Public Wi-Fi and a Phone Call: How They Became the Perfect Trap to Steal $5000 in Crypto Assets?

比推Xuất bản vào 2026-01-09Cập nhật gần nhất vào 2026-01-09

Tóm tắt

An individual lost approximately $5,000 in cryptocurrency assets after connecting to a public hotel Wi-Fi network during a vacation. The attack began when the victim was overheard discussing crypto and using a Phantom wallet in a public area, making them a target. While browsing on the unsecured Wi-Fi, the attacker executed a man-in-the-middle attack, injecting malicious code into a seemingly legitimate webpage. The victim was using Jupiter Exchange to swap tokens when a fraudulent transaction approval request was triggered, disguised as a normal operation. Instead of a direct fund transfer, the request asked for “authorization” or “session approval,” granting the attacker permission to act on the wallet. The victim approved, believing it was part of the Jupiter transaction. The attacker waited until the victim left the hotel to drain the wallet of SOL, tokens, and NFTs. Key mistakes included: using public Wi-Fi instead of a mobile hotspot, discussing crypto in public, and approving a transaction without thorough verification. The wallet was a secondary hot wallet, not the main storage, preventing greater losses. The incident highlights the risks of public networks and the importance of transaction scrutiny.

Author: The Smart Ape

Compiled by: Deep Tide TechFlow

Original title: After Three Days on Hotel Wi-Fi, My Crypto Wallet Was Drained of $5000


A few days ago, I went with my family to a very nice hotel for a year-end holiday. One day after leaving the hotel, my wallet was completely emptied. I was puzzled, as I had neither clicked on any phishing links nor signed any malicious transactions.

After hours of investigation and seeking help from experts, I finally figured out the truth. It turned out to be due to the hotel's Wi-Fi network, a brief phone call, and a series of foolish mistakes.

Like most cryptocurrency enthusiasts, I brought my laptop with me, thinking I could squeeze in some work while on vacation with my family. My wife repeatedly insisted that I not work during these three days—I really should have listened to her.

Like other guests, I connected to the hotel's Wi-Fi network. This network didn't require a password; it only needed to be logged in through a captive portal.

I worked as usual in the hotel without doing anything risky: I didn't create new wallets, click on strange links, or access suspicious decentralized applications (dApps). I just checked X (Twitter), my balances, Discord, Telegram, etc.

At one point, I received a call from a crypto friend, and we chatted about market trends, Bitcoin, and other cryptocurrency-related matters. But what I didn't know was that someone nearby was eavesdropping on our conversation and realized I was involved in cryptocurrency. This was my first mistake. The eavesdropper learned from our conversation that I was using a Phantom wallet and that I was a user with a significant holding.

This made me his target.

In a public Wi-Fi network, all devices share the same network, and the visibility between devices is actually higher than you might think. There is almost no real protection between users, which creates an opportunity for a "Man-in-the-Middle Attack." The attacker acts like a middleman, quietly inserting themselves between you and the internet, much like someone secretly reading and tampering with your mail before it reaches you.

While I was browsing the web on the hotel Wi-Fi, one website appeared to load normally, but in reality, malicious code had been injected behind the page. I didn't notice anything unusual at the time. If I had installed some security tools, I might have detected these issues, but unfortunately, I hadn't.

Normally, a website might request your wallet to sign certain operations. The Phantom wallet would pop up a window where you could choose to approve or reject. Generally, you would trust the website and browser and sign without worry. However, that day, I shouldn't have.

Just as I was performing a token swap on @JupiterExchange, the malicious code triggered a wallet request that replaced my normal swap operation. I could have detected it as a malicious request by carefully checking the transaction details, but because I was already performing a swap on Jupiter, I didn't suspect a thing.

That day, I didn't sign any transaction to transfer funds; instead, I signed an authorization. This was exactly why my assets were stolen days later.

The malicious code didn't directly ask me to send SOL (Solana), as that would have been too obvious. Instead, it requested me to "authorize access," "approve account," or "confirm session." In simple terms, I was actually giving another address permission to operate on my behalf.

