Wi-Fi Publik dan Sebuah Panggilan Telepon, Bagaimana Mereka Menjadi Perangkap Sempurna untuk Mencuri Aset Kripto Senilai $5000?

比推Опубліковано о 2026-01-09Востаннє оновлено о 2026-01-09

Анотація

Penulis kehilangan aset kripto senilai $5000 setelah menggunakan Wi-Fi publik di hotel selama liburan. Meskipun tidak mengklik tautan phishing atau menandatangani transaksi mencurigakan, dompet kriptonya dikuras. Investigasi mengungkapkan serangan "man-in-the-middle" melalui jaringan Wi-Fi hotel yang tidak aman. Kesalahan utamanya: 1. Berbicara tentang kripto di area publik, membuatnya menjadi target 2. Menyetujui permintaan otorisasi tanpa verifikasi saat menggunakan Jupiter Exchange 3. Tidak menggunakan hotspot pribadi alih-alih Wi-Fi publik Peretas menyuntikkan kode jahat yang menggantikan permintaan transaksi legit, membuat korban memberikan akses ke dompetnya. Setelah korban meninggalkan hotel, peretas mentransfer semua aset termasuk SOL dan NFT. Meski bukan dompet utama, insiden ini menekankan pentingnya keamanan jaringan, kerahasiaan informasi, dan verifikasi ekstra untuk setiap permintaan tanda tangan dompet kripto.

Penulis: The Smart Ape

Disusun oleh: Deep Tide TechFlow

Judul Asli: Terhubung ke Wi-Fi Hotel selama Tiga Hari, Dompet Kripto Digerogoti $5000


Beberapa hari yang lalu, saya dan keluarga pergi ke sebuah hotel yang sangat bagus untuk menghabiskan liburan akhir tahun. Sehari setelah meninggalkan hotel, dompet saya ternyata benar-benar dikosongkan. Saya bingung, karena saya tidak mengklik tautan phishing apa pun, juga tidak menandatangani transaksi jahat apa pun.

Setelah berjam-jam menyelidiki dan meminta bantuan ahli, akhirnya saya memahami kebenarannya. Ternyata semua ini terjadi karena jaringan Wi-Fi hotel, sebuah panggilan telepon singkat, dan serangkaian kesalahan bodoh.

Seperti kebanyakan penggemar kripto, saya membawa laptop, berpikir bisa menyempatkan bekerja sambil menemani keluarga berlibur. Istri saya terus bersikeras agar saya tidak bekerja selama tiga hari ini, seharusnya saya mendengarkannya.

Seperti tamu lainnya, saya terhubung ke jaringan Wi-Fi hotel. Jaringan ini tidak memerlukan kata sandi, hanya perlu login melalui halaman verifikasi (captive portal).

Saya bekerja seperti biasa di hotel, tidak melakukan operasi berisiko: tidak membuat dompet baru, tidak mengklik tautan aneh, juga tidak mengakses aplikasi terdesentralisasi (dApps) yang mencurigakan. Saya hanya melihat X (Twitter), saldo saya, Discord, dan Telegram, dll.

Pada suatu saat, saya menerima panggilan dari seorang teman di dunia kripto, kami berbicara tentang kondisi pasar, Bitcoin, dan topik terkait kripto. Namun yang tidak saya ketahui, ada seseorang di dekat sana yang menguping percakapan kami, dan menyadari bahwa saya berkecimpung dalam hal-hal terkait kripto. Ini adalah kesalahan pertama saya. Dari percakapan kami, pihak lawan mengetahui bahwa saya menggunakan dompet Phantom, dan bahwa saya adalah pengguna dengan jumlah holding yang cukup besar.

Ini membuatnya menjadikan saya sebagai target.

Dalam jaringan Wi-Fi publik, semua perangkat berbagi jaringan yang sama, sebenarnya visibilitas antar perangkat lebih tinggi dari yang Anda bayangkan. Hampir tidak ada langkah perlindungan nyata antar pengguna, ini membuka peluang untuk "Serangan Man-in-the-Middle" (Serangan Orang di Tengah). Penyerang bertindak seperti orang tengah, diam-diam menyelip di antara Anda dan internet, seperti seseorang yang diam-diam membaca dan memanipulasi surat Anda sebelum sampai.

Ketika saya menjelajah di Wi-Fi hotel, ada sebuah situs web yang terlihat loading normal, tetapi sebenarnya di balik halaman disuntikkan kode jahat tambahan. Saat itu saya tidak menyadari adanya keanehan. Jika saya menginstal beberapa alat keamanan, seharusnya bisa menemukan masalah ini, tetapi sayangnya, saya tidak memilikinya.

