Judul Asli: Terhubung ke Wi-Fi Hotel selama Tiga Hari, Dompet Kripto Digerogoti $5000


Beberapa hari yang lalu, saya dan keluarga pergi ke sebuah hotel yang sangat bagus untuk menghabiskan liburan akhir tahun. Sehari setelah meninggalkan hotel, dompet saya ternyata benar-benar dikosongkan. Saya bingung, karena saya tidak mengklik tautan phishing apa pun, juga tidak menandatangani transaksi jahat apa pun.

Setelah berjam-jam menyelidiki dan meminta bantuan ahli, akhirnya saya memahami kebenarannya. Ternyata semua ini terjadi karena jaringan Wi-Fi hotel, sebuah panggilan telepon singkat, dan serangkaian kesalahan bodoh.

Seperti kebanyakan penggemar kripto, saya membawa laptop, berpikir bisa menyempatkan bekerja sambil menemani keluarga berlibur. Istri saya terus bersikeras agar saya tidak bekerja selama tiga hari ini, seharusnya saya mendengarkannya.

Seperti tamu lainnya, saya terhubung ke jaringan Wi-Fi hotel. Jaringan ini tidak memerlukan kata sandi, hanya perlu login melalui halaman verifikasi (captive portal).

Saya bekerja seperti biasa di hotel, tidak melakukan operasi berisiko: tidak membuat dompet baru, tidak mengklik tautan aneh, juga tidak mengakses aplikasi terdesentralisasi (dApps) yang mencurigakan. Saya hanya melihat X (Twitter), saldo saya, Discord, dan Telegram, dll.

Pada suatu saat, saya menerima panggilan dari seorang teman di dunia kripto, kami berbicara tentang kondisi pasar, Bitcoin, dan topik terkait kripto. Namun yang tidak saya ketahui, ada seseorang di dekat sana yang menguping percakapan kami, dan menyadari bahwa saya berkecimpung dalam hal-hal terkait kripto. Ini adalah kesalahan pertama saya. Dari percakapan kami, pihak lawan mengetahui bahwa saya menggunakan dompet Phantom, dan bahwa saya adalah pengguna dengan jumlah holding yang cukup besar.

Ini membuatnya menjadikan saya sebagai target.

Dalam jaringan Wi-Fi publik, semua perangkat berbagi jaringan yang sama, sebenarnya visibilitas antar perangkat lebih tinggi dari yang Anda bayangkan. Hampir tidak ada langkah perlindungan nyata antar pengguna, ini membuka peluang untuk "Serangan Man-in-the-Middle" (Serangan Orang di Tengah). Penyerang bertindak seperti orang tengah, diam-diam menyelip di antara Anda dan internet, seperti seseorang yang diam-diam membaca dan memanipulasi surat Anda sebelum sampai.

Ketika saya menjelajah di Wi-Fi hotel, ada sebuah situs web yang terlihat loading normal, tetapi sebenarnya di balik halaman disuntikkan kode jahat tambahan. Saat itu saya tidak menyadari adanya keanehan. Jika saya menginstal beberapa alat keamanan, seharusnya bisa menemukan masalah ini, tetapi sayangnya, saya tidak memilikinya.

Biasanya, situs web mungkin meminta dompet Anda untuk menandatangani operasi tertentu. Dompet Phantom akan memunculkan jendela pop-up, Anda dapat memilih untuk menyetujui atau menolak. Umumnya, Anda akan dengan percaya diri menandatangani karena mempercayai situs web dan browser ini. Namun, hari itu saya tidak seharusnya melakukannya.

Persis ketika saya sedang melakukan operasi pertukaran token di platform @JupiterExchange, kode jahat memicu permintaan dompet, menggantikan operasi pertukaran normal saya. Saya seharusnya bisa menemukan bahwa ini adalah permintaan jahat dengan memeriksa detail transaksi dengan cermat, tetapi karena saya sudah dalam operasi pertukaran di platform Jupiter, saya sama sekali tidak curiga.

Hari itu saya tidak menandatangani transaksi yang mentransfer dana, tetapi menandatangani sebuah otorisasi. Inilah yang menyebabkan aset dicuri beberapa hari kemudian.

