¿Cómo se convirtieron el Wi-Fi público y una llamada telefónica en la trampa perfecta para robar 5000 dólares en criptoactivos?

比推Опубликовано 2026-01-09Обновлено 2026-01-09

Введение

Resumen: El autor perdió 5000 dólares en criptoactivos de su billetera Phantom tras conectarse a la red Wi-Fi pública de un hotel durante unas vacaciones. El ataque ocurrió mediante un "ataque de intermediario" (Man-in-the-Middle) en la red no segura. Un atacante que escuchó su conversación telefónica sobre criptomonedas identificó su actividad y inyectó código malicioso en una página web. Esto generó una solicitud de autorización fraudulenta que el autor aprobó por error mientras operaba en Jupiter Exchange, creyendo que era legítima. La aprobación otorgó permisos para que el atacante, días después, vaciara la billetera. Errores clave: usar Wi-Fi público, hablar de cripto en público y no verificar minuciosamente las solicitudes de la billetera.

Autor: The Smart Ape

Compilado por: Deep Tide TechFlow

Título original: Tras conectarme tres días al Wi-Fi del hotel, me robaron 5000 dólares de mi cartera cripto


Hace unos días, fui con mi familia a un hotel muy agradable para pasar las vacaciones de fin de año. Un día después de dejar el hotel, mi cartera fue vaciada por completo. No lo entendía, porque no había hecho clic en ningún enlace de phishing ni había firmado ninguna transacción maliciosa.

Después de horas de investigación y con la ayuda de expertos, finalmente entendí lo que sucedió. Todo fue debido a la red Wi-Fi del hotel, una breve llamada telefónica y una serie de errores estúpidos.

Como la mayoría de los entusiastas de las criptomonedas, llevaba mi laptop conmigo, pensando en poder trabajar un poco mientras acompañaba a mi familia de vacaciones. Mi esposa insistió en que no trabajara durante esos tres días, y debería haberle hecho caso.

Como los demás huéspedes, me conecté a la red Wi-Fi del hotel. Esta red no requería contraseña, solo había que iniciar sesión a través de una página de verificación (captive portal).

Trabajé como de costumbre en el hotel, sin hacer nada arriesgado: no creé nuevas carteras, no hice clic en enlaces extraños, ni accedí a aplicaciones descentralizadas (dApps) sospechosas. Solo revisé X (Twitter), mis saldos, Discord y Telegram, entre otros.

En un momento, recibí una llamada de un amigo del mundo cripto, hablamos sobre el mercado, Bitcoin y temas relacionados con las criptomonedas. Pero lo que no sabía era que alguien cerca estaba escuchando nuestra conversación y se dio cuenta de que yo estaba involucrado en temas de criptomonedas. Este fue mi primer error. A través de nuestra conversación, supo que usaba la cartera Phantom y que era un usuario con tenencias considerables.

Esto hizo que me eligiera como objetivo.

En las redes Wi-Fi públicas, todos los dispositivos comparten la misma red, y la visibilidad entre dispositivos es mayor de lo que imaginas. Casi no hay medidas de protección reales entre usuarios, lo que abre la puerta a un "Ataque de Hombre en el Medio" (Man-in-the-Middle Attack). El atacante actúa como un intermediario, insertándose silenciosamente entre tú e Internet, como si leyera y alterara tu correo antes de que te llegue.

Mientras navegaba por la web en el Wi-Fi del hotel, un sitio web parecía cargar normalmente, pero en realidad, detrás de la página, se había inyectado código malicioso adicional. En ese momento no noté nada anormal. Si hubiera tenido instaladas algunas herramientas de seguridad, podría haber detectado estos problemas, pero lamentablemente, no las tenía.

Normalmente, los sitios web pueden solicitar que tu cartera firme ciertas operaciones. La cartera Phantom muestra una ventana emergente donde puedes elegir aprobar o rechazar. Generalmente, firmas con confianza porque confías en el sitio y el navegador. Sin embargo, ese día no debería haberlo hecho.

Justo cuando estaba realizando una operación de intercambio de tokens en la plataforma @JupiterExchange, el código malicioso activó una solicitud de cartera que reemplazó mi operación normal de intercambio. Podría haber descubierto que era una solicitud maliciosa revisando cuidadosamente los detalles de la transacción, pero como ya estaba realizando la operación en Jupiter, no sospeché en absoluto.

