¿Cómo se convirtieron el Wi-Fi público y una llamada telefónica en la trampa perfecta para robar 5000 dólares en criptoactivos?

比推2026-01-09 tarihinde yayınlandı2026-01-09 tarihinde güncellendi

Özet

Resumen: El autor perdió 5000 dólares en criptoactivos de su billetera Phantom tras conectarse a la red Wi-Fi pública de un hotel durante unas vacaciones. El ataque ocurrió mediante un "ataque de intermediario" (Man-in-the-Middle) en la red no segura. Un atacante que escuchó su conversación telefónica sobre criptomonedas identificó su actividad y inyectó código malicioso en una página web. Esto generó una solicitud de autorización fraudulenta que el autor aprobó por error mientras operaba en Jupiter Exchange, creyendo que era legítima. La aprobación otorgó permisos para que el atacante, días después, vaciara la billetera. Errores clave: usar Wi-Fi público, hablar de cripto en público y no verificar minuciosamente las solicitudes de la billetera.

Autor: The Smart Ape

Compilado por: Deep Tide TechFlow

Título original: Tras conectarme tres días al Wi-Fi del hotel, me robaron 5000 dólares de mi cartera cripto


Hace unos días, fui con mi familia a un hotel muy agradable para pasar las vacaciones de fin de año. Un día después de dejar el hotel, mi cartera fue vaciada por completo. No lo entendía, porque no había hecho clic en ningún enlace de phishing ni había firmado ninguna transacción maliciosa.

Después de horas de investigación y con la ayuda de expertos, finalmente entendí lo que sucedió. Todo fue debido a la red Wi-Fi del hotel, una breve llamada telefónica y una serie de errores estúpidos.

Como la mayoría de los entusiastas de las criptomonedas, llevaba mi laptop conmigo, pensando en poder trabajar un poco mientras acompañaba a mi familia de vacaciones. Mi esposa insistió en que no trabajara durante esos tres días, y debería haberle hecho caso.

Como los demás huéspedes, me conecté a la red Wi-Fi del hotel. Esta red no requería contraseña, solo había que iniciar sesión a través de una página de verificación (captive portal).

Trabajé como de costumbre en el hotel, sin hacer nada arriesgado: no creé nuevas carteras, no hice clic en enlaces extraños, ni accedí a aplicaciones descentralizadas (dApps) sospechosas. Solo revisé X (Twitter), mis saldos, Discord y Telegram, entre otros.

En un momento, recibí una llamada de un amigo del mundo cripto, hablamos sobre el mercado, Bitcoin y temas relacionados con las criptomonedas. Pero lo que no sabía era que alguien cerca estaba escuchando nuestra conversación y se dio cuenta de que yo estaba involucrado en temas de criptomonedas. Este fue mi primer error. A través de nuestra conversación, supo que usaba la cartera Phantom y que era un usuario con tenencias considerables.

Esto hizo que me eligiera como objetivo.

En las redes Wi-Fi públicas, todos los dispositivos comparten la misma red, y la visibilidad entre dispositivos es mayor de lo que imaginas. Casi no hay medidas de protección reales entre usuarios, lo que abre la puerta a un "Ataque de Hombre en el Medio" (Man-in-the-Middle Attack). El atacante actúa como un intermediario, insertándose silenciosamente entre tú e Internet, como si leyera y alterara tu correo antes de que te llegue.

Mientras navegaba por la web en el Wi-Fi del hotel, un sitio web parecía cargar normalmente, pero en realidad, detrás de la página, se había inyectado código malicioso adicional. En ese momento no noté nada anormal. Si hubiera tenido instaladas algunas herramientas de seguridad, podría haber detectado estos problemas, pero lamentablemente, no las tenía.

Normalmente, los sitios web pueden solicitar que tu cartera firme ciertas operaciones. La cartera Phantom muestra una ventana emergente donde puedes elegir aprobar o rechazar. Generalmente, firmas con confianza porque confías en el sitio y el navegador. Sin embargo, ese día no debería haberlo hecho.

