连酒店Wi-Fi三天后,我的加密钱包被掏空

marsbit发布于2026-01-09更新于2026-01-09

文章摘要

一名加密货币用户在酒店使用公共Wi-Fi后,加密钱包被盗约5000美元。事件起因是攻击者通过酒店未加密Wi-Fi实施中间人攻击,并在用户访问JupiterExchange时注入恶意代码,诱骗其签署了“授权访问”的交易请求。用户未察觉异常,误以为是正常操作。几天后,攻击者利用该授权转移了其SOL、代币和NFT。用户反思自身错误:使用公共Wi-Fi、在公共场合谈论加密货币资产,以及未仔细审查钱包授权请求。建议使用手机热点联网,避免公开讨论加密资产,并始终谨慎检查交易详情。

原文作者:The Smart Ape

原文编译:深潮 TechFlow

几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。

经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 Wi-Fi 网络、一通简短的电话,以及一连串愚蠢的错误。

和大多数加密货币爱好者一样,我随身带着笔记本电脑,想着在陪家人度假时还能抽空工作一下。我的妻子一再坚持让我在这三天里不要工作,我真应该听她的话。

和其他住客一样,我连接了酒店的 Wi-Fi 网络。这个网络不需要密码,只需通过一个验证页面(captive portal)即可登录。

我像往常一样在酒店里工作,没有做任何冒险的操作:没有创建新钱包,没有点击奇怪的链接,也没有访问可疑的去中心化应用(dApps)。我只是查看了一下 X(推特)、我的余额、Discord 和 Telegram 等。

某一刻,我接到了一个加密圈朋友的电话,我们聊了聊市场行情、比特币以及加密货币的相关话题。但我不知道的是,附近有人在偷听我们的对话,并意识到我在从事加密货币相关的事情。这是我的第一个错误。对方通过我们的对话了解到我在使用 Phantom 钱包,而且我是一个持有量不小的用户。

这让他将目标锁定在了我身上。

在公共 Wi-Fi 网络中,所有设备都共享同一个网络,实际上设备之间的可见性比你想象的还要高。用户之间几乎没有真正的保护措施,这就为“中间人攻击”(Man-in-the-Middle Attack)提供了可乘之机。攻击者就像一个中间人,悄悄地插入在你和互联网之间,就像有人在你的信件送达之前偷偷阅读并篡改内容。

当我在酒店 Wi-Fi 上浏览网页时,有一个网站看起来正常加载,但实际上页面背后被注入了额外的恶意代码。我当时并没有注意到任何异常。如果我安装了一些安全工具,本可以发现这些问题,但遗憾的是,我并没有。

通常情况下,网站可能会请求你的钱包签署某些操作。Phantom 钱包会弹出一个窗口,你可以选择批准或拒绝。一般来说,你会因为信任这个网站和浏览器而放心签署。然而,那天我不该这么做。

就在我在 @JupiterExchange 平台上进行代币兑换操作时,恶意代码触发了一个钱包请求,取代了我正常的兑换操作。我本可以通过仔细检查交易详情发现这是一个恶意请求,但因为我已经在 Jupiter 平台进行兑换操作了,所以完全没有起疑心。

那天我并没有签署任何转移资金的交易,而是签署了一个授权许可。这正是几天后资产被盗的原因。

恶意代码并没有直接要求我发送 SOL(Solana),因为那样会太明显。取而代之,它请求我“授权访问”、“批准账户”或“确认会话”。用简单的话说,我实际上是给了另一个地址代我操作的权限。

我之所以批准了,是因为我误以为这与我在 Jupiter 的操作有关。当时 Phantom 钱包弹出的信息看起来很技术化,没有显示任何金额,也没有提示立即转账。

而这正是攻击者所需要的一切。他耐心等待,直到我离开酒店后,才开始行动。他将我的 SOL 转走,提取我的代币,并将我的 NFT 转移到另一个地址。

我从未想过这样的事情会发生在我身上。幸运的是,这并不是我的主钱包,而是一个用于特定操作的热钱包,并非用来长期持有资产的。但即便如此,我还是犯了很多错误,而我认为自己对此负有主要责任。

首先,我绝不应该连接酒店的公共 Wi-Fi。我本该用手机的热点来上网才对。

我的第二个错误是,在酒店的公共区域里谈论加密货币,让许多人可能听到了我们的对话。我父亲曾经告诫我,永远不要让别人知道你从事加密货币相关的事情。这次还算幸运,有些人因为加密资产甚至遭遇绑架或更糟糕的事情。

另一个错误是,我在没有完全注意的情况下批准了钱包请求。因为我确信这个请求来自 Jupiter,我没有仔细分析它。事实上,每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。请求可能会被拦截,实际上并非来自你以为的应用。

最终,我从一个次要钱包里损失了大约 5000 美元。虽然这还不算最严重的情况,但依然让人感到非常沮丧。

相关问答

Q文章作者在酒店Wi-Fi网络上遭遇了什么类型的网络攻击?