Kode jahat tidak langsung meminta saya untuk mengirim SOL (Solana), karena itu akan terlalu jelas. Sebagai gantinya, ia meminta saya "mengizinkan akses", "menyetujui akun", atau "mengonfirmasi sesi". Dengan kata sederhana, saya sebenarnya memberikan izin kepada alamat lain untuk beroperasi atas nama saya.

Alasan saya menyetujuinya adalah karena saya salah mengira ini terkait dengan operasi saya di Jupiter. Saat itu, informasi yang muncul di pop-up dompet Phantom terlihat sangat teknis, tidak menampilkan jumlah apa pun, juga tidak提示 transfer segera.

Dan inilah semua yang dibutuhkan penyerang. Dia menunggu dengan sabar, sampai saya meninggalkan hotel, baru mulai bertindak. Dia mentransfer SOL saya, mengambil token saya, dan memindahkan NFT saya ke alamat lain.

Saya tidak pernah membayangkan hal seperti ini bisa terjadi pada saya. Untungnya, ini bukan dompet utama saya, tetapi dompet panas untuk operasi tertentu, bukan untuk menyimpan aset jangka panjang. Meskipun begitu, saya membuat banyak kesalahan, dan saya merasa bertanggung jawab utama atas hal ini.

Pertama, saya seharusnya tidak pernah terhubung ke Wi-Fi publik hotel. Saya seharusnya menggunakan hotspot ponsel untuk internet.

Kesalahan kedua saya adalah, membicarakan kripto di area publik hotel, membuat banyak orang mungkin mendengar percakapan kami. Ayah saya pernah menasihati, jangan pernah membiarkan orang lain tahu Anda berkecimpung dalam hal terkait kripto. Kali ini masih beruntung, beberapa orang bahkan mengalami penculikan atau hal yang lebih buruk karena aset kripto.

Kesalahan lain adalah, saya menyetujui permintaan dompet tanpa sepenuhnya memperhatikan. Karena saya yakin permintaan ini berasal dari Jupiter, saya tidak menganalisisnya dengan cermat. Faktanya, setiap permintaan dompet harus ditinjau dengan serius, bahkan di aplikasi yang Anda percayai. Permintaan bisa disadap, sebenarnya bukan berasal dari aplikasi yang Anda kira.

Pada akhirnya, saya kehilangan sekitar $5000 dari sebuah dompet sekunder. Meskipun ini bukan situasi terburuk, tetap sangat membuat frustrasi.


Twitter:https://twitter.com/BitpushNewsCN

Grup Komunikasi Telegram比推:https://t.me/BitPushCommunity

Langganan Telegram比推: https://t.me/bitpush

Tautan asli:https://www.bitpush.news/articles/7601380

Связанные с этим вопросы

QApa yang menyebabkan penulis kehilangan aset kriptonya senilai $5000?

APenulis kehilangan aset karena kombinasi dari penggunaan Wi-Fi publik hotel, percakapan telepon yang terdengar oleh penyerang tentang aktivitas kriptonya, dan persetujuan tidak sengaja terhadap permintaan otorisasi jahat yang disuntikkan melalui serangan man-in-the-middle.

QApa itu serangan 'man-in-the-middle' yang disebut dalam artikel?

ASerangan man-in-the-middle adalah ketika penyerang menyisipkan diri di antara perangkat korban dan internet di jaringan yang sama (seperti Wi-Fi publik), memungkinkan mereka mengintip dan memanipulasi data yang dikirim, seperti menyuntikkan kode jahat ke situs web yang dikunjungi.

QKesalahan apa saja yang diakui penulis sebagai penyebab insiden ini?

APenulis mengakui tiga kesalahan utama: 1) Menggunakan Wi-Fi publik hotel alih-alih hotspot pribadi, 2) Membicarakan aktivitas kripto di area publik sehingga didengar orang lain, 3) Tidak memeriksa dengan cermat permintaan persetujuan dompet yang ternyata jahat.

QMengapa penyerang tidak langsung mencuri aset saat penulis masih di hotel?

APenyerang meminta otorisasi akses, bukan transfer langsung, sehingga tidak mencurigai. Mereka kemudian menunggu dengan sabar sampai penulis meninggalkan hotel untuk benar-benar mengambil aset, mengurangi risiko ketahuan.

