Общественный Wi-Fi и один телефонный звонок: как они стали идеальной ловушкой для кражи криптоактивов на 5000 долларов?

比推Опубликовано 2026-01-09Обновлено 2026-01-09

Введение

Автор статьи, The Smart Ape, рассказывает, как во время отпуска в отеле он потерял 5000 долларов в криптовалютах из-за взлома через общедоступный Wi-Fi. Подключившись к незащищенной сети отеля, он стал жертвой атаки «человек посередине». Злоумышленник, подслушавший его разговор о криптовалютах, внедрил вредоносный код на один из посещаемых сайтов. Вместо обычной операции на платформе Jupiter Exchange автор непреднамеренно подписал разрешение на доступ к своему кошельку Phantom, что позволило атаковавшему позже вывести средства. Основные ошибки: использование публичного Wi-Fi, разговоры о криптовалютах в общественном месте и невнимательность при подписании транзакций. Автор призывает всегда использовать мобильные точки доступа, избегать публичных обсуждений криптоактивов и тщательно проверять каждое разрешение в кошельке.

Автор: The Smart Ape

Перевод: Deep Tide TechFlow

Оригинальное название: Подключился к отельному Wi-Fi на три дня, и с моего криптокошелька украли 5000 долларов


Несколько дней назад я с семьей отправился в очень хороший отель, чтобы провести новогодние каникулы. Через день после выезда из отеля мой кошелек был полностью опустошен. Я не мог понять, почему, ведь я не переходил по фишинговым ссылкам и не подписывал никаких злонамеренных транзакций.

После нескольких часов расследования и помощи экспертов я наконец выяснил, что произошло. Оказалось, что всему виной были Wi-Fi сеть отеля, короткий телефонный разговор и цепочка глупых ошибок.

Как и большинство энтузиастов криптовалют, я взял с собой ноутбук, думая, что смогу поработать, пока отдыхаю с семьей. Моя жена настаивала, чтобы я эти три дня не работал, и мне следовало ее послушать.

Как и другие гости, я подключился к Wi-Fi сети отеля. Для этой сети не требовался пароль, достаточно было войти через портал авторизации (captive portal).

Я работал в отеле как обычно, не делая ничего рискованного: не создавал новые кошельки, не переходил по странным ссылкам, не заходил на подозрительные децентрализованные приложения (dApps). Я просто проверял X (Twitter), свои средства, Discord и Telegram и тому подобное.

В какой-то момент мне позвонил друг из криптосообщества, и мы поговорили о ситуации на рынке, биткоине и других криптовалютных темах. Но я не знал, что поблизости кто-то подслушал наш разговор и понял, что я связан с криптовалютами. Это была моя первая ошибка. Из разговора он узнал, что я использую кошелек Phantom и что у меня немалое количество средств.

Это сделало меня его атаки.

В общедоступных Wi-Fi сетях все устройства используют одну сеть, и на самом деле видимость между устройствами выше, чем вы думаете. Между пользователями почти нет реальной защиты, что создает почву для «атаки человек посередине» (Man-in-the-Middle Attack). Злоумышленник действует как посредник, незаметно вставаясь между вами и интернетом, как если бы кто-то тайно читал и изменял вашу почту до того, как она дойдет до адресата.

Пока я просматривал страницы через отельный Wi-Fi, один сайт, казалось, загружался нормально, но на самом деле в фоновом режиме в него был внедрен вредоносный код. Я тогда ничего не заметил. Если бы у меня были установлены некоторые инструменты безопасности, я мог бы обнаружить проблему, но, к сожалению, их не было.

Обычно сайты могут запрашивать у вашего кошелька подпись каких-либо операций. Кошелек Phantom показывает всплывающее окно, и вы можете выбрать одобрить или отклонить. Обычно вы спокойно подписываете, доверяя сайту и браузеру. Однако в тот день мне не следовало этого делать.

Как раз когда я совершал операцию по обмену токенов на платформе @JupiterExchange, вредоносный код вызвал запрос от кошелька, который заменил мою обычную операцию обмена. Я мог бы обнаружить, что это злонамеренный запрос, внимательно проверив детали транзакции, но поскольку я уже выполнял операцию обмена на Jupiter, у меня не возникло никаких подозрений.

В тот день я не подписывал никаких транзакций на перевод средств, а подписал разрешение на авторизацию. Именно это стало причиной кража активов несколько дней спустя.

