¿Cómo se convirtieron el Wi-Fi público y una llamada telefónica en la trampa perfecta para robar 5000 dólares en criptoactivos?

比推2026-01-09 tarihinde yayınlandı2026-01-09 tarihinde güncellendi

Özet

Resumen: El autor perdió 5000 dólares en criptoactivos de su billetera Phantom tras conectarse a la red Wi-Fi pública de un hotel durante unas vacaciones. El ataque ocurrió mediante un "ataque de intermediario" (Man-in-the-Middle) en la red no segura. Un atacante que escuchó su conversación telefónica sobre criptomonedas identificó su actividad y inyectó código malicioso en una página web. Esto generó una solicitud de autorización fraudulenta que el autor aprobó por error mientras operaba en Jupiter Exchange, creyendo que era legítima. La aprobación otorgó permisos para que el atacante, días después, vaciara la billetera. Errores clave: usar Wi-Fi público, hablar de cripto en público y no verificar minuciosamente las solicitudes de la billetera.

Autor: The Smart Ape

Compilado por: Deep Tide TechFlow

Título original: Tras conectarme tres días al Wi-Fi del hotel, me robaron 5000 dólares de mi cartera cripto


Hace unos días, fui con mi familia a un hotel muy agradable para pasar las vacaciones de fin de año. Un día después de dejar el hotel, mi cartera fue vaciada por completo. No lo entendía, porque no había hecho clic en ningún enlace de phishing ni había firmado ninguna transacción maliciosa.

Después de horas de investigación y con la ayuda de expertos, finalmente entendí lo que sucedió. Todo fue debido a la red Wi-Fi del hotel, una breve llamada telefónica y una serie de errores estúpidos.

Como la mayoría de los entusiastas de las criptomonedas, llevaba mi laptop conmigo, pensando en poder trabajar un poco mientras acompañaba a mi familia de vacaciones. Mi esposa insistió en que no trabajara durante esos tres días, y debería haberle hecho caso.

Como los demás huéspedes, me conecté a la red Wi-Fi del hotel. Esta red no requería contraseña, solo había que iniciar sesión a través de una página de verificación (captive portal).

Trabajé como de costumbre en el hotel, sin hacer nada arriesgado: no creé nuevas carteras, no hice clic en enlaces extraños, ni accedí a aplicaciones descentralizadas (dApps) sospechosas. Solo revisé X (Twitter), mis saldos, Discord y Telegram, entre otros.

En un momento, recibí una llamada de un amigo del mundo cripto, hablamos sobre el mercado, Bitcoin y temas relacionados con las criptomonedas. Pero lo que no sabía era que alguien cerca estaba escuchando nuestra conversación y se dio cuenta de que yo estaba involucrado en temas de criptomonedas. Este fue mi primer error. A través de nuestra conversación, supo que usaba la cartera Phantom y que era un usuario con tenencias considerables.

Esto hizo que me eligiera como objetivo.

En las redes Wi-Fi públicas, todos los dispositivos comparten la misma red, y la visibilidad entre dispositivos es mayor de lo que imaginas. Casi no hay medidas de protección reales entre usuarios, lo que abre la puerta a un "Ataque de Hombre en el Medio" (Man-in-the-Middle Attack). El atacante actúa como un intermediario, insertándose silenciosamente entre tú e Internet, como si leyera y alterara tu correo antes de que te llegue.

Mientras navegaba por la web en el Wi-Fi del hotel, un sitio web parecía cargar normalmente, pero en realidad, detrás de la página, se había inyectado código malicioso adicional. En ese momento no noté nada anormal. Si hubiera tenido instaladas algunas herramientas de seguridad, podría haber detectado estos problemas, pero lamentablemente, no las tenía.

Normalmente, los sitios web pueden solicitar que tu cartera firme ciertas operaciones. La cartera Phantom muestra una ventana emergente donde puedes elegir aprobar o rechazar. Generalmente, firmas con confianza porque confías en el sitio y el navegador. Sin embargo, ese día no debería haberlo hecho.

