公共Wi-Fi与一通电话,如何成为盗走5000美元加密资产的完美陷阱?

比推Опубліковано о 2026-01-09Востаннє оновлено о 2026-01-09

Анотація

作者在酒店度假期间连接公共Wi-Fi后,加密钱包被盗5000美元。攻击者通过监听其加密货币相关电话对话锁定目标,利用酒店Wi-Fi的中间人攻击注入恶意代码。当用户在Jupiter交易所操作时,恶意代码诱骗其签署了授权许可而非直接转账交易,导致攻击者获得资金操作权限。数天后资产被转移。作者反思三个错误:使用公共Wi-Fi而非手机热点、在公共场合讨论加密资产、未仔细审查钱包授权请求。建议用户始终保持警惕,即使在使用信任的应用时也需认真核对交易详情。

作者:The Smart Ape

编译:深潮 TechFlow

原标题:连了三天酒店 Wi-Fi,加密钱包被盗了 5000 美金


几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。

经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 Wi-Fi 网络、一通简短的电话,以及一连串愚蠢的错误。

和大多数加密货币爱好者一样,我随身带着笔记本电脑,想着在陪家人度假时还能抽空工作一下。我的妻子一再坚持让我在这三天里不要工作,我真应该听她的话。

和其他住客一样,我连接了酒店的 Wi-Fi 网络。这个网络不需要密码,只需通过一个验证页面(captive portal)即可登录。

我像往常一样在酒店里工作,没有做任何冒险的操作:没有创建新钱包,没有点击奇怪的链接,也没有访问可疑的去中心化应用(dApps)。我只是查看了一下 X(推特)、我的余额、Discord 和 Telegram 等。

某一刻,我接到了一个加密圈朋友的电话,我们聊了聊市场行情、比特币以及加密货币的相关话题。但我不知道的是,附近有人在偷听我们的对话,并意识到我在从事加密货币相关的事情。这是我的第一个错误。对方通过我们的对话了解到我在使用 Phantom 钱包,而且我是一个持有量不小的用户。

这让他将目标锁定在了我身上。

在公共 Wi-Fi 网络中,所有设备都共享同一个网络,实际上设备之间的可见性比你想象的还要高。用户之间几乎没有真正的保护措施,这就为“中间人攻击”(Man-in-the-Middle Attack)提供了可乘之机。攻击者就像一个中间人,悄悄地插入在你和互联网之间,就像有人在你的信件送达之前偷偷阅读并篡改内容。

当我在酒店 Wi-Fi 上浏览网页时,有一个网站看起来正常加载,但实际上页面背后被注入了额外的恶意代码。我当时并没有注意到任何异常。如果我安装了一些安全工具,本可以发现这些问题,但遗憾的是,我并没有。

通常情况下,网站可能会请求你的钱包签署某些操作。Phantom 钱包会弹出一个窗口,你可以选择批准或拒绝。一般来说,你会因为信任这个网站和浏览器而放心签署。然而,那天我不该这么做。

就在我在 @JupiterExchange 平台上进行代币兑换操作时,恶意代码触发了一个钱包请求,取代了我正常的兑换操作。我本可以通过仔细检查交易详情发现这是一个恶意请求,但因为我已经在 Jupiter 平台进行兑换操作了,所以完全没有起疑心。

那天我并没有签署任何转移资金的交易,而是签署了一个授权许可。这正是几天后资产被盗的原因。

恶意代码并没有直接要求我发送 SOL(Solana),因为那样会太明显。取而代之,它请求我“授权访问”、“批准账户”或“确认会话”。用简单的话说,我实际上是给了另一个地址代我操作的权限。

我之所以批准了,是因为我误以为这与我在 Jupiter 的操作有关。当时 Phantom 钱包弹出的信息看起来很技术化,没有显示任何金额,也没有提示立即转账。

而这正是攻击者所需要的一切。他耐心等待,直到我离开酒店后,才开始行动。他将我的 SOL 转走,提取我的代币,并将我的 NFT 转移到另一个地址。

我从未想过这样的事情会发生在我身上。幸运的是,这并不是我的主钱包,而是一个用于特定操作的热钱包,并非用来长期持有资产的。但即便如此,我还是犯了很多错误,而我认为自己对此负有主要责任。