Justo cuando estaba realizando una operación de intercambio de tokens en la plataforma @JupiterExchange, el código malicioso activó una solicitud de cartera que reemplazó mi operación normal de intercambio. Podría haber descubierto que era una solicitud maliciosa revisando cuidadosamente los detalles de la transacción, pero como ya estaba realizando la operación en Jupiter, no sospeché en absoluto.

Ese día no firmé ninguna transacción que transfiriera fondos, sino que firmé una autorización. Esta fue la razón por la que los activos fueron robados días después.

El código malicioso no me pidió directamente que enviara SOL (Solana), porque eso habría sido demasiado obvio. En su lugar, solicitó que "autorizara el acceso", "aprobase la cuenta" o "confirmase la sesión". En términos simples, en realidad le estaba dando permiso a otra dirección para operar en mi nombre.

Aprobé porque pensé erróneamente que estaba relacionado con mi operación en Jupiter. En ese momento, el mensaje emergente de Phantom parecía muy técnico, no mostraba ningún monto ni indicaba una transferencia inmediata.

Y eso fue todo lo que el atacante necesitó. Esperó pacientemente hasta que me fui del hotel para actuar. Transfirió mis SOL, extrajo mis tokens y trasladó mis NFT a otra dirección.

Nunca pensé que algo así me pasaría a mí. Afortunadamente, esta no era mi cartera principal, sino una cartera caliente para operaciones específicas, no destinada a mantener activos a largo plazo. Pero aun así, cometí muchos errores y creo que soy el principal responsable.

En primer lugar, nunca debería haberme conectado al Wi-Fi público del hotel. Debería haber usado el punto de acceso de mi teléfono móvil.

Mi segundo error fue hablar de criptomonedas en un área pública del hotel, donde muchas personas pudieron escuchar nuestra conversación. Mi padre me advirtió que nunca dejara que los demás supieran que me dedicaba a las criptomonedas. Esta vez tuve suerte, algunas personas incluso han sufrido secuestros o cosas peores por sus criptoactivos.

Otro error fue que aprobé la solicitud de la cartera sin prestar toda mi atención. Como estaba seguro de que la solicitud provenía de Jupiter, no la analicé detenidamente. De hecho, cada solicitud de cartera debe ser revisada seriamente, incluso en aplicaciones de confianza. La solicitud podría haber sido interceptada y en realidad no provenir de la aplicación que creías.

Finalmente, perdí alrededor de 5000 dólares de una cartera secundaria. Aunque no es lo peor, sigue siendo muy frustrante.


Twitter:https://twitter.com/BitpushNewsCN

Grupo de Telegram de Bitpush:https://t.me/BitPushCommunity

Suscripción a Telegram de Bitpush: https://t.me/bitpush

Enlace original:https://www.bitpush.news/articles/7601380

İlgili Sorular

Q¿Cómo logró el atacante robar los activos cripto de la víctima a través del Wi-Fi del hotel?

AEl atacante utilizó un ataque 'Man-in-the-Middle' en la red Wi-Fi pública del hotel, inyectó código malicioso en una página web que visitó la víctima, y engañó al usuario para que aprobara una solicitud de autorización que permitió al atacante transferir los fondos posteriormente.

Q¿Qué error cometió la víctima al hablar por teléfono en el área pública del hotel?

ALa víctima discutió abiertamente sobre criptomonedas, mercados y su uso de la billetera Phantom, lo que alertó al atacante sobre sus posesiones y lo convirtió en un objetivo.

Q¿Por qué la víctima no detectó la transacción maliciosa al firmarla?

ACreía que la solicitud de firma era parte de una operación legítima en Jupiter Exchange, y no revisó detenidamente los detalles técnicos de la transacción, que en realidad otorgaba permisos a una dirección maliciosa.

Q¿Qué medidas de seguridad podrían haber prevenido este robo según el artículo?