Justo cuando estaba realizando una operación de intercambio de tokens en la plataforma @JupiterExchange, el código malicioso activó una solicitud de cartera que reemplazó mi operación normal de intercambio. Podría haber descubierto que era una solicitud maliciosa revisando cuidadosamente los detalles de la transacción, pero como ya estaba realizando la operación en Jupiter, no sospeché en absoluto.

Ese día no firmé ninguna transacción que transfiriera fondos, sino que firmé una autorización. Esta fue la razón por la que los activos fueron robados días después.

El código malicioso no me pidió directamente que enviara SOL (Solana), porque eso habría sido demasiado obvio. En su lugar, solicitó que "autorizara el acceso", "aprobase la cuenta" o "confirmase la sesión". En términos simples, en realidad le estaba dando permiso a otra dirección para operar en mi nombre.

Aprobé porque pensé erróneamente que estaba relacionado con mi operación en Jupiter. En ese momento, el mensaje emergente de Phantom parecía muy técnico, no mostraba ningún monto ni indicaba una transferencia inmediata.

Y eso fue todo lo que el atacante necesitó. Esperó pacientemente hasta que me fui del hotel para actuar. Transfirió mis SOL, extrajo mis tokens y trasladó mis NFT a otra dirección.

Nunca pensé que algo así me pasaría a mí. Afortunadamente, esta no era mi cartera principal, sino una cartera caliente para operaciones específicas, no destinada a mantener activos a largo plazo. Pero aun así, cometí muchos errores y creo que soy el principal responsable.

En primer lugar, nunca debería haberme conectado al Wi-Fi público del hotel. Debería haber usado el punto de acceso de mi teléfono móvil.

Mi segundo error fue hablar de criptomonedas en un área pública del hotel, donde muchas personas pudieron escuchar nuestra conversación. Mi padre me advirtió que nunca dejara que los demás supieran que me dedicaba a las criptomonedas. Esta vez tuve suerte, algunas personas incluso han sufrido secuestros o cosas peores por sus criptoactivos.

Otro error fue que aprobé la solicitud de la cartera sin prestar toda mi atención. Como estaba seguro de que la solicitud provenía de Jupiter, no la analicé detenidamente. De hecho, cada solicitud de cartera debe ser revisada seriamente, incluso en aplicaciones de confianza. La solicitud podría haber sido interceptada y en realidad no provenir de la aplicación que creías.

Finalmente, perdí alrededor de 5000 dólares de una cartera secundaria. Aunque no es lo peor, sigue siendo muy frustrante.


Twitter:https://twitter.com/BitpushNewsCN

Grupo de Telegram de Bitpush:https://t.me/BitPushCommunity

Suscripción a Telegram de Bitpush: https://t.me/bitpush

Enlace original:https://www.bitpush.news/articles/7601380

Trend Kriptolar

İlgili Sorular

Q¿Cómo logró el atacante robar los activos cripto de la víctima a través del Wi-Fi del hotel?

AEl atacante utilizó un ataque 'Man-in-the-Middle' en la red Wi-Fi pública del hotel, inyectó código malicioso en una página web que visitó la víctima, y engañó al usuario para que aprobara una solicitud de autorización que permitió al atacante transferir los fondos posteriormente.

Q¿Qué error cometió la víctima al hablar por teléfono en el área pública del hotel?

ALa víctima discutió abiertamente sobre criptomonedas, mercados y su uso de la billetera Phantom, lo que alertó al atacante sobre sus posesiones y lo convirtió en un objetivo.

Q¿Por qué la víctima no detectó la transacción maliciosa al firmarla?

ACreía que la solicitud de firma era parte de una operación legítima en Jupiter Exchange, y no revisó detenidamente los detalles técnicos de la transacción, que en realidad otorgaba permisos a una dirección maliciosa.

Q¿Qué medidas de seguridad podrían haber prevenido este robo según el artículo?

AUsar conexión de datos móviles (hotspot) en lugar de Wi-Fi público, evitar hablar de cripto en lugares públicos, y revisar meticulosamente cada solicitud de firma de la billetera, incluso en aplicaciones confiables.