首先,我绝不应该连接酒店的公共 Wi-Fi。我本该用手机的热点来上网才对。

我的第二个错误是,在酒店的公共区域里谈论加密货币,让许多人可能听到了我们的对话。我父亲曾经告诫我,永远不要让别人知道你从事加密货币相关的事情。这次还算幸运,有些人因为加密资产甚至遭遇绑架或更糟糕的事情。

另一个错误是,我在没有完全注意的情况下批准了钱包请求。因为我确信这个请求来自 Jupiter,我没有仔细分析它。事实上,每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。请求可能会被拦截,实际上并非来自你以为的应用。

最终,我从一个次要钱包里损失了大约 5000 美元。虽然这还不算最严重的情况,但依然让人感到非常沮丧。


Twitter:https://twitter.com/BitpushNewsCN

比推 TG 交流群:https://t.me/BitPushCommunity

比推 TG 订阅: https://t.me/bitpush

原文链接:https://www.bitpush.news/articles/7601380

Пов'язані питання

Q文章作者是如何发现自己的加密钱包被盗的?

A作者在离开酒店一天后,发现自己的加密钱包被完全掏空,随后经过数小时的调查并请专家帮忙,最终弄清了真相。

Q攻击者是通过什么方式锁定作者为目标的?

A攻击者通过偷听作者在公共区域的电话对话,了解到作者在使用Phantom钱包且持有大量加密资产,从而将目标。

Q作者在酒店Wi-Fi上遭遇了什么类型的网络攻击?

A作者遭遇了中间人攻击(Man-in-the-Middle Attack),攻击者通过公共Wi-Fi网络插入在作者和互联网之间,篡改并注入恶意代码。

Q作者签署的恶意请求具体是什么内容,为什么没有立即发现?

A作者签署的是一个授权许可请求,而非直接转账请求。它显示为“授权访问”、“批准账户”或“确认会话”,没有金额提示,作者误以为这是Jupiter交易所的正常操作,因此没有起疑心。

Q作者总结了自己犯下的哪些错误导致这次损失?

A作者总结三个主要错误:1. 连接了酒店的公共Wi-Fi,应该使用手机热点;2. 在公共区域谈论加密货币,暴露了自己持有加密资产;3. 没有仔细审查钱包请求,盲目批准了恶意授权。

Пов'язані матеріали

Focus: Five Leading AI Stocks on Nasdaq

The report analyzes five Nasdaq-listed AI infrastructure stocks—Micron (MU), MaxLinear (MXL), AMD, Lumentum (LITE), and Vicor (VICR)—as distinct plays within the AI capital expenditure chain, rather than a single "AI trade." While all benefit from AI data center spending, they differ in their specific roles (e.g., memory, computing, optics, power, connectivity), financial resilience, and risk profiles. The author argues that the key question is not whether the AI narrative remains intact, but whether capital expenditure translates into real orders, earnings justify valuations, and portfolios can withstand high volatility. Historical data shows these stocks have significantly outperformed benchmarks but also experienced deeper drawdowns (~28% to -32%), highlighting their high-beta, high-volatility nature. An investment framework is proposed: core positions (e.g., MU, AMD) for stocks with stronger fundamental evidence; satellite positions (e.g., LITE, VICR) for high-potential, high-volatility names; and cautious observation (e.g., MXL) for smaller-cap ideas with unproven financials. The emphasis is on disciplined, phased buying during pullbacks—only when price corrections align with intact fundamentals and available risk budget—rather than emotional "buy-the-dip" strategies. Overall, AI infrastructure offers long-term potential, but success requires strict position sizing, role definition for each holding, and preparedness for significant volatility.

marsbit8 хв тому

Focus: Five Leading AI Stocks on Nasdaq

marsbit8 хв тому

Will UNI Reach $100 in Four Years? Will Standard Chartered's Prediction Come True?