Ese día no firmé ninguna transacción que transfiriera fondos, sino que firmé una autorización. Esta fue la razón por la que los activos fueron robados días después.

El código malicioso no me pidió directamente que enviara SOL (Solana), porque eso habría sido demasiado obvio. En su lugar, solicitó que "autorizara el acceso", "aprobase la cuenta" o "confirmase la sesión". En términos simples, en realidad le estaba dando permiso a otra dirección para operar en mi nombre.

Aprobé porque pensé erróneamente que estaba relacionado con mi operación en Jupiter. En ese momento, el mensaje emergente de Phantom parecía muy técnico, no mostraba ningún monto ni indicaba una transferencia inmediata.

Y eso fue todo lo que el atacante necesitó. Esperó pacientemente hasta que me fui del hotel para actuar. Transfirió mis SOL, extrajo mis tokens y trasladó mis NFT a otra dirección.

Nunca pensé que algo así me pasaría a mí. Afortunadamente, esta no era mi cartera principal, sino una cartera caliente para operaciones específicas, no destinada a mantener activos a largo plazo. Pero aun así, cometí muchos errores y creo que soy el principal responsable.

En primer lugar, nunca debería haberme conectado al Wi-Fi público del hotel. Debería haber usado el punto de acceso de mi teléfono móvil.

Mi segundo error fue hablar de criptomonedas en un área pública del hotel, donde muchas personas pudieron escuchar nuestra conversación. Mi padre me advirtió que nunca dejara que los demás supieran que me dedicaba a las criptomonedas. Esta vez tuve suerte, algunas personas incluso han sufrido secuestros o cosas peores por sus criptoactivos.

Otro error fue que aprobé la solicitud de la cartera sin prestar toda mi atención. Como estaba seguro de que la solicitud provenía de Jupiter, no la analicé detenidamente. De hecho, cada solicitud de cartera debe ser revisada seriamente, incluso en aplicaciones de confianza. La solicitud podría haber sido interceptada y en realidad no provenir de la aplicación que creías.

Finalmente, perdí alrededor de 5000 dólares de una cartera secundaria. Aunque no es lo peor, sigue siendo muy frustrante.


Twitter:https://twitter.com/BitpushNewsCN

Grupo de Telegram de Bitpush:https://t.me/BitPushCommunity

Suscripción a Telegram de Bitpush: https://t.me/bitpush

Enlace original:https://www.bitpush.news/articles/7601380

Трендовые криптовалюты

Связанные с этим вопросы

Q¿Cómo logró el atacante robar los activos cripto de la víctima a través del Wi-Fi del hotel?

AEl atacante utilizó un ataque 'Man-in-the-Middle' en la red Wi-Fi pública del hotel, inyectó código malicioso en una página web que visitó la víctima, y engañó al usuario para que aprobara una solicitud de autorización que permitió al atacante transferir los fondos posteriormente.

Q¿Qué error cometió la víctima al hablar por teléfono en el área pública del hotel?

ALa víctima discutió abiertamente sobre criptomonedas, mercados y su uso de la billetera Phantom, lo que alertó al atacante sobre sus posesiones y lo convirtió en un objetivo.

Q¿Por qué la víctima no detectó la transacción maliciosa al firmarla?

ACreía que la solicitud de firma era parte de una operación legítima en Jupiter Exchange, y no revisó detenidamente los detalles técnicos de la transacción, que en realidad otorgaba permisos a una dirección maliciosa.

Q¿Qué medidas de seguridad podrían haber prevenido este robo según el artículo?

AUsar conexión de datos móviles (hotspot) en lugar de Wi-Fi público, evitar hablar de cripto en lugares públicos, y revisar meticulosamente cada solicitud de firma de la billetera, incluso en aplicaciones confiables.

Q¿Qué tipo de autorización firmó la víctima que permitió el robo días después?

AFirmó una autorización de permiso que concedió a otra dirección la capacidad de operar en su nombre, sin transferir fondos inmediatamente, lo que el atacante explotó días después para vaciar la billetera.

Похожее

Сэм Бэнкман-Фрид хочет создать новый токен, чтобы вернуть средства жертвам FTX. Возможно ли это?