AUsar conexión de datos móviles (hotspot) en lugar de Wi-Fi público, evitar hablar de cripto en lugares públicos, y revisar meticulosamente cada solicitud de firma de la billetera, incluso en aplicaciones confiables.

Q¿Qué tipo de autorización firmó la víctima que permitió el robo días después?

AFirmó una autorización de permiso que concedió a otra dirección la capacidad de operar en su nombre, sin transferir fondos inmediatamente, lo que el atacante explotó días después para vaciar la billetera.

İlgili Okumalar

Fed's Internal Doves Flock to Hawkish Stance, Warsh's Debut "Between a Rock and a Hard Place"

U.S. Federal Reserve officials who previously advocated for rate cuts, including Governor Christopher Waller, have recently shifted their stance, with many now not ruling out the possibility of future rate hikes. This sets a challenging stage for new Fed Chair Kevin Warsh's first policy meeting. Appointed by President Trump based on his dovish views, Warsh now faces a committee where the debate has pivoted from "when to cut" to "whether to hike," driven by persistent inflation above 3%, a strong labor market, and supply-side pressures from AI infrastructure demands and geopolitical tensions. Key figures illustrate the shift. Governor Waller, once concerned about employment, now says data has pushed him toward considering rate increases. Even moderate voices like Governor Lisa Cook, while expecting inflation to ease, have indicated readiness to hike if it fails to do so. Long-time hawks such as regional Fed presidents Beth Hammack, Lorie Logan, and Neel Kashkari have grown more vocal, arguing that the real policy rate is effectively falling and that action may soon be needed. The upcoming Fed meeting is expected to keep rates steady but will likely remove the "easing bias" from its statement, signaling a neutral stance between cuts and hikes. The quarterly "dot plot" is anticipated to show most officials projecting no cuts this year, with some potentially indicating hikes. Chair Warsh, a critic of the Fed's reliance on forward guidance like the dot plot, must navigate communicating this pivot using tools he has questioned, all while steering policy in a direction counter to the preferences of the president who appointed him. The consensus suggests the Fed's next move could well be a rate increase.

marsbit43 dk önce

Fed's Internal Doves Flock to Hawkish Stance, Warsh's Debut "Between a Rock and a Hard Place"

marsbit43 dk önce

The Trillion-Yuan Market Cap 'Yi Zhong Tian': Who is the True Value King?

The article analyzes the three leading Chinese optical module companies, collectively nicknamed "Yi Zhong Tian": Xinyisheng, Zhongji Innolight, and TFC Optical Communication. It evaluates their "cost-performance" not by current stock price, but through three lenses: PEG ratio (growth vs. valuation), earnings quality, and premium/discount for certainty. Xinyisheng shows the most attractive PEG ratio and high profitability, but its valuation reflects discounts for risks like high customer concentration and reliance on overseas markets. Zhongji Innolight, the most expensive, commands a premium for its market leadership, dominant share in key products like 800G/1.6T modules, and higher earnings certainty, though it faces geopolitical risks. TFC Optical, as an upstream component supplier ("water seller"), has the highest gross margin and bets on the long-term CPO/NPO architecture trend, but trades at a high valuation with more stable, less explosive growth. The core argument is that while these companies dominate module assembly, the true profit pool and technological moat lie upstream in laser and switch chips, currently controlled by U.S. firms like Lumentum and Coherent. The long-term "cost-performance" for these Chinese leaders hinges on whether the domestic industry, exemplified by companies like Yuanjie Technology, can successfully move up the value chain into high-power laser chips. Otherwise, their high growth may remain confined to the lower-margin assembly segment.

marsbit52 dk önce

The Trillion-Yuan Market Cap 'Yi Zhong Tian': Who is the True Value King?