QApa pelajaran utama yang bisa diambil dari pengalaman penulis?

APelajaran utamanya adalah selalu hindari Wi-Fi publik untuk aktivitas sensitif seperti kripto, gunakan hotspot pribadi; jangan bicarakan hal sensitif di tempat umum; dan selalu periksa secara detail setiap permintaan persetujuan dompet, bahkan dari aplikasi tepercaya.

Похожее

Cursor, Why Boarded Musk's Starship?

SpaceX announced its acquisition of AI programming startup Cursor's parent company, Anysphere, for $60 billion in an all-stock deal, just days after its record-breaking IPO. The move sent SpaceX's stock soaring, briefly making it the most valuable U.S. company. Cursor, founded in 2022 by MIT graduate Michael Truell and his classmates, is a popular AI coding assistant that allows developers to switch between models from OpenAI, Anthropic, and others. It saw explosive revenue growth, reaching a $4 billion annualized run rate in early 2026. However, its market share was eroded by the launch of competitor Claude Code from its key AI supplier, Anthropic. This dependence prompted Cursor to develop its own AI model, Composer, in early 2026. To scale Composer, Cursor needed immense computing power. In April 2026, it struck a deal with SpaceX, granting the latter an option to acquire it post-IPO. SpaceX exercised this option, offering Cursor access to its Colossus supercomputer, powered by hundreds of thousands of top-tier Nvidia AI chips. For SpaceX, the acquisition is a strategic move to bolster its AI capabilities, particularly for its xAI division, and advance its broader ambition of building orbital, solar-powered data centers. While the deal surprised some employees and investors given Truell's earlier stance on independence, it represents a high-stakes partnership. SpaceX CEO Elon Musk has projected the company could reach $1 trillion in revenue by 2030. For Truell, joining forces with SpaceX is a monumental gamble on an unprecedented scale in the race for AI dominance.

链捕手4 мин. назад

Cursor, Why Boarded Musk's Starship?

链捕手4 мин. назад

The More It Rises, the More Dangerous? The Systemic Risks Behind SpaceX's Soaring Valuation

Summary: The article raises concerns about the systemic risks posed by SpaceX's skyrocketing valuation, arguing that modern market mechanics, rather than fundamentals, are driving its price discovery. Following SpaceX's market capitalization surpassing $3 trillion in after-hours trading, the author contends that the market is no longer functioning properly. The core issue is not SpaceX's business prospects but the unhealthy market structure surrounding it. With limited float and the imminent launch of options trading, the stage is set for a potential "gamma squeeze"—a feedback loop where market makers hedging call options are forced to buy shares, pushing the price higher and attracting more speculative momentum traders. This mechanism, seen previously with Tesla and meme stocks, can decouple valuation from financial reality. The danger escalates as extreme valuations force passive funds, ETFs, pensions, and major indices to hold the stock. If SpaceX grows large enough—hypothetically reaching $5 or even $10 trillion—its performance would increasingly dictate broader market indices, embedding systemic risk. The author warns that when price appreciation itself becomes the primary bullish thesis, the market transforms from a capital allocation mechanism into a self-reinforcing speculative machine, endangering the retirement savings of ordinary investors tied to passive strategies. The piece questions whether such a system can still perform its fundamental role of price discovery.

marsbit9 мин. назад

The More It Rises, the More Dangerous? The Systemic Risks Behind SpaceX's Soaring Valuation

marsbit9 мин. назад

How Much of the Subscription Fee You Pay to Claude Can Optical Module Companies Get?