Q¿Qué tipo de autorización firmó la víctima que permitió el robo días después?

AFirmó una autorización de permiso que concedió a otra dirección la capacidad de operar en su nombre, sin transferir fondos inmediatamente, lo que el atacante explotó días después para vaciar la billetera.

İlgili Okumalar

Goldman Sachs: July Smashes Through Crowded Trades, U.S. Stock Bull Market Not Broken but Harder to Navigate

Goldman Sachs: July Sees Crowded Trades Unwound, U.S. Bull Market Intact but Getting Tougher. The U.S. stock market in July did not see an index-level crash, but rather a significant unwinding of speculative positions. While the S&P 500 remained stable—trading within a narrow 3.5% range and staying within 2% of its high—underlying market dynamics were volatile. Heavily crowded trades, particularly in high-momentum tech, AI-linked stocks, and Asian strategies, faced severe pressure and forced deleveraging. Data indicates this was a meaningful cleanse, not a minor adjustment. Global tech exposure saw its largest sell-off in over five years, leverage in Korean equity ETFs plummeted, and Goldman's prime brokerage recorded the largest gross exposure reduction since late 2022. Leverage on momentum factors among fundamental long/short clients fell to the 28th percentile of its one-year range. The AI trade narrative shifted from pure potential to a focus on tangible returns. While Meta failed to show clear AI monetization, Microsoft and Amazon provided evidence that massive capital expenditure is translating into scalable revenue and product growth, preventing a blanket sell-off of the AI sector. The Federal Reserve's more opaque communication style and volatility in long-end Treasury yields have introduced new friction, particularly for rate-sensitive growth and tech stocks. The broader outlook for U.S. equities remains favorable, supported by a strong economy, robust earnings, and substantial AI capital expenditure. However, risk/reward is no longer cheap, and the market's upward elasticity has weakened. The Nasdaq 100's trajectory—up 12% year-to-date despite significant pullbacks—illustrates that the bull trend persists but the path is becoming more difficult. The key lesson from July is that the market no longer rewards crowded, highly leveraged trades, requiring more disciplined and liquid portfolio approaches.

marsbit2 saat önce

Goldman Sachs: July Smashes Through Crowded Trades, U.S. Stock Bull Market Not Broken but Harder to Navigate

marsbit2 saat önce

Interview with Robinhood Executive: Meme + Tokenized US Stocks as "Barbell" Customer Acquisition Strategy, All Business Lines Achieve Hundreds of Millions in Revenue

Interview with Robinhood executive Johann Kerbrat reveals the company's "barbell" customer acquisition strategy for its new Robinhood Chain, combining meme tokens with tokenized stocks. Three weeks after mainnet launch, the chain has seen over $3B in weekly DEX volume and 105M transactions. Kerbrat explains the logic behind the permissionless chain: meme tokens attract DeFi users, while tokenized real-world assets (RWA), currently over 90 US stocks and ETFs accessible in 120+ countries, serve global users. The goal is to bring Robinhood's 27 million funded accounts on-chain by simplifying DeFi with a user-friendly interface, exemplified by features like Robinhood Earn which offers yield without requiring wallet management. Built on Arbitrum's technology stack for its speed, low cost, and Ethereum's security, the chain focuses on financial products like Earn, spot trading, and perpetuals. Kerbrat downplays direct competition with platforms like Base, emphasizing the goal of expanding the overall market for on-chain assets. He details selective partnerships (e.g., Morpho, Lighter) based on compliance, unique UX, and differentiation. While regulatory clarity is pending for US perpetuals, the expansion continues via Bitstamp in Europe. Finally, Kerbrat positions Robinhood as a "super app" integrating stocks, options, crypto, banking, and AI trading, with all major business lines generating hundreds of millions in revenue. For the chain, current priority is driving adoption over maximizing gas fee revenue.