marsbit52 dk önce

Has the Crypto Market Bottomed? Here's What Institutions Think

The crypto market is in a period of significant debate, with leading institutions offering differing views on whether a bottom has been reached. Three prominent firms have published detailed analyses: * **Galaxy Digital** argues Bitcoin has **not yet bottomed**. Their analysis of 13 historical indicators across six dimensions (valuation, profit-taking, miner pressure, etc.) shows only four are fully met. They project a potential bottom range between $30k and $54k. * **NYDIG** states a bottom is **possible but not likely**. While metrics are close to historic bear market extremes, they note the absence of a classic panic-selling event. They also suggest increased institutional adoption may have structurally altered the market cycle, potentially leading to a shallower downturn. * **Standard Chartered Bank** asserts the **bottom has already occurred** at around $59k. They cite two key factors: potential US-Iran diplomatic progress and the anticipated SpaceX IPO, which they believe absorbed capital and caused ETF selling pressure that is now subsiding. They forecast a year-end price target of $100k. Despite the surface-level disagreement, the reports share critical common ground more valuable for long-term investors: 1. All three believe the market bottom will form **within this year**. 2. All agree the current price is **closer to the bottom than to previous highs**. 3. All maintain a **bullish long-term outlook** for Bitcoin and a new cycle. The core takeaway is that while the exact bottom price ($40k, $50k, or $60k) is debated, the consensus is that a bottom is imminent. For long-term holders, the primary focus should not be pinpointing the absolute low, but on the future potential for prices to reach $100k, $200k, or higher. The fundamental thesis for Bitcoin—sovereign debt accumulation, inflation, declining trust in centralized institutions, global digitization, and improved accessibility—remains intact and is arguably strengthening. The overall landscape is viewed as more favorable than in previous crypto winters.

marsbit1 saat önce

Has the Crypto Market Bottomed? Here's What Institutions Think

marsbit1 saat önce

The 'Chip' Challenge and Breakthroughs in China's Optical Industry Chain

China's Photonics Industry: Bottlenecks and Breakthroughs In the global AI race, computing chips dominate the narrative, but the underlying bottleneck increasingly defining the scale of AI clusters is light—or more specifically, optical connectivity. Optical modules, which translate electrical signals to light and vice versa, are crucial for connecting thousands of GPUs in AI data centers, preventing data congestion and ensuring efficient model training. High-speed modules (800G, 1.6T) are now standard, with performance hinging on advanced DSP (Digital Signal Processor) chips. This is where a critical dependency lies. Two US giants—Marvell and Broadcom—collectively dominate over 90% of the high-end DSP chip market. Chinese optical module leaders like Zhongji Innolight and Eoptolink rely on these chips to manufacture modules for overseas AI customers, primarily in North America. While this creates a supply chain vulnerability, complete decoupling is difficult. Marvell derives over half its revenue from Greater China, and the US firms depend on Chinese partners for chip packaging and optical components. The risk from laser chips (e.g., from Lumentum), another key component, is considered more manageable due to multiple global suppliers and faster progress in domestic alternatives from companies like YOFC and Accelink. To mitigate risks, China's industry is pursuing a multi-pronged strategy: diversifying supply chains and locking in long-term orders; fostering a domestic market ecosystem to adopt homegrown DSPs from firms like Huawei HiSilicon and CETC; accelerating R&D in high-speed DSPs and advanced packaging; and investing in next-gen technologies like silicon photonics and Co-Packaged Optics (CPO) to reduce reliance on discrete DSPs. The ultimate solution lies not in short-term博弈 but in persistent advancement of domestic high-end chip R&D and manufacturing. While challenges remain in performance, certification, and ecosystem building, China's vast domestic market and manufacturing base provide a crucial buffer, buying time for the industry to achieve greater technological independence.