Biasanya, situs web mungkin meminta dompet Anda untuk menandatangani operasi tertentu. Dompet Phantom akan memunculkan jendela pop-up, Anda dapat memilih untuk menyetujui atau menolak. Umumnya, Anda akan dengan percaya diri menandatangani karena mempercayai situs web dan browser ini. Namun, hari itu saya tidak seharusnya melakukannya.

Persis ketika saya sedang melakukan operasi pertukaran token di platform @JupiterExchange, kode jahat memicu permintaan dompet, menggantikan operasi pertukaran normal saya. Saya seharusnya bisa menemukan bahwa ini adalah permintaan jahat dengan memeriksa detail transaksi dengan cermat, tetapi karena saya sudah dalam operasi pertukaran di platform Jupiter, saya sama sekali tidak curiga.

Hari itu saya tidak menandatangani transaksi yang mentransfer dana, tetapi menandatangani sebuah otorisasi. Inilah yang menyebabkan aset dicuri beberapa hari kemudian.

Kode jahat tidak langsung meminta saya untuk mengirim SOL (Solana), karena itu akan terlalu jelas. Sebagai gantinya, ia meminta saya "mengizinkan akses", "menyetujui akun", atau "mengonfirmasi sesi". Dengan kata sederhana, saya sebenarnya memberikan izin kepada alamat lain untuk beroperasi atas nama saya.

Alasan saya menyetujuinya adalah karena saya salah mengira ini terkait dengan operasi saya di Jupiter. Saat itu, informasi yang muncul di pop-up dompet Phantom terlihat sangat teknis, tidak menampilkan jumlah apa pun, juga tidak提示 transfer segera.

Dan inilah semua yang dibutuhkan penyerang. Dia menunggu dengan sabar, sampai saya meninggalkan hotel, baru mulai bertindak. Dia mentransfer SOL saya, mengambil token saya, dan memindahkan NFT saya ke alamat lain.

Saya tidak pernah membayangkan hal seperti ini bisa terjadi pada saya. Untungnya, ini bukan dompet utama saya, tetapi dompet panas untuk operasi tertentu, bukan untuk menyimpan aset jangka panjang. Meskipun begitu, saya membuat banyak kesalahan, dan saya merasa bertanggung jawab utama atas hal ini.

Pertama, saya seharusnya tidak pernah terhubung ke Wi-Fi publik hotel. Saya seharusnya menggunakan hotspot ponsel untuk internet.

Kesalahan kedua saya adalah, membicarakan kripto di area publik hotel, membuat banyak orang mungkin mendengar percakapan kami. Ayah saya pernah menasihati, jangan pernah membiarkan orang lain tahu Anda berkecimpung dalam hal terkait kripto. Kali ini masih beruntung, beberapa orang bahkan mengalami penculikan atau hal yang lebih buruk karena aset kripto.

Kesalahan lain adalah, saya menyetujui permintaan dompet tanpa sepenuhnya memperhatikan. Karena saya yakin permintaan ini berasal dari Jupiter, saya tidak menganalisisnya dengan cermat. Faktanya, setiap permintaan dompet harus ditinjau dengan serius, bahkan di aplikasi yang Anda percayai. Permintaan bisa disadap, sebenarnya bukan berasal dari aplikasi yang Anda kira.

Pada akhirnya, saya kehilangan sekitar $5000 dari sebuah dompet sekunder. Meskipun ini bukan situasi terburuk, tetap sangat membuat frustrasi.


Twitter:https://twitter.com/BitpushNewsCN

Grup Komunikasi Telegram比推:https://t.me/BitPushCommunity

Langganan Telegram比推: https://t.me/bitpush

Tautan asli:https://www.bitpush.news/articles/7601380

Трендові криптовалюти

Пов'язані питання

QApa yang menyebabkan penulis kehilangan aset kriptonya senilai $5000?

APenulis kehilangan aset karena kombinasi dari penggunaan Wi-Fi publik hotel, percakapan telepon yang terdengar oleh penyerang tentang aktivitas kriptonya, dan persetujuan tidak sengaja terhadap permintaan otorisasi jahat yang disuntikkan melalui serangan man-in-the-middle.

QApa itu serangan 'man-in-the-middle' yang disebut dalam artikel?