Сам Бэнкман-Фрид, осужденный основатель рухнувшей криптобиржи FTX, вновь оказался в заголовках. Сообщается, что он выразил надежду на создание нового токена для возмещения убытков жертвам краха. Однако эти заявления следует рассматривать исключительно как его личное мнение, а не как реальный план. Юридическая реальность прямо противоречит такой возможности. 12 июня 2026 года апелляционный суд США оставил в силе 25-летний тюремный срок Бэнкман-Фрида. Как осужденный преступник, отбывающий длительный срок, он сталкивается с непреодолимыми препятствиями для управления компаниями, привлечения капитала или выпуска каких-либо токенов. Любые подобные инициативы потребовали бы одобрения судов, регуляторов и администраторов по делам о банкротстве, чего на данный момент не существует. Тем не менее, эта тема привлекает внимание, поскольку FTX остается одним из самых громких крахов в истории крипторынка. Любое упоминание о возможном возмещении ущерба жертвам вызывает резонанс. В конечном счете, реальный процесс возврата средств жертвам FTX зависит исключительно от официальных судебных и процедур банкротства, а не от непроверенных идей, высказанных из тюремной камеры.

bitcoinist29 мин. назад

Сэм Бэнкман-Фрид хочет создать новый токен, чтобы вернуть средства жертвам FTX. Возможно ли это?

bitcoinist29 мин. назад

BlackRock запускает биткоин-ETF с покрытым коллом под тикером BITA

Компания BlackRock запустила iShares Bitcoin Premium Income ETF (тикер BITA) — биткоин-ETF, использующий стратегию покрытого колла для генерации дохода. В отличие от спотовых ETF, BITA продает опционы колл на базовый актив, получая премию и выплачивая ежемесячный доход инвесторам. Это дает более консервативным инвесторам возможность получить доход, связанный с криптовалютой, без прямого использования DeFi или зарубежных кредитных продуктов. Однако существует компромисс: стратегия ограничивает потенциал роста при сильном ралли биткоина, но может быть привлекательна на боковом или волатильном рынке. Запуск BITA демонстрирует эволюцию рынка биткоин-ETF от простого доступа к сложным стратегиям, таким как получение дохода и хеджирование, что способствует интеграции биткоина в традиционные инвестиционные портфели. Продукт рассчитан в первую очередь на инвесторов и финансовых советников, которые уже верят в биткоин, но ищут сглаженный, ориентированный на доход продукт в рамках брокерского счета. Это не замена спотовому биткоину или ETF IBIT, а другой инструмент, чьи характеристики риска и доходности необходимо четко понимать.

bitcoinist2 ч. назад

BlackRock запускает биткоин-ETF с покрытым коллом под тикером BITA

bitcoinist2 ч. назад

Дэвид Шварц поддерживает обновление XRP Ledger 3.2.0, переведя крупный хаб XRPL

Дэвид Шварц, один из создателей XRP Ledger и технический директор Ripple Labs, поддержал переход ключевого узла сети XRPL на версию 3.2.0. Этот апгрейд, завершенный менее чем за десять минут планового обслуживания, демонстрирует приверженность последним версиям программного обеспечения XRP Ledger. Версия 3.2.0 знаменует переименование базового ПО в «xrpld» (ранее «rippled»), чтобы подчеркнуть независимость реестра от компании Ripple. Обновление включает оптимизацию использования памяти, что может снизить потребление серверами до 40%, и поправку fixCleanup3_2_0 для усиления защиты таких функций, как сейфы с одним активом, кредитные протоколы и децентрализованные биржи (DEX). Также введены улучшения для разработчиков: упрощен доступ к информации о протоколе и конфигурациям серверов, что должно помочь в интеграции кошельков, работе обозревателей блокчейна и API. Параллельно Фонд XRP Ledger работает над обновлением валидаторов и сети, внося изменения в уникальный список узлов. Рынок наблюдает за влиянием этих обновлений на экосистему сети XRP Ledger.