A作者遭遇了中间人攻击(Man-in-the-Middle Attack),攻击者通过公共Wi-Fi网络插入在作者和互联网之间,窃听并篡改通信内容。

Q攻击者是如何锁定作者作为目标的?

A攻击者偷听到作者在电话中谈论加密货币相关话题,了解到作者使用Phantom钱包且持有量较大,因此将目标锁定在作者身上。

Q作者在不知情的情况下签署了什么类型的恶意请求?

A作者签署了一个授权许可(approval),而不是直接转移资金的交易。这个授权允许另一个地址代表作者操作其钱包资产。

Q作者认为自己在事件中犯了哪些错误?

A作者承认三个主要错误:1. 连接了不安全的酒店公共Wi-Fi;2. 在公共场合谈论加密货币暴露自身身份;3. 未仔细审查钱包请求内容,误以为是合法操作而直接批准。

Q这次事件导致作者损失了多少资产?

A作者从一个次要热钱包中损失了约5000美元的资产,包括SOL代币和NFT。

你可能也喜欢

福建晋江,一家存储超级独角兽静悄悄

近日,随着长鑫科技A股上市成为股王,同为国内三大存储芯片项目之一的福建晋华集成电路有限公司(晋华)重新进入公众视野。这家位于福建晋江的DRAM企业,自2016年成立起便肩负打破海外垄断的使命,却因2018年被美国列入实体清单并遭遇司法指控而陷入长达数年的沉寂。2024年2月,美国法院裁定其无罪,晋华才得以摆脱法律阴影。 晋华的曲折发展与灵魂人物陈正坤密不可分。这位拥有美光与联电背景的工程师,怀揣自主开发DRAM的梦想加入晋华。公司初期通过与联电合作快速推进,但随后美光发起诉讼,指控技术窃密,导致晋华产线因设备禁运而停摆。在极端困难下,陈正坤带领团队改造国产设备、重构工艺,艰难维持运营。尽管最终赢得清白,但发展进度已被严重拖慢。目前,晋华专注于利基型DRAM市场,月产能约4万片,拥有千余项专利,但仍在美国实体清单限制之下。 晋江这座以鞋服闻名的民营经济强市,为引入晋华这一“硬科技”项目投入巨资,并以政府基金、全链条配套和持续的政策支持,助力企业在制裁中生存下来。如今,以晋华为龙头,晋江已形成超千亿规模的集成电路产业集群。在全球AI驱动存储繁荣的周期中,晋华虽规模尚小,但其在封锁中重建的经历,已成为中国存储产业自主攻坚的缩影。

marsbit6分钟前

福建晋江,一家存储超级独角兽静悄悄

marsbit6分钟前

《夏季拉锯战》仍在继续:突破67000美元将是比特币上涨的起点

比特币价格在8月1日跌至62,217美元,延续了自6月5日开始的盘整格局。目前比特币被困在58,000至67,000美元的区间内,市场参与者对下一步走向存在分歧。 技术分析显示关键价位在60,000美元和67,000美元。交易员Crypto Candy认为,只要价格低于66,000美元,就可能跌向60,000美元或更低。投资者Jelle则将当前市场比作“夏季拉锯战”,坚持定期买入的平均成本策略。 上行突破的关键在于能否站稳67,000美元以上。交易员Daan Crypto Trades认为,若无法突破此位,市场可能继续盘整。交易员Roman则预测,若伴随足够交易量有效突破67,000美元,价格可能快速上涨至70,000-80,000美元区间。 宏观分析师Gert van Lagen从更长周期观察,认为比特币正在测试一个持续七年之久的“杯柄形态”的颈线位,市场恐惧情绪在盘整中逐渐消退。他强调,长期持有者仍未出现投降迹象,NUPL指标显示他们远未进入抛售区域。 总而言之,市场共识是比特币正处于积累阶段,60,000美元和67,000美元是关键水平,对任一水平的突破都将决定资产的下一个方向。当前围绕67,000美元的博弈,也反映出短期持有者盈亏平衡点附近的心理压力。近期价格在利好新闻后迅速回落,表明市场叙事尚未转化为持续的资本流入,能否构建更稳固的上涨基础仍有待观察。

cryptonews.ru1小时前

《夏季拉锯战》仍在继续:突破67000美元将是比特币上涨的起点

cryptonews.ru1小时前

交易

现货
活动图片