ASerangan man-in-the-middle adalah ketika penyerang menyisipkan diri di antara perangkat korban dan internet di jaringan yang sama (seperti Wi-Fi publik), memungkinkan mereka mengintip dan memanipulasi data yang dikirim, seperti menyuntikkan kode jahat ke situs web yang dikunjungi.

QKesalahan apa saja yang diakui penulis sebagai penyebab insiden ini?

APenulis mengakui tiga kesalahan utama: 1) Menggunakan Wi-Fi publik hotel alih-alih hotspot pribadi, 2) Membicarakan aktivitas kripto di area publik sehingga didengar orang lain, 3) Tidak memeriksa dengan cermat permintaan persetujuan dompet yang ternyata jahat.

QMengapa penyerang tidak langsung mencuri aset saat penulis masih di hotel?

APenyerang meminta otorisasi akses, bukan transfer langsung, sehingga tidak mencurigai. Mereka kemudian menunggu dengan sabar sampai penulis meninggalkan hotel untuk benar-benar mengambil aset, mengurangi risiko ketahuan.

QApa pelajaran utama yang bisa diambil dari pengalaman penulis?

APelajaran utamanya adalah selalu hindari Wi-Fi publik untuk aktivitas sensitif seperti kripto, gunakan hotspot pribadi; jangan bicarakan hal sensitif di tempat umum; dan selalu periksa secara detail setiap permintaan persetujuan dompet, bahkan dari aplikasi tepercaya.

Пов'язані матеріали

Must-Watch Events Next Week|CLARITY Act Could Face Senate Vote; SpaceX, Circle to Report Earnings (8.3-8.9)

**Summary: Key Events and Developments to Watch (August 3-9)** The upcoming week is marked by significant financial disclosures, key legislative deadlines, and notable product updates. **Major Financial Events:** Several companies are scheduled to release their Q2 2026 earnings. American Bitcoin (ABTC) will report on August 3, followed by SpaceX and Hut 8 Mining Corp. on August 4, and Circle on August 5. Notably, a significant portion of SpaceX shares (up to 12% of total shares) will be unlocked on August 6 following their earnings release. **Key Legislative Deadline:** The U.S. Senate faces an August 7 deadline to secure 60 votes for the CLARITY Act, a bipartisan bill aiming to establish a federal regulatory framework for cryptocurrencies. The Senate may hold a full vote on the bill during the week. **Economic Data:** The U.S. July Non-Farm Payrolls report will be released on August 7, providing crucial labor market data. **Technology & Product Updates:** * **Shutdowns:** DeFi portfolio tracker Zapper and wallet app Ctrl Wallet will cease operations on August 3. * **Upgrades:** LayerZero will deprecate its v1 relayers on August 3. XRP Ledger's new version 3.3.0, featuring five new functions, is expected next week. * **AI:** Elon Musk announced that the advanced Grok 4.6 AI model is set for release around August 7. * **Bitcoin:** The BIP-110 forced signaling for a potential Bitcoin network change is scheduled to begin around August 8. **Other Notable Events:** Chinese robotics firm Unitree Tech has set its preliminary price inquiry for its IPO for August 5. South Korean exchange Upbit will delist AQT and AERGO tokens on August 3.

marsbit1 год тому

Must-Watch Events Next Week|CLARITY Act Could Face Senate Vote; SpaceX, Circle to Report Earnings (8.3-8.9)

marsbit1 год тому

Stocks Are Plummeting More Sharply Than Cryptocurrencies. Where Has the Money Gone?

Stock Markets Plunge Deeper Than Cryptocurrencies: Where Did the Money Go? In late July, Seoul's Kospi index triggered circuit breakers for two consecutive days, plummeting over 40% from its June high. The collapse was led by heavyweight stocks like SK Hynix, whose record profits still disappointed investors, and devastating leveraged ETFs, with one major product losing over 83% of its value. This signaled a global, forced deleveraging targeting the most crowded trades. Interestingly, while stocks exhibited extreme volatility akin to crypto markets, Bitcoin rose nearly 15% in July after a prior steep drop. Analysis shows the money fleeing equities did not flow into Bitcoin. Instead, Bitcoin had already absorbed its sell-off in May-June, when U.S. spot Bitcoin ETFs saw historic outflows. The true safe-haven beneficiary was gold, whose price rose over 20% year-on-year, highlighting a decoupling between Bitcoin and gold as "digital gold." The sell-off was a targeted unwinding of leveraged positions in tech and semiconductors, accelerated by broker-dealer risk management and shifts in the AI narrative, including new competition from Chinese memory chipmakers. The retreat path was clear: from high-valuation tech stocks to cash and U.S. Treasuries, then to gold. For Bitcoin to attract sustained institutional inflows, conditions like eased global liquidity pressure, a "soft-landing" Fed rate cut, and U.S. regulatory clarity via legislation like the stalled CLARITY Act are needed. Currently, Bitcoin is not a safe haven but an already-cleared asset. Its low correlation with tech stocks, however, makes it a potential diversification play for institutional portfolios once the storm passes. The money isn't here yet, but the positioning is underway.