I approved it because I mistakenly thought it was related to my operation on Jupiter. At the time, the message popped up by the Phantom wallet looked technical, didn't show any amount, and didn't prompt for an immediate transfer.

And that was all the attacker needed. He patiently waited until I left the hotel before taking action. He transferred my SOL, withdrew my tokens, and moved my NFTs to another address.

I never thought something like this would happen to me. Fortunately, this wasn't my main wallet but a hot wallet used for specific operations, not for long-term asset holding. Even so, I made many mistakes, and I believe I am primarily responsible.

First, I should never have connected to the hotel's public Wi-Fi. I should have used my phone's hotspot instead.

My second mistake was talking about cryptocurrency in the hotel's public area, where many people could have overheard our conversation. My father once warned me never to let others know you're involved in cryptocurrency. This time, I was lucky; some people have even faced kidnapping or worse because of their crypto assets.

Another mistake was approving the wallet request without paying full attention. Because I was sure the request came from Jupiter, I didn't analyze it carefully. In fact, every wallet request should be carefully reviewed, even on trusted applications. Requests can be intercepted and may not actually come from the app you think.

In the end, I lost about $5000 from a secondary wallet. While it's not the worst-case scenario, it's still very frustrating.


Twitter:https://twitter.com/BitpushNewsCN

BitPush TG Discussion Group:https://t.me/BitPushCommunity

BitPush TG Subscription: https://t.me/bitpush

Original article link:https://www.bitpush.news/articles/7601380

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QWhat was the primary method the attacker used to compromise the victim's crypto wallet?

AThe attacker used a Man-in-the-Middle (MitM) attack by exploiting the insecure public hotel Wi-Fi network. They intercepted the victim's web traffic and injected malicious code into a webpage, which triggered a deceptive wallet authorization request.

QWhat specific mistake did the victim make that allowed the attacker to identify him as a target?

AThe victim discussed cryptocurrency, his use of the Phantom wallet, and his substantial holdings during a phone call in a public area of the hotel, which was overheard by the attacker.

QWhat type of transaction did the victim accidentally sign, instead of a direct fund transfer?

AThe victim signed an authorization or approval request, which granted permission for another address to operate on their behalf. This did not immediately transfer funds but gave the attacker the ability to do so later.

QWhy didn't the victim suspect the malicious transaction request when it appeared?

AThe request appeared while he was performing a legitimate token swap on the Jupiter Exchange platform. He assumed the request was part of that normal operation and did not carefully inspect the technical details of the transaction, which showed no immediate transfer of funds.

QWhat were the two security precautions the victim identified that could have prevented this attack?

AFirst, he should not have used the hotel's public Wi-Fi and instead used his phone's mobile hotspot. Second, he should never have discussed his cryptocurrency activities in a public space where he could be overheard.

Nội dung Liên quan

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru22 phút trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru22 phút trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru1 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru1 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

Ngày 1/8, mạng Sui đã mở khóa khoảng 13,72 triệu token SUI, trị giá khoảng 9,9 triệu USD, tương đương 0,34% nguồn cung lưu thông. Số token này được phân bổ cho quỹ dự trữ cộng đồng, người tham gia sớm và kho bạc của Mysten Labs. Khác với hình thức mở khóa ồ ạt, Sui áp dụng cơ chế giải phóng từ từ hàng ngày nhằm giảm áp lực bán. Nhà giao dịch nổi tiếng CryptoPatel nhận định vùng giá hiện tại của SUI (khoảng 0,68 USD) là khu vực tích lũy với mục tiêu dài hạn lần lượt là 5, 10 và 20 USD. Tuy nhiên, giá token đã giảm hơn 5% trong những phiên gần đây, và tâm lý thị trường ngắn hạn đang trở nên thận trọng. Về mặt cơ bản, mạng Sui ghi nhận một số phát triển tích cực: Quỹ đầu tư Mubadala Capital của Abu Dhabi đã phát hành phiên bản token hóa quỹ thị trường tư nhân trị giá 75 triệu USD trên nền tảng Sui, hướng đến các nhà đầu tư tổ chức. Ngoài ra, mạng thử nghiệm Hashi cho phép sử dụng Bitcoin làm tài sản thế chấp đã ra mắt, cùng với việc triển khai chuyển khoản ổn định miễn phí trong mạng. Việc giảm giá gần đây được cho là chủ yếu do áp lực từ đợt mở khóa token và điều kiện thị trường chung, không phải từ sự cố nào của chính giao thức Sui.