Вредоносный код не запрашивал напрямую отправку SOL (Solana), потому что это было бы слишком очевидно. Вместо этого он запросил «авторизацию доступа», «подтверждение аккаунта» или «подтверждение сессии». Простыми словами, я фактически дал другому адресу разрешение действовать от моего имени.

Я одобрил это, потому что ошибочно предположил, что это связано с моими действиями на Jupiter. Тогда информация, всплывшая в кошельке Phantom, выглядела технически и не показывала никаких сумм, а также не указывала на немедленный перевод.

И это было все, что нужно злоумышленнику. Он терпеливо ждал, пока я не уеду из отеля, и только тогда начал действовать. Он перевел мои SOL, вывел мои токены и перевел мои NFT на другой адрес.

Я никогда не думал, что со мной может произойти нечто подобное. К счастью, это был не мой основной кошелек, а горячий кошелек для определенных операций, а не для долгосрочного хранения активов. Но даже так, я совершил много ошибок, и считаю, что в основном виноват сам.

Во-первых, мне ни в коем случае не следовало подключаться к общедоступному Wi-Fi отеля. Мне следовало использовать мобильную точку доступа для выхода в интернет.

Моя вторая ошибка заключалась в том, что я говорил о криптовалютах в общественной зоне отеля, где многие могли подслушать наш разговор. Мой отец предупреждал меня, чтобы я никогда никому не рассказывал, что занимаюсь криптовалютами. В этот раз еще повезло, некоторые люди из-за криптоактивов сталкивались с похищениями или чем похуже.

Другая ошибка: я одобрил запрос кошелька, не уделив ему полного внимания. Поскольку я был уверен, что запрос поступил от Jupiter, я не стал его仔细 анализировать. На самом деле, каждый запрос кошелька следует тщательно проверять, даже в доверенных приложениях. Запрос может быть перехвачен и на самом деле исходить не от того приложения, которое вы думаете.

В итоге я потерял около 5000 долларов со второстепенного кошелька. Хотя это не самый худший случай, это все равно очень расстраивает.


Twitter:https://twitter.com/BitpushNewsCN

Группа в TG Битупуш:https://t.me/BitPushCommunity

Подписка в TG Битупуш: https://t.me/bitpush

Оригинальная ссылка:https://www.bitpush.news/articles/7601380

Трендовые криптовалюты

Связанные с этим вопросы

QКак общедоступный Wi-Fi и телефонный разговор привели к краже 5000 долларов в криптовалюте?

AАвтор подключился к незащищенному Wi-Fi отеля, где злоумышленник прослушал его разговор о криптовалюте и использовал атаку 'человек посередине', чтобы внедрить вредоносный код на посещаемые сайты. Это привело к подписанию мошеннического разрешения на доступ к кошельку.

QКакие ошибки совершил автор, которые привели к краже средств?

A1. Подключение к общедоступному Wi-Fi отеля вместо использования мобильной точки доступа. 2. Обсуждение криптовалют в публичном месте, что привлекло внимание злоумышленника. 3. Непроверка подписываемых транзакций в кошельке Phantom.

QКак работала атака 'человек посередине' в этой ситуации?

AЗлоумышленник в той же сети перехватывал трафик и внедрял вредоносный код в веб-страницы. Когда автор пытался совершить обмен на JupiterExchange, вместо легитимной транзакции подсовывалось мошенническое разрешение на доступ к кошельку.

QПочему автор не сразу заметил кражу?

AЗлоумышленник не сразу вывел средства. Он дождался, когда автор покинет отель и отключится от Wi-Fi, только после этого использовал полученные разрешения для перевода SOL, токенов и NFT.

QКакие меры безопасности следует соблюдать при работе с криптокошельками?

A1. Избегать публичных Wi-Fi сетей. 2. Не обсуждать криптовалюты в публичных местах. 3. Тщательно проверять все запросы на подписание в кошельке. 4. Использовать аппаратные кошельки для крупных сумм. 5. Установить дополнительные средства защиты браузера.