marsbit1 год тому

Stocks Are Plummeting More Sharply Than Cryptocurrencies. Where Has the Money Gone?

marsbit1 год тому

In Conversation with Ray Dalio: We Are Currently in an AI Bubble, with 1% of My Portfolio in Bitcoin

Ray Dalio, founder of Bridgewater Associates, warns in an interview that the current AI boom shows classic bubble characteristics, which could lead to significant economic downturns as seen in past cycles like 1929 or 2000. He explains that speculative enthusiasm, fueled by debt and overvaluation, often precedes a crash when rising rates or taxation force asset sales, causing widespread losses and recession. Dalio also outlines his "Big Cycle" theory, describing an approximate 80-year pattern where widening wealth gaps, massive government deficits, and shifting geopolitical power (like China's rise) create internal conflict and global instability. He emphasizes that we are in a late-cycle, transitional phase where traditional powers like the US and UK face decline. For personal wealth protection, Dalio advises diversification beyond cash into assets like stocks, bonds, real estate, and particularly gold, which he prefers over Bitcoin. While he holds about 1% of his portfolio in Bitcoin as a non-printable hard asset, he views gold as more secure from technological or governmental threats. Regarding AI's impact, Dalio believes it will disproportionately benefit capital owners, worsening inequality by replacing both physical and cognitive labor. He suggests that human intuition and emotional intelligence, combined with AI, will be key for future workers. On taxation, Dalio argues that wealth taxes are impractical and risk triggering asset sell-offs, reducing productive investment. He points to the UK as a cautionary example of debt, low productivity, and political strife. Geopolitically, Dalio foresees a more regionalized world, with the US showing weakness in prolonged conflicts like with Iran, akin to past imperial declines. The ideal outcome, he suggests, is coexisting powerful blocs (e.g., Americas, China-Asia Pacific) without major war.

marsbit5 год тому

In Conversation with Ray Dalio: We Are Currently in an AI Bubble, with 1% of My Portfolio in Bitcoin