How much of your $20 Claude Pro subscription actually goes to AI model companies like Anthropic? A viral breakdown image highlights the fundamental valuation challenge for AI applications versus traditional SaaS. Unlike SaaS with high software margins, AI subscriptions face variable "inference costs": every user query consumes GPU time, power, and cloud resources. This creates a tension between fixed subscription fees and usage-driven expenses. While the specific dollar splits are illustrative, the core question is whether AI revenue can achieve SaaS-like margins as usage scales. Currently, infrastructure providers (cloud platforms, GPU makers like Nvidia, HBM suppliers, power/data centers) capture more certain revenue from growing AI usage. Their financials reflect pricing power and faster earnings validation. The bullish case hinges on efficiency improvements: model optimization, caching, smaller models, and custom chips could lower per-token costs over time. The key debate is whether cost declines can outpace increases in user workload complexity and volume. Ultimately, for AI companies to command high SaaS-like valuations, they must demonstrate not just user growth but also improving gross margins after accounting for inference costs. Investors will scrutinize not just subscriber numbers, but usage patterns, enterprise pricing tiers, and real efficiency gains.

marsbit19 мин. назад

How Much of the Subscription Fee You Pay to Claude Can Optical Module Companies Get?

marsbit19 мин. назад

OpenAI's Hyperliquid Pre-IPO Pricing Venture: Why Did It Last Only Half a Year?

The article discusses the rise and fall of Pre-IPO pricing markets on the Hyperliquid blockchain. Trade.xyz, an anonymous team, successfully built the largest pre-market for SpaceX (SPCX) by launching a contract with a clear anchor: the eventual Nasdaq listing price. This provided inherent price stability and validation. In contrast, Ventuals, a team backed by Paradigm, failed despite holding exclusive contracts for highly sought-after companies like OpenAI and Anthropic. Its key mistake was its pricing mechanism. For companies with no near-term IPO date, Ventuals' oracle relied partly on opaque private market transactions and, critically, partly on its own contract's moving average price. This created a self-referential feedback loop where prices were artificially propped up and detached from genuine supply and demand, leading to illiquid markets. Ventuals shut down after nine months, settling positions at final prices of $1,341.80 for OpenAI and $1,618.90 for Anthropic. Ironically, some employees and late-stage investors of these very companies reportedly used these flawed Ventuals prices for valuation reference, highlighting the acute demand for any price signal in illiquid private markets. The article concludes that while demand for pre-IPO trading is real and growing, with players like Coinbase now entering the space, the fundamental challenge remains: without a public listing to provide a definitive price anchor, these markets struggle to establish truly accurate and liquid pricing. The need for a transparent, self-correcting market is the critical lesson from Ventuals' failure.

marsbit35 мин. назад

OpenAI's Hyperliquid Pre-IPO Pricing Venture: Why Did It Last Only Half a Year?

marsbit35 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить APE

Добро пожаловать на HTX.com! Мы сделали приобретение ApeCoin (APE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки ApeCoin (APE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение ApeCoin (APE)После приобретения вами ApeCoin (APE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля ApeCoin (APE)С легкостью торгуйте ApeCoin (APE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