Похожее

Южная Корея предпринимает шаги по регулированию трансграничных криптовалютных переводов в рамках новой системы

Южная Корея планирует включить финтех-компании в новую систему лицензирования трансграничных переводов виртуальных активов, которая должна быть введена в декабре. Согласно поправкам в Закон о валютных операциях, компаниям, осуществляющим такие переводы, необходимо будет зарегистрироваться в Министерстве экономики и финансов и отчитываться через национальную систему валютной отчётности. Это сделано для того, чтобы вывести криптовалютные переводы из-под неформального надзора и снизить риски отмывания денег. Изначально ожидалось, что доступ к системе получат в основном криптобиржи, такие как Upbit и Bithumb. Однако регуляторы, включая Банк Кореи, рассматривают возможность расширения круга участников, включив в него нетрадиционные криптоплатформы и финтех-фирмы, если они смогут эффективно осуществлять переводы. Министерство экономики и финансов и Банк Кореи совместно с отраслевыми участниками разрабатывают финальные правила реализации рамок регулирования до их запуска в декабре. Это происходит на фоне усиления надзора за цифровыми активами в стране, включая разработку правил для токенизированных ценных бумаг.

TheNewsCrypto1 ч. назад

Южная Корея предпринимает шаги по регулированию трансграничных криптовалютных переводов в рамках новой системы

TheNewsCrypto1 ч. назад

Мэтт Дэймон выступит на Ripple Swell, поскольку продвижение RLUSD от Water.org привлекает внимание

Мэтт Дэймон выступит на конференции Ripple Swell 2026 в Нью-Йорке в качестве основного докладчика. Он является соучредителем некоммерческой организации Water.org, которая недавно запустила кампанию Get Blue для расширения доступа к безопасной воде и санитарии. Ripple указана в материалах кампании как эксклюзивный партнер по цифровым активам и платежам. Партнерство предполагает использование Ripple Payments и стейблкоина Ripple USD (RLUSD) для более эффективного и дешевого перемещения средств микрофинансовым партнерам в развивающихся странах. Это сотрудничество представляет RLUSD в новом свете — не как инструмент для торговли или расчетов, а как часть платежной инфраструктуры для гуманитарных целей. Участие знаменитости помогает Ripple выйти на более широкую аудиторию и представить стейблкоин как практическое решение для филантропии, где важны скорость и низкая стоимость транзакций. Однако важно отметить, что ключевая работа по решению водного кризиса остается за местными партнерами Water.org.

bitcoinist1 ч. назад

Мэтт Дэймон выступит на Ripple Swell, поскольку продвижение RLUSD от Water.org привлекает внимание

bitcoinist1 ч. назад

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

В феврале 2026 года Microsoft Threat Intelligence обнаружила новую вредоносную кампанию, нацеленную на пользователей криптовалют. Вредоносная программа, классифицируемая как Trojan/CryptoBandits.A, распространяется через зараженные USB-накопители с помощью файлов .lnk. Особенность этой атаки заключается в использовании технологии Windows Script Host и ActiveX для запуска упакованного Tor-прокси без необходимости в установщике или обычных управляющих серверах. После заражения система подключается к серверам в сети Tor через локальный SOCKS5-прокси. Основная функция вредоноса — слежка за буфером обмена. Он ищет и крадет сид-фразы (12 и 24 слова), приватные ключи Bitcoin и Ethereum, а также адреса кошельков. Обнаружив скопированный адрес, программа подменяет его на адрес, контролируемый злоумышленниками, что позволяет перехватывать переводы. Кроме того, программа делает скриншоты экрана и отправляет их через Tor, что дает атакующим информацию о балансах и активности пользователей. Угроза также обладает возможностью удаленного выполнения кода и обеспечивает свое постоянство в системе через планировщик заданий. В качестве мер защиты Microsoft рекомендует отключать автозапуск для USB, ограничивать использование сценариев и исполняемых ярлыков с внешних накопителей, а также отслеживать подозрительную активность, такую как выполнение JavaScript, работу прокси на localhost:9050 и мониторинг буфера обмена.

TheNewsCrypto1 ч. назад

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

TheNewsCrypto1 ч. назад

Без отдела продаж и с оборотом в 20 миллионов долларов: как AI-сотрудник Viktor привлек 30 000 компаний?