marsbit5 год тому

Торгівля

Спот

Популярні статті

Що таке APECOIN

Розуміння Азійсько-Тихоокеанської електронної монети ($APECoin) В епоху, коли перетин технологій і екологічності стає дедалі критичнішим, криптовалюти залишають свій слід як потенційні каталізатори змін. Серед цих інновацій Азійсько-Тихоокеанська електронна монета ($APECoin) виділяється як особливий проект, створений для підтримки екологічних ініціатив по всьому Азійсько-Тихоокеанському регіону. Ця стаття заглиблюється в основи, унікальні особливості та вплив $APECoin в рамках більш широкої блокчейн-екосистеми. Що таке Азійсько-Тихоокеанська електронна монета ($APECoin)? Азійсько-Тихоокеанська електронна монета ($APECoin) є токеном ERC20 та TRC20, реалізованим у квітні 2020 року після його концептуалізації в грудні 2019 року. Ця інновація виникла з бажання сприяти екологічно чистим практикам і підтримувати ряд екологічних проектів, спрямованих на сталий розвиток і зелені ініціативи. Цілі та завдання $APECoin не просто цифрова валюта; він задуманий як засіб обміну, що дозволяє користувачам здійснювати транзакції, які безпосередньо вигідні екологічним справам. Його екосистема створена для полегшення різних фінансових активностей, водночас сприяючи впровадженню екологічно чистих практик. Валюта має на меті в першу чергу: Підтримувати екологічні ініціативи: Через кожну транзакцію частина виділяється на фінансування сталих проектів, спрямованих на охорону навколишнього середовища та відновлювальну енергетику. Стимулювати екологічні новації: Підтримка стартапів і проектів, що співвідносяться з екологічною стійкістю, через використання його токена як засобу вартості. Створити сталий ринок: Платформа включає електронний ринок, де фінансові транзакції можуть відбуватися в рамках, присвяченому просуванню зелених практик. Творець Азійсько-Тихоокеанської електронної монети ($APECoin) Хоча деталі щодо індивідуального творця $APECoin не розкриті публічно, проект значною мірою підтримується Групою АТЕС, консорціумом, що зосереджений на захисті екологічних ініціатив. Ця підтримка надає проекту правдоподібності та значущості, пов'язуючи його з більш широкою мережею, яка прагне до сталості та екологічно чистих практик. Інвестори Азійсько-Тихоокеанської електронної монети ($APECoin) Інвестиційний ландшафт навколо $APECoin залишається здебільшого неназваним. Конкретні назви інвестиційних фондів або організацій, що підтримують цю криптовалюту, ще не були розкриті. Однак очевидно, що зростає цікавість інвесторів, які прагнуть підтримувати сталих проектів, які демонструють потенціал впливу у криптовалютному просторі. Як працює Азійсько-Тихоокеанська електронна монета ($APECoin)? $APECoin виділяється завдяки своїй інноваційній операційній моделі, яка використовує технологію блокчейн і смарт-контракти. Ця комбінація не лише забезпечує ефективність транзакцій, але й забезпечує дотримання нормативних рамок, підвищуючи безпеку та прозорість транзакцій. Унікальні особливості $APECoin Операції на базі блокчейн: Створюючи свої операції на платформі блокчейн, $APECoin забезпечує, що всі транзакції є незмінними та захищеними за допомогою передових криптографічних технологій. Ця децентралізація підкреслює цілісність токена в його екосистемі. Смарт-контракти: $APECoin використовує смарт-контракти, які полегшують безперешкодні транзакції при забезпеченні відповідності чинним регуляціям. Ці автоматизовані угоди мінімізують можливості суперечок, спростять процеси і сприяють надійній транзакційній інфраструктурі. Електронний ринок: Одна з характерних рис $APECoin – це його присвячений електронний ринок. Ця цифрова середа слугує хабом для послуг, які підтримують екологічно чисті практики, надаючи платформу для обміну, яка додатково просуває зелене бачення проекту. Завдяки цим атрибутам $APECoin формує нішу для себе в широкому просторі ринку криптовалют, ефективно поєднуючи принципи блокчейн з екологічною відповідальністю. Хронологія Азійсько-Тихоокеанської електронної монети ($APECoin) Розуміння траєкторії $APECoin дає уявлення про його етапи розвитку та майбутні сподівання. Ось хронологія, що підкреслює значні події в історії проекту: Грудень 2019: Концептуалізація Азійсько-Тихоокеанської електронної монети, ініційована з амбіцією сприяти сталому розвитку через криптовалюту. Квітень 2020: Офіційний запуск $APECoin, який позначає його вхід на ринок як присвячений токен для екологічних проектів. 2020-2021: Проведення первинного пропозиції обміну (IEO), що дозволяє користувачам купувати $APECoin, а також реєстрація на різних електронних платформах обміну для підвищення доступності. У своїй відносно короткій подорожі $APECoin досяг значних успіхів у закладанні основ для безпечної та впливової криптовалюти, що орієнтована на екологічні цілі. Висновок Азійсько-Тихоокеанська електронна монета ($APECoin) втілює поєднання технологій і екологічної відповідальності, сприяючи зростанню у криптоекосистемі, одночасно відстоюючи сталий розвиток. Завдяки своїй унікальній структурі, підтримці авторитетних суб'єктів та баченню на зелений майбутнє, $APECoin є більше, ніж просто криптовалютою; він є піонерським проектом, спрямованим на виховання відповідальної інновації в Азійсько-Тихоокеанському регіоні. Завдяки своїй прихильності до фінансової інклюзії та своїй підтримці екологічних ініціатив, він став потужним прикладом того, як цифрові валюти можуть бути використані для позитивного соціального впливу. В міру розвитку проекту учасники крипто-спільноти та за її межами з нетерпінням стежитимуть за тим, як $APECoin формує розмову про сталий розвиток у світі криптовалют.

49 переглядів усьогоОпубліковано 2024.12.03Оновлено 2024.12.03

Що таке APECOIN

Як купити APE

Ласкаво просимо до HTX.com! Ми зробили покупку ApeCoin (APE) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити ApeCoin (APE).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої ApeCoin (APE)Після придбання ApeCoin (APE) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля ApeCoin (APE)Легко торгуйте ApeCoin (APE) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

82 переглядів усьогоОпубліковано 2025.02.24Оновлено 2026.06.02

Як купити APE

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни APE (APE).

活动图片