cryptonews.ru1 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

APECOIN là gì

Hiểu về Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) Trong một kỷ nguyên mà sự giao thoa giữa công nghệ và bảo vệ môi trường ngày càng trở nên quan trọng, tiền điện tử đang để lại dấu ấn như những chất xúc tác tiềm năng cho sự thay đổi. Trong số những đổi mới này, Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) nổi bật như một dự án riêng biệt được thiết kế để hỗ trợ các sáng kiến môi trường trên toàn khu vực Châu Á Thái Bình Dương. Bài viết này đi sâu vào nền tảng, các đặc điểm độc đáo và tác động của $APECoin trong bối cảnh blockchain rộng lớn hơn. Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) là gì? Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) là một token ERC20 và TRC20, được ra đời vào tháng 4 năm 2020 sau khi được hình thành vào tháng 12 năm 2019. Đổi mới này được sinh ra từ mong muốn thúc đẩy các thực hành thân thiện với môi trường và hỗ trợ một loạt các dự án môi trường nhắm tới tính bền vững và các sáng kiến xanh. Mục tiêu và Đối tượng $APECoin không chỉ đơn thuần là một đồng tiền kỹ thuật số; nó được hình dung như một phương tiện giao dịch cho phép người dùng tham gia vào các giao dịch mang lại lợi ích trực tiếp cho các nguyên nhân bảo vệ môi trường. Hệ sinh thái của nó được thiết kế để tạo điều kiện cho các hoạt động tài chính đa dạng trong khi thúc đẩy việc áp dụng các thực hành thân thiện với môi trường. Đồng tiền này chủ yếu nhằm: Hỗ trợ các Sáng kiến Môi trường: Thông qua mỗi giao dịch, một phần sẽ được phân bổ để tài trợ cho các dự án bền vững nhằm bảo tồn và năng lượng tái tạo. Thúc đẩy các Đổi mới Thân thiện với Môi trường: Khuyến khích các startup và dự án phù hợp với tính bền vững môi trường thông qua việc sử dụng token của nó như một phương tiện giá trị. Tạo ra một Thị trường Bền vững: Nền tảng bao gồm một chợ điện tử nơi các giao dịch tài chính có thể diễn ra trong một khuôn khổ dành riêng cho việc thúc đẩy các thực hành xanh. Người sáng lập Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) Mặc dù các chi tiết liên quan đến cá nhân sáng lập $APECoin chưa được công khai, nhưng dự án này nhận được sự hỗ trợ đáng kể từ Nhóm APEC, một liên minh tập trung vào việc thúc đẩy các sáng kiến môi trường. Sự hỗ trợ này gia tăng độ tin cậy và ý nghĩa của dự án, kết nối nó với một mạng lưới rộng lớn hơn cam kết với tính bền vững và các thực hành thân thiện với môi trường. Nhà đầu tư vào Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) Bối cảnh đầu tư xung quanh $APECoin chủ yếu vẫn chưa được công khai. Các tên cụ thể của các quỹ đầu tư hoặc tổ chức ủng hộ tiền điện tử này vẫn chưa được tiết lộ. Tuy nhiên, điều hiển nhiên là sự quan tâm ngày càng tăng từ các nhà đầu tư mong muốn hỗ trợ các dự án bền vững có tiềm năng tác động trong không gian tiền điện tử. $APECoin hoạt động như thế nào? $APECoin nổi bật nhờ vào mô hình vận hành sáng tạo của nó, tận dụng công nghệ blockchain và hợp đồng thông minh. Sự kết hợp này không chỉ đảm bảo hiệu quả giao dịch mà còn tuân thủ các khuôn khổ quy định, tăng cường tính bảo mật và minh bạch của các giao dịch. Các Đặc điểm Độc đáo của $APECoin Hoạt động Dựa trên Blockchain: Bằng cách thiết