marsbit4 saat önce

Interview with Robinhood Executive: Meme + Tokenized US Stocks as "Barbell" Customer Acquisition Strategy, All Business Lines Achieve Hundreds of Millions in Revenue

marsbit4 saat önce

İşlemler

Spot

Popüler Makaleler

APECOIN Nedir

Asya-Pasifik Elektronik Madeni Para ($APECoin) Anlama Teknoloji ve çevre dostu hareketlerin kesişiminin giderek daha kritik hale geldiği bir çağda, kripto paralar değişim için potansiyel tetikleyiciler olarak dikkat çekmektedir. Bu yenilikler arasında, Asya-Pasifik Elektronik Madeni Para ($APECoin), Asya-Pasifik bölgesindeki çevresel girişimleri desteklemek amacıyla tasarlanmış farklı bir proje olarak öne çıkmaktadır. Bu makale, $APECoin'in temelini, benzersiz özelliklerini ve daha geniş blok zinciri manzarasındaki etkinliğini incelemektedir. Asya-Pasifik Elektronik Madeni Para ($APECoin) Nedir? Asya-Pasifik Elektronik Madeni Para ($APECoin), Aralık 2019'da konseptinin ortaya çıkmasından sonra Nisan 2020'de hayata geçirilen bir ERC20 ve TRC20 token'dır. Bu yenilik, çevre dostu uygulamaları teşvik etme ve sürdürülebilirlik ile yeşil girişimleri hedefleyen bir dizi çevresel projeye destek verme arzusundan doğmuştur. Amaçlar ve Hedefler $APECoin, yalnızca bir dijital para birimi değil; kullanıcıların çevresel nedenlere doğrudan fayda sağlayan işlemlerde bulunmalarını sağlayan bir değişim aracı olarak öngörülmüştür. Ekosistemi, çeşitli finansal faaliyetleri kolaylaştırırken çevre dostu uygulamaların benimsenmesini teşvik etmek için tasarlanmıştır. Para biriminin başlıca hedefleri: Çevresel Girişimleri Desteklemek: Her işlem üzerinden sürdürülebilir projelere, koruma ve yenilenebilir enerji amaçlarına finansman sağlamak için bir oran ayrılmaktadır. Çevre Dostu Yenilikleri Teşvik Etmek: Token'in bir değer aracı olarak kullanımıyla çevresel sürdürülebilirlikle uyumlu girişim ve projeleri teşvik etmek. Sürdürülebilir Bir Pazar Yeri Oluşturmak: Platform, yeşil uygulamaları teşvik etmeye adanmış bir çatı içinde finansal işlemlerin gerçekleşebileceği bir e-pazar sunmaktadır. Asya-Pasifik Elektronik Madeni Para ($APECoin) Yaratan $APECoin'in bireysel yaratıcısına dair detaylar kamuya açık olarak duyurulmamış olsa da, proje, çevresel girişimlerin savunuculuğunu yapan APEC Grubu tarafından önemli ölçüde desteklenmektedir. Bu destek, projeye güvenilirlik ve önem katmakta, onu sürdürülebilirlik ve çevre dostu uygulamalara bağlı daha geniş bir ağa bağlamaktadır. Asya-Pasifik Elektronik Madeni Para ($APECoin) Yatırımcıları $APECoin etrafındaki yatırım manzarası büyük ölçüde gizli kalmaya devam etmektedir. Bu kripto parayı destekleyen belirli yatırım fonları veya organizasyonlarının isimleri henüz açıklanmamıştır. Ancak, sürdürülebilir projeleri desteklemeye istekli yatırımcılar arasında artan bir ilgi olduğu açıktır. Asya-Pasifik Elektronik Madeni Para ($APECoin) Nasıl Çalışır? $APECoin, blok zinciri teknolojisini ve akıllı sözleşmeleri kullanan yenilikçi operasyon modeli sayesinde öne çıkmaktadır. Bu kombinasyon, hem işlem verimliliğini sağlamakta hem de düzenleyici çerçevelere uyumu zorunlu kılarak işlemlerin güvenliğini ve şeffaflığını artırmaktadır. $APECoin'in Benzersiz Özellikleri Blok Zincirine Dayalı Operasyonlar: $APECoin, operasyonlarını bir blok zinciri platformunda kurarak tüm işlemlerin değiştirilemez