TL;DR: - According to reports, Standard Chartered Bank has published a research report on Uniswap, setting a 2030 price target of $100 for the UNI token. - The bank's core logic is that the tokenization of assets will drive demand for open DeFi liquidity, and Uniswap could capture significant trading volume and fee revenue. - However, most institutional-grade tokenized products are permissioned, and the example of BlackRock's BUIDL shows that DeFi still faces significant access barriers. Standard Chartered's $100 target for UNI by 2030 is based on the hypothesis that tokenized assets will grow massively and a significant portion will flow into open DeFi markets, requiring decentralized exchange platforms like Uniswap for liquidity. The bank forecasts tokenized assets could reach $4 trillion by 2028, with up to 30% in DeFi by 2030. The key question is whether tokenized assets like treasuries and funds will trade in open, decentralized markets or remain within closed, permissioned institutional systems. This directly impacts Uniswap's potential growth. A real-world example is BlackRock's BUIDL fund, which, while using UniswapX for trading, is strictly limited to pre-approved, whitelisted institutional participants. This highlights the current trend: institutions may leverage DeFi infrastructure but maintain strict control over access and transfers. Furthermore, for UNI's value to rise significantly, Uniswap must establish a clear value-capture mechanism, such as the approved fee switch and token burn proposal. Regulatory and interoperability hurdles also persist, as noted by bodies like the Financial Stability Board. In summary, Standard Chartered's bold prediction hinges on the future flow of tokenized asset liquidity. While it signals institutional recognition of DeFi's potential, the path to $100 depends on overcoming current permissioned models and enabling truly open, cross-asset liquidity pools on platforms like Uniswap.

Foresight News12 хв тому

Will UNI Reach $100 in Four Years? Will Standard Chartered's Prediction Come True?

Foresight News12 хв тому

Odaily Editorial Team Tea Talk (June 17)

Odaily Editorial Team Casual Chat (June 17) This is an informal column sharing real-time thoughts from Odaily's editorial team on industry news, data, and events. The content is based on actual investment and observations, does not constitute investment advice, and aims to expand perspectives. Azuma shared recent operations: small-scale buys in crypto (mainly BTC) at relatively high levels, a small addition to HOOD stock, and participation in World Cup prediction markets. He also discussed Hyperliquid, noting that while its token HYPE has performed well, its high price may hinder the expansion of its HIP-3 ecosystem by making market creation cost-prohibitive, potentially limiting the platform to just one major market (trade.xyz). Suzz emphasized the importance of a calm mindset in investing, stating that markets offer perpetual opportunities. He warned against "hindsight bias," where past opportunities seem obvious, and stressed that the present always holds new chances for those with the right knowledge and temperament. Golem analyzed SpaceX's acquisition of AI tool Cursor's parent company, Anysphere, for $60 billion paid entirely in SpaceX stock. He speculated whether Musk's interests might work to keep SpaceX's trading volume and market cap high in the short term to reduce the actual equity cost of the deal, noting current high retail investor enthusiasm. Wenser shared a market outlook: cautiously bullish on BTC, monitoring SpaceX stock post-IPO for a potential rise, observing World Cup trends favoring strong teams, and noting the continued strength of Japanese and Korean stocks. He highlighted Anthropic's potential for a massive future IPO and the defensive investment logic in "picks and shovels" AI infrastructure. Qin Xiaofeng discussed trading HYPE around $56-$70, viewing the $50-$60 range as long-term support due to Hyperliquid's dominance in on-chain traditional asset trading and its substantial fee revenue used to buy back HYPE. On ETH, he noted a divide between disappointed crypto natives and bullish traditional investors like Tom Lee, personally viewing current ETH prices as undervalued.

Odaily星球日报23 хв тому

Odaily Editorial Team Tea Talk (June 17)

Odaily星球日报23 хв тому

Under the Shock of Oil Prices and Inflation, Which Country Will Be the First to Sell Off Its Gold Reserves?