322 просмотров всегоОпубликовано 2024.04.19Обновлено 2026.06.02

Как купить APE

Что такое APECOIN

Понимание электронного монеты Азиатско-Тихоокеанского региона ($APECoin) В эпоху, когда пересечение технологий и экологизма становится все более критичным, криптовалюты оставляют свой след как потенциальные катализаторы изменений. Среди этих инноваций электронная монета Азиатско-Тихоокеанского региона ($APECoin) выделяется как самостоятельный проект, созданный для поддержки экологических инициатив в Азиатско-Тихоокеанском регионе. В этой статье рассматриваются основы, уникальные особенности и влияние $APECoin в более широком блокчейн-пространстве. Что такое электронная монета Азиатско-Тихоокеанского региона ($APECoin)? Электронная монета Азиатско-Тихоокеанского региона ($APECoin) является токеном ERC20 и TRC20, который был реализован в апреле 2020 года после его концептуализации в декабре 2019 года. Эта инновация родилась из желания способствовать экодружественным практикам и поддерживать ряд экологических проектов, направленных на устойчивое развитие и зеленые инициативы. Цели и задачи $APECoin не просто цифровая валюта; он задуман как средство обмена, позволяющее пользователям совершать транзакции, которые напрямую приносят пользу экологическим целям. Его экосистема предназначена для облегчения различных финансовых операций, одновременно способствуя принятию экодружественных практик. Валюта в первую очередь направлена на: Поддержку экологических инициатив: Через каждую транзакцию часть средств выделяется на финансирование устойчивых проектов, направленных на охрану окружающей среды и возобновляемую энергетику. Продвижение экодружественных инноваций: Стимулирование стартапов и проектов, сочетающихся с экологической устойчивостью, через использование своего токена в качестве средства стоимости. Создание устойчивого рынка: Платформа включает электронный рынок, где финансовые транзакции могут происходить в рамках, посвященном продвижению зеленых практик. Создатель электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Хотя детали о конкретном создателе $APECoin не раскрыты публично, проект значительно поддерживается Группой АТЭС, консорциумом, сосредоточенным на продвижении экологических инициатив. Эта поддержка придает проекту достоверность и значимость, связывая его с более широкой сетью, преданностью устойчивости и экодружественным практикам. Инвесторы электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Инвестиционный ландшафт вокруг $APECoin в значительной степени остается нераскрытым. Конкретные имена инвестиционных фондов или организаций, поддерживающих эту криптовалюту, еще не обнародованы. Однако очевидно растущее заинтересованность среди инвесторов, стремящихся поддержать устойчивые проекты, демонстрирующие потенциал влияния в криптопространстве. Как работает электронная монета Азиатско-Тихоокеанского региона ($APECoin)? $APECoin выделяется благодаря своей инновационной модели работы, которая использует технологию блокчейн и смарт-контракты. Эта комбинация не только обеспечивает эффективность транзакций, но и обеспечивает соблюдение регулирующих норм, повышая безопасность и прозрачность сделок. Уникальные особенности $APECoin Операции на базе блокчейн: Установив свои операции на блокчейн-платформе, $APECoin обеспечивает, что все транзакции являются неизменными и защищены с помощью современных криптографических техник. Эта децентрализация подчеркивает целостность токена внутри его экосистемы. Смарт-контракты: $APECoin использует смарт-контракты, которые облегчают бесшовные транзакции, одновременно обеспечивая соблюдение применимых регуляций. Эти автоматизированные соглашения минимизируют вероятность споров, упрощают процессы и способствуют надежной транзакционной структуре. Электронный рынок: Одной из выдающихся особенностей $APECoin является его специализированный электронный рынок. Эта цифровая среда служит хабом для услуг, поддерживающих экодружественные практики, предоставляя платформу для обменов, которые углубляют зеленое видение проекта. Благодаря этим атрибутам $APECoin находит свою нишу среди обширного пространства криптовалютного рынка, эффективно объединяя принципы блокчейна с экологическим управлением. Хронология электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Понимание траектории $APECoin дает представление о его этапах развития и будущих амбициях. Вот хронология, подчеркивающая значимые события в истории проекта: Декабрь 2019 года: Концептуализация электронной монеты Азиатско-Тихоокеанского региона, начатая с амбицией продвигать устойчивое развитие через криптовалюту. Апрель 2020 года: Официальный запуск $APECoin, ознаменовывающий его вступление на рынок как специализированного токена для экологических проектов. 2020–2021 годы: Проведение Первичного биржевого предложения (IEO), позволяющего пользователям приобретать $APECoin, наряду с регистрацией на различных электронных биржевых платформах для повышения доступности. За относительно короткое время $APECoin сделал значительные шаги в laying the groundwork for a secure and impactful cryptocurrency driven by environmental goals. Заключение Электронная монета Азиатско-Тихоокеанского региона ($APECoin) олицетворяет союз технологий и экологической ответственности, содействуя росту в криптоэкосистеме и поддерживая устойчивость. С его уникальной структурой, поддержкой авторитетных организаций и видением более зеленого будущего $APECoin — это не просто криптовалюта; это яркий проект, направленный на поддержание ответственного инновационного процесса в Азиатско-Тихоокеанском регионе. Благодаря своей приверженности финансовой инклюзии и поддержке экологических инициатив он служит достойным примером того, как цифровые валюты могут быть использованы для положительного воздействия на общество. По мере того как проект продолжает развиваться, заинтересованные стороны внутри крипто-сообщества и за его пределами с нетерпением наблюдают за тем, как $APECoin формирует разговор вокруг устойчивых практик в растущем мире криптовалют.

148 просмотров всегоОпубликовано 2024.12.03Обновлено 2024.12.03

Что такое APECOIN

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на APE (APE) представлены ниже.

活动图片