ve gelişmiş kriptografik tekniklerle güvence altına alınmasını sağlamaktadır. Bu merkeziyetsizlik, token'in ekosistemi içindeki bütünlüğünü vurgulamaktadır. Akıllı Sözleşmeler: $APECoin, kesintisiz işlemleri kolaylaştırırken geçerli düzenlemelere uyumu sağlayan akıllı sözleşmeler kullanmaktadır. Bu otomatik anlaşmalar, anlaşmazlık olasılığını en aza indirerek süreçleri kolaylaştırmakta ve güvenilir bir işlem çerçevesine katkıda bulunmaktadır. E-Pazar: $APECoin'in en belirgin özelliklerinden biri, kendisine adanmış e-pazar ortamıdır. Bu dijital ortam, çevre dostu uygulamaları destekleyen hizmetlere ev sahipliği yaparak projenin yeşil vizyonunu daha da ileriye taşıyan bir platform sunmaktadır. Bu özellikler sayesinde, $APECoin, kripto para pazarının geniş alanında kendisine bir niş yaratmakta, blok zinciri ilkeleri ile çevre koruma ilkelerini etkili bir şekilde birleştirmektedir. Asya-Pasifik Elektronik Madeni Para ($APECoin) Zaman Çizelgesi $APECoin'in gelişim sürecini anlamak, gelişim aşamalarına ve gelecekteki hedeflerine dair bir içgörü sunmaktadır. İşte projenin tarihindeki önemli olayları vurgulayan bir zaman çizelgesi: Aralık 2019: Asya-Pasifik Elektronik Madeni Para'nın konseptinin ortaya çıkması; kripto para aracılığıyla sürdürülebilirliği artırma hedefiyle başlatılmıştır. Nisan 2020: $APECoin'in resmi olarak piyasaya sürülmesi, çevresel projeler için bir token olarak pazara girmesini simgelemektedir. 2020-2021: İlk Borsa Teklifi (IEO) gerçekleştirilerek kullanıcıların $APECoin satın almasına imkan sağlanmış, çeşitli elektronik borsa platformları ile kayıt yapılmıştır. Göreceli kısa yolculuğunda, $APECoin, çevresel hedeflerle yönlendirilen güvenli ve etkili bir kripto para birimi temellerinin atılmasında önemli ilerlemeler kaydetmiştir. Sonuç Asya-Pasifik Elektronik Madeni Para ($APECoin), teknoloji ile çevresel sorumluluğun evliliğini temsil ederek, kripto ekosisteminde büyümeyi teşvik etmekte ve sürdürülebilirliği öne çıkarmaktadır. Benzersiz yapısı, güvenilir varlıkların desteği ve daha yeşil bir gelecek vizyonu ile $APECoin, sadece bir kripto para birimi değil; Asya-Pasifik bölgesinde sorumlu yeniliği beslemeyi amaçlayan öncü bir projedir. Finansal kapsayıcılığa olan bağlılığı ve çevresel girişimleri desteklemesi sayesinde, dijital para birimlerinin olumlu toplumsal etki yaratmak için nasıl kullanılabileceğine dair örnek teşkil etmektedir. Proje gelişmeye devam ettikçe, kripto topluluğu içerisindeki paydaşlar ve ötesi, $APECoin'in kripto para dünyasında sürdürülebilir uygulamalar etrafındaki tartışmayı nasıl şekillendirdiğini heyecanla takip edecektir.

74 Toplam GörüntülenmeYayınlanma 2024.12.03Güncellenme 2024.12.03

APECOIN Nedir

APE Nasıl Satın Alınır

HTX.com’a hoş geldiniz! ApeCoin (APE) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında ApeCoin (APE) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: ApeCoin (APE) Varlıklarınızı SaklayınApeCoin (APE) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: ApeCoin (APE) Varlıklarınızla İşlem YapınHTX'in spot piyasasında ApeCoin (APE) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

124 Toplam GörüntülenmeYayınlanma 2025.02.24Güncellenme 2026.06.02

APE Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların APE (APE) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片