The article draws a parallel between the 2003 North American blackout and the potential collapse of the global financial system, framing the US dollar and Treasury market as the world's economic "power grid." It argues that the closure of the Strait of Hormuz is creating a shockwave, starting with oil-importing emerging markets like Turkey, India, and Indonesia. As oil prices rise, these nations are forced to sell dollar-denominated assets—first US Treasuries, then potentially their gold reserves—to afford fuel. Turkey is highlighted as a key case, having sold nearly 90% of its Treasuries and begun tapping gold reserves when oil was between $70-$105/barrel. The article warns that if prices spike to $150-$160/barrel, global buffers like oil inventories and strategic reserves will be depleted. This could trigger a cascade: vulnerable nations, having exhausted assets, could face economic and political collapse (like Sri Lanka in 2022). Their forced asset sales would drive US Treasury yields higher, potentially past a critical threshold (around 5%), forcing the US to choose between a bond market crash or hyperinflation through massive money printing. Ultimately, the piece posits that the dollar's long-term decline is inevitable. The first domino to fall will likely be a fragile emerging market, signaling the start of a chain reaction that eventually threatens the core of the dollar system. The conclusion advises holding tangible assets like gold and energy, which cannot be printed, as a hedge against currency devaluation.

marsbit47 хв тому

Under the Shock of Oil Prices and Inflation, Which Country Will Be the First to Sell Off Its Gold Reserves?