marsbit1 saat önce

The 'Chip' Challenge and Breakthroughs in China's Optical Industry Chain

marsbit1 saat önce

İşlemler

Spot
Futures

Popüler Makaleler

APECOIN Nedir

Asya-Pasifik Elektronik Madeni Para ($APECoin) Anlama Teknoloji ve çevre dostu hareketlerin kesişiminin giderek daha kritik hale geldiği bir çağda, kripto paralar değişim için potansiyel tetikleyiciler olarak dikkat çekmektedir. Bu yenilikler arasında, Asya-Pasifik Elektronik Madeni Para ($APECoin), Asya-Pasifik bölgesindeki çevresel girişimleri desteklemek amacıyla tasarlanmış farklı bir proje olarak öne çıkmaktadır. Bu makale, $APECoin'in temelini, benzersiz özelliklerini ve daha geniş blok zinciri manzarasındaki etkinliğini incelemektedir. Asya-Pasifik Elektronik Madeni Para ($APECoin) Nedir? Asya-Pasifik Elektronik Madeni Para ($APECoin), Aralık 2019'da konseptinin ortaya çıkmasından sonra Nisan 2020'de hayata geçirilen bir ERC20 ve TRC20 token'dır. Bu yenilik, çevre dostu uygulamaları teşvik etme ve sürdürülebilirlik ile yeşil girişimleri hedefleyen bir dizi çevresel projeye destek verme arzusundan doğmuştur. Amaçlar ve Hedefler $APECoin, yalnızca bir dijital para birimi değil; kullanıcıların çevresel nedenlere doğrudan fayda sağlayan işlemlerde bulunmalarını sağlayan bir değişim aracı olarak öngörülmüştür. Ekosistemi, çeşitli finansal faaliyetleri kolaylaştırırken çevre dostu uygulamaların benimsenmesini teşvik etmek için tasarlanmıştır. Para biriminin başlıca hedefleri: Çevresel Girişimleri Desteklemek: Her işlem üzerinden sürdürülebilir projelere, koruma ve yenilenebilir enerji amaçlarına finansman sağlamak için bir oran ayrılmaktadır. Çevre Dostu Yenilikleri Teşvik Etmek: Token'in bir değer aracı olarak kullanımıyla çevresel sürdürülebilirlikle uyumlu girişim ve projeleri teşvik etmek. Sürdürülebilir Bir Pazar Yeri Oluşturmak: Platform, yeşil uygulamaları teşvik etmeye adanmış bir çatı içinde finansal işlemlerin gerçekleşebileceği bir e-pazar sunmaktadır. Asya-Pasifik Elektronik Madeni Para ($APECoin) Yaratan $APECoin'in bireysel yaratıcısına dair detaylar kamuya açık olarak duyurulmamış olsa da, proje, çevresel girişimlerin savunuculuğunu yapan APEC Grubu tarafından önemli ölçüde desteklenmektedir. Bu destek, projeye güvenilirlik ve önem katmakta, onu sürdürülebilirlik ve çevre dostu uygulamalara bağlı daha geniş bir ağa bağlamaktadır. Asya-Pasifik Elektronik Madeni Para ($APECoin) Yatırımcıları $APECoin etrafındaki yatırım manzarası büyük ölçüde gizli kalmaya devam etmektedir. Bu kripto parayı destekleyen belirli yatırım fonları veya organizasyonlarının isimleri henüz açıklanmamıştır. Ancak, sürdürülebilir projeleri desteklemeye istekli yatırımcılar arasında artan bir ilgi olduğu açıktır. Asya-Pasifik Elektronik Madeni Para ($APECoin) Nasıl Çalışır? $APECoin, blok zinciri teknolojisini ve akıllı sözleşmeleri kullanan yenilikçi operasyon modeli sayesinde öne çıkmaktadır. Bu kombinasyon, hem işlem verimliliğini sağlamakta hem de düzenleyici çerçevelere uyumu zorunlu kılarak işlemlerin güvenliğini ve şeffaflığını artırmaktadır. $APECoin'in Benzersiz Özellikleri Blok Zincirine Dayalı Operasyonlar: $APECoin, operasyonlarını bir blok zinciri platformunda kurarak tüm işlemlerin değiştirilemez ve gelişmiş kriptografik tekniklerle güvence