Традиционное корпоративное ПО требует обширных продаж и долгого внедрения. ИИ-сотрудник Viktor, разработанный командой с опытом в DeepMind, бросает вызов этому подходу. Он позиционируется как «коллега третьего уровня» (Tier 3 AI Coworker), способный на сквозное выполнение задач, а не просто на помощь. Пользователи могут упоминать его в Slack или Microsoft Teams, давая задания на естественном языке, например, «подготовь отчёт по продажам». Viktor самостоятельно подключается к CRM, генерирует графики и отправляет результат. Без отдела продаж и длительных проектов внедрения, через модель роста, управляемую продуктом (PLG), Viktor достиг $20 млн годового дохода, обслужив 30 000 компаний на платформе Slack. Ключом стал минимальный порог входа: бесплатный кредит в $100 и оплата за фактически выполненные задачи, а не за лицензии на сотрудников. Теперь продукт доступен в Microsoft Teams, открывая доступ к 320 млн пользователей. Viktor устраняет барьер сложных промптов, выполняя работу от начала до конца, и может работать автономно, например, проводя сверку счетов ночью или создавая презентации из данных разных систем. Он запоминает коррекции и контекст, становясь «слоем процессов» компании. Однако переход в корпоративную среду Teams сталкивается с проблемами соответствия и безопасности. Полная автоматизация вызывает опасения из-за «чёрного ящика» решений и рисков ошибок с доступом к критическим системам. Баланс между эффективностью и контролем остаётся главным вызовом для внедрения ИИ-сотрудников в бизнес-процессы. Viktor демонстрирует привлекательность модели с нулевым порогом входа, но для масштабирования в крупных организациях необходимы доверие и надёжные рамки управления.

marsbit2 ч. назад

Без отдела продаж и с оборотом в 20 миллионов долларов: как AI-сотрудник Viktor привлек 30 000 компаний?

marsbit2 ч. назад

Интервью с сооснователем CoreWeave: Спрос на ИИ, кажется, «обостряется» с каждым днём

Интервью с руководителями CoreWeave показало, что спрос на ИИ-инфраструктуру продолжает стремительно расти. Согласно Brannin McBee и Nick Robbins, запросы на вычислительные мощности не только не снижаются, но и «обостряются каждый день новыми способами». Особенно заметен всплеск в сегментах агентного ИИ и инференса, что увеличивает важность не только GPU, но и CPU, а также систем хранения данных. CoreWeave, обладающая уникальным положением на рынке и обслуживающая ведущие компании вроде OpenAI, Anthropic, Meta и NVIDIA, видит структурные изменения в нагрузках. Основное узкое место смещается с доступности GPU на более комплексные инфраструктурные проблемы: наличие подготовленных дата-центров («powered shells»), логистика, квалифицированные кадры и общая способность к исполнению проектов. Компания строит свой бизнес, ориентируясь на четкие требования клиентов, и уже адаптировала архитектуру своих дата-центров под растущие потребности в CPU и памяти. Что касается конкуренции, CoreWeave выделяется репутацией, подтвержденной независимыми рейтингами, и способностью быстро разворачивать высокопроизводительные системы. В ближайшие годы ожидается массовое развертывание новых платформ, таких как Vera Rubin, при этом модель ценообразования CoreWeave защищает ее маржу от волатильности стоимости компонентов, таких как HBM.

marsbit2 ч. назад

Интервью с сооснователем CoreWeave: Спрос на ИИ, кажется, «обостряется» с каждым днём

marsbit2 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить APE

Добро пожаловать на HTX.com! Мы сделали приобретение ApeCoin (APE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки ApeCoin (APE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение ApeCoin (APE)После приобретения вами ApeCoin (APE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля ApeCoin (APE)С легкостью торгуйте ApeCoin (APE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