marsbit47 хв тому

Торгівля

Спот
Ф'ючерси

Популярні статті

Що таке APECOIN

Розуміння Азійсько-Тихоокеанської електронної монети ($APECoin) В епоху, коли перетин технологій і екологічності стає дедалі критичнішим, криптовалюти залишають свій слід як потенційні каталізатори змін. Серед цих інновацій Азійсько-Тихоокеанська електронна монета ($APECoin) виділяється як особливий проект, створений для підтримки екологічних ініціатив по всьому Азійсько-Тихоокеанському регіону. Ця стаття заглиблюється в основи, унікальні особливості та вплив $APECoin в рамках більш широкої блокчейн-екосистеми. Що таке Азійсько-Тихоокеанська електронна монета ($APECoin)? Азійсько-Тихоокеанська електронна монета ($APECoin) є токеном ERC20 та TRC20, реалізованим у квітні 2020 року після його концептуалізації в грудні 2019 року. Ця інновація виникла з бажання сприяти екологічно чистим практикам і підтримувати ряд екологічних проектів, спрямованих на сталий розвиток і зелені ініціативи. Цілі та завдання $APECoin не просто цифрова валюта; він задуманий як засіб обміну, що дозволяє користувачам здійснювати транзакції, які безпосередньо вигідні екологічним справам. Його екосистема створена для полегшення різних фінансових активностей, водночас сприяючи впровадженню екологічно чистих практик. Валюта має на меті в першу чергу: Підтримувати екологічні ініціативи: Через кожну транзакцію частина виділяється на фінансування сталих проектів, спрямованих на охорону навколишнього середовища та відновлювальну енергетику. Стимулювати екологічні новації: Підтримка стартапів і проектів, що співвідносяться з екологічною стійкістю, через використання його токена як засобу вартості. Створити сталий ринок: Платформа включає електронний ринок, де фінансові транзакції можуть відбуватися в рамках, присвяченому просуванню зелених практик. Творець Азійсько-Тихоокеанської електронної монети ($APECoin) Хоча деталі щодо індивідуального творця $APECoin не розкриті публічно, проект значною мірою підтримується Групою АТЕС, консорціумом, що зосереджений на захисті екологічних ініціатив. Ця підтримка надає проекту правдоподібності та значущості, пов'язуючи його з більш широкою мережею, яка прагне до сталості та екологічно чистих практик. Інвестори Азійсько-Тихоокеанської електронної монети ($APECoin) Інвестиційний ландшафт навколо $APECoin залишається здебільшого неназваним. Конкретні назви інвестиційних фондів або організацій, що підтримують цю криптовалюту, ще не були розкриті. Однак очевидно, що зростає цікавість інвесторів, які прагнуть підтримувати сталих проектів, які демонструють потенціал впливу у криптовалютному просторі. Як працює Азійсько-Тихоокеанська електронна монета ($APECoin)? $APECoin виділяється завдяки своїй інноваційній операційній моделі, яка використовує технологію блокчейн і смарт-контракти. Ця комбінація не лише забезпечує ефективність транзакцій, але й забезпечує дотримання нормативних рамок, підвищуючи безпеку та прозорість транзакцій. Унікальні особливості $APECoin Операції на базі блокчейн: Створюючи свої операції на платформі блокчейн, $APECoin забезпечує, що всі транзакції є незмінними та захищеними за допомогою передових криптографічних технологій. Ця децентралізація підкреслює цілісність токена в його екосистемі. Смарт-контракти: $APECoin використовує смарт-контракти, які полегшують безперешкодні транзакції при забезпеченні відповідності чинним регуляціям. Ці автоматизовані угоди мінімізують можливості суперечок, спростять процеси і сприяють надійній транзакційній інфраструктурі. Електронний ринок: Одна з характерних рис $APECoin – це його присвячений електронний ринок. Ця цифрова середа слугує хабом для послуг, які підтримують екологічно чисті практики, надаючи платформу для обміну, яка додатково просуває зелене бачення проекту. Завдяки цим атрибутам $APECoin формує нішу для себе в широкому просторі ринку криптовалют, ефективно поєднуючи принципи блокчейн з екологічною відповідальністю. Хронологія Азійсько-Тихоокеанської електронної монети ($APECoin) Розуміння траєкторії $APECoin дає уявлення про його етапи розвитку та майбутні сподівання. Ось хронологія, що підкреслює значні події в історії проекту: Грудень 2019: Концептуалізація Азійсько-Тихоокеанської електронної монети, ініційована з амбіцією сприяти сталому розвитку через криптовалюту. Квітень 2020: Офіційний запуск $APECoin, який позначає його вхід на ринок як присвячений токен для екологічних проектів. 2020-2021: Проведення первинного пропозиції обміну (IEO), що дозволяє користувачам купувати $APECoin, а також реєстрація на різних електронних платформах обміну для підвищення доступності. У своїй відносно короткій подорожі $APECoin досяг значних успіхів у закладанні основ для безпечної та впливової криптовалюти, що орієнтована на екологічні цілі. Висновок Азійсько-Тихоокеанська електронна монета ($APECoin) втілює поєднання технологій і екологічної відповідальності, сприяючи зростанню у криптоекосистемі, одночасно відстоюючи сталий розвиток. Завдяки своїй унікальній структурі, підтримці авторитетних суб'єктів та баченню на зелений майбутнє, $APECoin є більше, ніж просто криптовалютою; він є піонерським проектом, спрямованим на виховання відповідальної інновації в Азійсько-Тихоокеанському регіоні. Завдяки своїй прихильності до фінансової інклюзії та своїй підтримці екологічних ініціатив, він став потужним прикладом того, як цифрові валюти можуть бути використані для позитивного соціального впливу. В міру розвитку проекту учасники крипто-спільноти та за її межами з нетерпінням стежитимуть за тим, як $APECoin формує розмову про сталий розвиток у світі криптовалют.

39 переглядів усьогоОпубліковано 2024.12.03Оновлено 2024.12.03

Що таке APECOIN

Як купити APE

Ласкаво просимо до HTX.com! Ми зробили покупку ApeCoin (APE) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити ApeCoin (APE).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої ApeCoin (APE)Після придбання ApeCoin (APE) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля ApeCoin (APE)Легко торгуйте ApeCoin (APE) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

71 переглядів усьогоОпубліковано 2025.02.24Оновлено 2026.06.02

Як купити APE

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни APE (APE).

活动图片