TheNewsCrypto3 ч. назад

Дэвид Шварц поддерживает обновление XRP Ledger 3.2.0, переведя крупный хаб XRPL

TheNewsCrypto3 ч. назад

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

В июне 2026 года Банк Японии объявил о повышении ключевой ставки до 1%, впервые с 1995 года. Хотя этот уровень кажется незначительным на фоне ставок США и Европы, это событие вызвало повышенное внимание мировых финансовых рынков. Причина в уникальной роли Японии как глобального источника дешевого финансирования на протяжении более двух десятилетий. Долгий период сверхнизких (около нуля или отрицательных) ставок превратил иену в основную валюту для операций кэрри-трейд — инвесторы занимали дешевые йены для вложений в более доходные активы по всему миру, поддерживая рост цен на многие классы активов. Изменение курса Японии обусловлено структурными сдвигами: устойчивый рост инфляции выше целевого уровня в 2%, значительное повышение заработной платы (свыше 5% три года подряд), что создает долгожданный цикл «зарплаты — инфляция», а также давлением на иену из-за большого разрыва в ставках с США. Повышение ставок в Японии угрожает фундаменту глобальных арбитражных сделок. Рост стоимости заимствования в йенах вынуждает инвесторов пересматривать риски и снижать кредитное плечо, что может привести к синхронному сокращению ликвидности на мировых рынках. Ключевым фактором остается динамика разницы ставок между США и Японией: если ФРС начнет снижать ставки, а Банк Японии продолжит ужесточение, это может кардинально изменить глобальные потоки капитала. Таким образом, рынки реагируют не на текущий уровень ставки в 1%, а на конец эры дешевых йен и возможную переоценку моделей ценообразования активов, построенных на этой предпосылке.

marsbit4 ч. назад

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

marsbit4 ч. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

Законодатели приняли законопроект о реформе жилищного сектора, который включает временный запрет на создание цифрового доллара (CBDC) Федеральной резервной системой до 31 декабря 2030 года. Эта мера, включённая в двухпартийный «Закон о дороге к жилью XXI века», призвана дать политикам время на изучение потенциального воздействия CBDC, включая вопросы конфиденциальности и финансового надзора. Запрет касается розничного цифрового доллара, выпускаемого напрямую или через посредников, но не ограничивает работу открытых блокчейн-сетей. Хотя основной целью законопроекта является решение проблем с доступным жильём, положение о CBDC привлекло значительное внимание в криптосообществе, поскольку может повлиять на будущее цифровых платежей в США. Дальнейшие шаги в законодательном процессе определят судьбу этого запрета.

TheNewsCrypto5 ч. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

TheNewsCrypto5 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить APE

Добро пожаловать на HTX.com! Мы сделали приобретение ApeCoin (APE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки ApeCoin (APE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение ApeCoin (APE)После приобретения вами ApeCoin (APE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля ApeCoin (APE)С легкостью торгуйте ApeCoin (APE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