lập các hoạt động trên một nền tảng blockchain, $APECoin đảm bảo rằng tất cả các giao dịch đều không thể thay đổi và được bảo mật thông qua các kỹ thuật mã hóa tiên tiến. Sự phân cấp này nhấn mạnh tính toàn vẹn của token trong hệ sinh thái của nó. Hợp đồng Thông minh: $APECoin sử dụng hợp đồng thông minh để tạo điều kiện cho các giao dịch diễn ra liền mạch trong khi đảm bảo tuân thủ các quy định hiện hành. Các thỏa thuận tự động này giảm thiểu khả năng xảy ra tranh chấp, đơn giản hóa quy trình, và đóng góp vào một khuôn khổ giao dịch đáng tin cậy. Chợ Điện Tử: Một trong những đặc điểm nổi bật của $APECoin là chợ điện tử chuyên dụng. Môi trường kỹ thuật số này phục vụ như một trung tâm cho các dịch vụ hỗ trợ các thực hành thân thiện với môi trường, cung cấp một nền tảng cho các giao dịch thúc đẩy tầm nhìn xanh của dự án. Thông qua những thuộc tính này, $APECoin tạo dựng được một chỗ đứng riêng trong không gian rộng lớn của thị trường tiền điện tử, một cách hiệu quả kết hợp các nguyên tắc của blockchain với bảo vệ môi trường. Tiến trình của Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) Hiểu biết về con đường phát triển của $APECoin cung cấp cái nhìn sâu sắc về các cột mốc phát triển và tham vọng trong tương lai của nó. Dưới đây là một thời gian biểu nhấn mạnh các sự kiện quan trọng trong lịch sử của dự án: Tháng 12 năm 2019: Hình thành Đồng Điện Tử Châu Á Thái Bình Dương, bắt đầu với tham vọng thúc đẩy tính bền vững thông qua tiền điện tử. Tháng 4 năm 2020: Ra mắt chính thức $APECoin, đánh dấu sự gia nhập của nó vào thị trường như một token chuyên dụng cho các dự án môi trường. 2020-2021: Tiến hành Đợt Phát Hành Đầu Tiên (IEO), cho phép người dùng mua $APECoin, cùng với việc đăng ký với nhiều nền tảng trao đổi điện tử khác nhau để nâng cao khả năng tiếp cận. Trong hành trình tương đối ngắn ngủi của mình, $APECoin đã đạt được những bước tiến đáng kể trong việc tạo dựng nền tảng cho một đồng tiền điện tử an toàn và có tác động được thúc đẩy bởi các mục tiêu môi trường. Kết luận Đồng Điện Tử Châu Á Thái Bình Dương ($APECoin) thể hiện sự kết hợp giữa công nghệ và trách nhiệm môi trường, thúc đẩy sự phát triển trong hệ sinh thái crypto đồng thời ủng hộ tính bền vững. Với cấu trúc độc đáo của nó, sự ủng hộ từ các thực thể uy tín và tầm nhìn cho một tương lai xanh hơn, $APECoin không chỉ là một đồng tiền điện tử; nó là một dự án tiên phong nhằm nuôi dưỡng sự đổi mới có trách nhiệm trong khu vực Châu Á Thái Bình Dương. Thông qua cam kết về sự bao gồm tài chính và hỗ trợ các sáng kiến môi trường, nó trở thành một ví dụ

Tổng lượt xem 131Xuất bản vào 2024.12.03Cập nhật vào 2024.12.03

APECOIN là gì

Làm thế nào để Mua APE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua ApeCoin (APE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua ApeCoin (APE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ ApeCoin (APE) của BạnSau khi mua ApeCoin (APE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch ApeCoin (APE)Giao dịch ApeCoin (APE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 254Xuất bản vào 2025.02.24Cập nhật vào 2026.06.02

Làm thế nào để Mua APE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của APE (APE) được trình bày dưới đây.

活动图片