altına alınmasını sağlamaktadır. Bu merkeziyetsizlik, token'in ekosistemi içindeki bütünlüğünü vurgulamaktadır. Akıllı Sözleşmeler: $APECoin, kesintisiz işlemleri kolaylaştırırken geçerli düzenlemelere uyumu sağlayan akıllı sözleşmeler kullanmaktadır. Bu otomatik anlaşmalar, anlaşmazlık olasılığını en aza indirerek süreçleri kolaylaştırmakta ve güvenilir bir işlem çerçevesine katkıda bulunmaktadır. E-Pazar: $APECoin'in en belirgin özelliklerinden biri, kendisine adanmış e-pazar ortamıdır. Bu dijital ortam, çevre dostu uygulamaları destekleyen hizmetlere ev sahipliği yaparak projenin yeşil vizyonunu daha da ileriye taşıyan bir platform sunmaktadır. Bu özellikler sayesinde, $APECoin, kripto para pazarının geniş alanında kendisine bir niş yaratmakta, blok zinciri ilkeleri ile çevre koruma ilkelerini etkili bir şekilde birleştirmektedir. Asya-Pasifik Elektronik Madeni Para ($APECoin) Zaman Çizelgesi $APECoin'in gelişim sürecini anlamak, gelişim aşamalarına ve gelecekteki hedeflerine dair bir içgörü sunmaktadır. İşte projenin tarihindeki önemli olayları vurgulayan bir zaman çizelgesi: Aralık 2019: Asya-Pasifik Elektronik Madeni Para'nın konseptinin ortaya çıkması; kripto para aracılığıyla sürdürülebilirliği artırma hedefiyle başlatılmıştır. Nisan 2020: $APECoin'in resmi olarak piyasaya sürülmesi, çevresel projeler için bir token olarak pazara girmesini simgelemektedir. 2020-2021: İlk Borsa Teklifi (IEO) gerçekleştirilerek kullanıcıların $APECoin satın almasına imkan sağlanmış, çeşitli elektronik borsa platformları ile kayıt yapılmıştır. Göreceli kısa yolculuğunda, $APECoin, çevresel hedeflerle yönlendirilen güvenli ve etkili bir kripto para birimi temellerinin atılmasında önemli ilerlemeler kaydetmiştir. Sonuç Asya-Pasifik Elektronik Madeni Para ($APECoin), teknoloji ile çevresel sorumluluğun evliliğini temsil ederek, kripto ekosisteminde büyümeyi teşvik etmekte ve sürdürülebilirliği öne çıkarmaktadır. Benzersiz yapısı, güvenilir varlıkların desteği ve daha yeşil bir gelecek vizyonu ile $APECoin, sadece bir kripto para birimi değil; Asya-Pasifik bölgesinde sorumlu yeniliği beslemeyi amaçlayan öncü bir projedir. Finansal kapsayıcılığa olan bağlılığı ve çevresel girişimleri desteklemesi sayesinde, dijital para birimlerinin olumlu toplumsal etki yaratmak için nasıl kullanılabileceğine dair örnek teşkil etmektedir. Proje gelişmeye devam ettikçe, kripto topluluğu içerisindeki paydaşlar ve ötesi, $APECoin'in kripto para dünyasında sürdürülebilir uygulamalar etrafındaki tartışmayı nasıl şekillendirdiğini heyecanla takip edecektir.

58 Toplam GörüntülenmeYayınlanma 2024.12.03Güncellenme 2024.12.03

APECOIN Nedir

APE Nasıl Satın Alınır

HTX.com’a hoş geldiniz! ApeCoin (APE) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında ApeCoin (APE) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: ApeCoin (APE) Varlıklarınızı SaklayınApeCoin (APE) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: ApeCoin (APE) Varlıklarınızla İşlem YapınHTX'in spot piyasasında ApeCoin (APE) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

115 Toplam GörüntülenmeYayınlanma 2025.02.24Güncellenme 2026.06.02

APE Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların APE (APE) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片