323 просмотров всегоОпубликовано 2024.04.19Обновлено 2026.06.02

Как купить APE

Что такое APECOIN

Понимание электронного монеты Азиатско-Тихоокеанского региона ($APECoin) В эпоху, когда пересечение технологий и экологизма становится все более критичным, криптовалюты оставляют свой след как потенциальные катализаторы изменений. Среди этих инноваций электронная монета Азиатско-Тихоокеанского региона ($APECoin) выделяется как самостоятельный проект, созданный для поддержки экологических инициатив в Азиатско-Тихоокеанском регионе. В этой статье рассматриваются основы, уникальные особенности и влияние $APECoin в более широком блокчейн-пространстве. Что такое электронная монета Азиатско-Тихоокеанского региона ($APECoin)? Электронная монета Азиатско-Тихоокеанского региона ($APECoin) является токеном ERC20 и TRC20, который был реализован в апреле 2020 года после его концептуализации в декабре 2019 года. Эта инновация родилась из желания способствовать экодружественным практикам и поддерживать ряд экологических проектов, направленных на устойчивое развитие и зеленые инициативы. Цели и задачи $APECoin не просто цифровая валюта; он задуман как средство обмена, позволяющее пользователям совершать транзакции, которые напрямую приносят пользу экологическим целям. Его экосистема предназначена для облегчения различных финансовых операций, одновременно способствуя принятию экодружественных практик. Валюта в первую очередь направлена на: Поддержку экологических инициатив: Через каждую транзакцию часть средств выделяется на финансирование устойчивых проектов, направленных на охрану окружающей среды и возобновляемую энергетику. Продвижение экодружественных инноваций: Стимулирование стартапов и проектов, сочетающихся с экологической устойчивостью, через использование своего токена в качестве средства стоимости. Создание устойчивого рынка: Платформа включает электронный рынок, где финансовые транзакции могут происходить в рамках, посвященном продвижению зеленых практик. Создатель электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Хотя детали о конкретном создателе $APECoin не раскрыты публично, проект значительно поддерживается Группой АТЭС, консорциумом, сосредоточенным на продвижении экологических инициатив. Эта поддержка придает проекту достоверность и значимость, связывая его с более широкой сетью, преданностью устойчивости и экодружественным практикам. Инвесторы электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Инвестиционный ландшафт вокруг $APECoin в значительной степени остается нераскрытым. Конкретные имена инвестиционных фондов или организаций, поддерживающих эту криптовалюту, еще не обнародованы. Однако очевидно растущее заинтересованность среди инвесторов, стремящихся поддержать устойчивые проекты, демонстрирующие потенциал влияния в криптопространстве. Как работает электронная монета Азиатско-Тихоокеанского региона ($APECoin)? $APECoin выделяется благодаря своей инновационной модели работы, которая использует технологию блокчейн и смарт-контракты. Эта комбинация не только обеспечивает эффективность транзакций, но и обеспечивает соблюдение регулирующих норм, повышая безопасность и прозрачность сделок. Уникальные особенности $APECoin Операции на базе блокчейн: Установив свои операции на блокчейн-платформе, $APECoin обеспечивает, что все транзакции являются неизменными и защищены с помощью современных криптографических техник. Эта децентрализация подчеркивает целостность токена внутри его экосистемы. Смарт-контракты: $APECoin использует смарт-контракты, которые облегчают бесшовные транзакции, одновременно обеспечивая соблюдение применимых регуляций. Эти автоматизированные соглашения минимизируют вероятность споров, упрощают процессы и способствуют надежной транзакционной структуре. Электронный рынок: Одной из выдающихся особенностей $APECoin является его специализированный электронный рынок. Эта цифровая среда служит хабом для услуг, поддерживающих экодружественные практики, предоставляя платформу для обменов, которые углубляют зеленое видение проекта. Благодаря этим атрибутам $APECoin находит свою нишу среди обширного пространства криптовалютного рынка, эффективно объединяя принципы блокчейна с экологическим управлением. Хронология электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Понимание траектории $APECoin дает представление о его этапах развития и будущих амбициях. Вот хронология, подчеркивающая значимые события в истории проекта: Декабрь 2019 года: Концептуализация электронной монеты Азиатско-Тихоокеанского региона, начатая с амбицией продвигать устойчивое развитие через криптовалюту. Апрель 2020 года: Официальный запуск $APECoin, ознаменовывающий его вступление на рынок как специализированного токена для экологических проектов. 2020–2021 годы: Проведение Первичного биржевого предложения (IEO), позволяющего пользователям приобретать $APECoin, наряду с регистрацией на различных электронных биржевых платформах для повышения доступности. За относительно короткое время $APECoin сделал значительные шаги в laying the groundwork for a secure and impactful cryptocurrency driven by environmental goals. Заключение Электронная монета Азиатско-Тихоокеанского региона ($APECoin) олицетворяет союз технологий и экологической ответственности, содействуя росту в криптоэкосистеме и поддерживая устойчивость. С его уникальной структурой, поддержкой авторитетных организаций и видением более зеленого будущего $APECoin — это не просто криптовалюта; это яркий проект, направленный на поддержание ответственного инновационного процесса в Азиатско-Тихоокеанском регионе. Благодаря своей приверженности финансовой инклюзии и поддержке экологических инициатив он служит достойным примером того, как цифровые валюты могут быть использованы для положительного воздействия на общество. По мере того как проект продолжает развиваться, заинтересованные стороны внутри крипто-сообщества и за его пределами с нетерпением наблюдают за тем, как $APECoin формирует разговор вокруг устойчивых практик в растущем мире криптовалют.

149 просмотров всегоОпубликовано 2024.12.03Обновлено 2024.12.03

Что такое APECOIN

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на APE (APE) представлены ниже.

活动图片