325 просмотров всегоОпубликовано 2024.04.19Обновлено 2026.06.02

Как купить APE

Что такое APECOIN

Понимание электронного монеты Азиатско-Тихоокеанского региона ($APECoin) В эпоху, когда пересечение технологий и экологизма становится все более критичным, криптовалюты оставляют свой след как потенциальные катализаторы изменений. Среди этих инноваций электронная монета Азиатско-Тихоокеанского региона ($APECoin) выделяется как самостоятельный проект, созданный для поддержки экологических инициатив в Азиатско-Тихоокеанском регионе. В этой статье рассматриваются основы, уникальные особенности и влияние $APECoin в более широком блокчейн-пространстве. Что такое электронная монета Азиатско-Тихоокеанского региона ($APECoin)? Электронная монета Азиатско-Тихоокеанского региона ($APECoin) является токеном ERC20 и TRC20, который был реализован в апреле 2020 года после его концептуализации в декабре 2019 года. Эта инновация родилась из желания способствовать экодружественным практикам и поддерживать ряд экологических проектов, направленных на устойчивое развитие и зеленые инициативы. Цели и задачи $APECoin не просто цифровая валюта; он задуман как средство обмена, позволяющее пользователям совершать транзакции, которые напрямую приносят пользу экологическим целям. Его экосистема предназначена для облегчения различных финансовых операций, одновременно способствуя принятию экодружественных практик. Валюта в первую очередь направлена на: Поддержку экологических инициатив: Через каждую транзакцию часть средств выделяется на финансирование устойчивых проектов, направленных на охрану окружающей среды и возобновляемую энергетику. Продвижение экодружественных инноваций: Стимулирование стартапов и проектов, сочетающихся с экологической устойчивостью, через использование своего токена в качестве средства стоимости. Создание устойчивого рынка: Платформа включает электронный рынок, где финансовые транзакции могут происходить в рамках, посвященном продвижению зеленых практик. Создатель электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Хотя детали о конкретном создателе $APECoin не раскрыты публично, проект значительно поддерживается Группой АТЭС, консорциумом, сосредоточенным на продвижении экологических инициатив. Эта поддержка придает проекту достоверность и значимость, связывая его с более широкой сетью, преданностью устойчивости и экодружественным практикам. Инвесторы электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Инвестиционный ландшафт вокруг $APECoin в значительной степени остается нераскрытым. Конкретные имена инвестиционных фондов или организаций, поддерживающих эту криптовалюту, еще не обнародованы. Однако очевидно растущее заинтересованность среди инвесторов, стремящихся поддержать устойчивые проекты, демонстрирующие потенциал влияния в криптопространстве. Как работает электронная монета Азиатско-Тихоокеанского региона ($APECoin)? $APECoin выделяется благодаря своей инновационной модели работы, которая использует технологию блокчейн и смарт-контракты. Эта комбинация не только обеспечивает эффективность транзакций, но и обеспечивает соблюдение регулирующих норм, повышая безопасность и прозрачность сделок. Уникальные особенности $APECoin Операции на базе блокчейн: Установив свои операции на блокчейн-платформе, $APECoin обеспечивает, что все транзакции являются неизменными и защищены с помощью современных криптографических техник. Эта децентрализация подчеркивает целостность токена внутри его экосистемы. Смарт-контракты: $APECoin использует смарт-контракты, которые облегчают бесшовные транзакции, одновременно обеспечивая соблюдение применимых регуляций. Эти автоматизированные соглашения минимизируют вероятность споров, упрощают процессы и способствуют надежной транзакционной структуре. Электронный рынок: Одной из выдающихся особенностей $APECoin является его специализированный электронный рынок. Эта цифровая среда служит хабом для услуг, поддерживающих экодружественные практики, предоставляя платформу для обменов, которые углубляют зеленое видение проекта. Благодаря этим атрибутам $APECoin находит свою нишу среди обширного пространства криптовалютного рынка, эффективно объединяя принципы блокчейна с экологическим управлением. Хронология электронной монеты Азиатско-Тихоокеанского региона ($APECoin) Понимание траектории $APECoin дает представление о его этапах развития и будущих амбициях. Вот хронология, подчеркивающая значимые события в истории проекта: Декабрь 2019 года: Концептуализация электронной монеты Азиатско-Тихоокеанского региона, начатая с амбицией продвигать устойчивое развитие через криптовалюту. Апрель 2020 года: Официальный запуск $APECoin, ознаменовывающий его вступление на рынок как специализированного токена для экологических проектов. 2020–2021 годы: Проведение Первичного биржевого предложения (IEO), позволяющего пользователям приобретать $APECoin, наряду с регистрацией на различных электронных биржевых платформах для повышения доступности. За относительно короткое время $APECoin сделал значительные шаги в laying the groundwork for a secure and impactful cryptocurrency driven by environmental goals. Заключение Электронная монета Азиатско-Тихоокеанского региона ($APECoin) олицетворяет союз технологий и экологической ответственности, содействуя росту в криптоэкосистеме и поддерживая устойчивость. С его уникальной структурой, поддержкой авторитетных организаций и видением более зеленого будущего $APECoin — это не просто криптовалюта; это яркий проект, направленный на поддержание ответственного инновационного процесса в Азиатско-Тихоокеанском регионе. Благодаря своей приверженности финансовой инклюзии и поддержке экологических инициатив он служит достойным примером того, как цифровые валюты могут быть использованы для положительного воздействия на общество. По мере того как проект продолжает развиваться, заинтересованные стороны внутри крипто-сообщества и за его пределами с нетерпением наблюдают за тем, как $APECoin формирует разговор вокруг устойчивых практик в растущем мире криптовалют.

151 просмотров всегоОпубликовано 2024.12.03Обновлено 2024.12.03

Что такое APECOIN

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на APE (APE) представлены ниже.

活动图片