公共Wi-Fi与一通电话,如何成为盗走5000美元加密资产的完美陷阱?

比推发布于2026-01-09更新于2026-01-09

文章摘要

作者在酒店度假期间连接公共Wi-Fi后,加密钱包被盗5000美元。攻击者通过监听其加密货币相关电话对话锁定目标,利用酒店Wi-Fi的中间人攻击注入恶意代码。当用户在Jupiter交易所操作时,恶意代码诱骗其签署了授权许可而非直接转账交易,导致攻击者获得资金操作权限。数天后资产被转移。作者反思三个错误:使用公共Wi-Fi而非手机热点、在公共场合讨论加密资产、未仔细审查钱包授权请求。建议用户始终保持警惕,即使在使用信任的应用时也需认真核对交易详情。

作者:The Smart Ape

编译:深潮 TechFlow

原标题:连了三天酒店 Wi-Fi,加密钱包被盗了 5000 美金


几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。

经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 Wi-Fi 网络、一通简短的电话,以及一连串愚蠢的错误。

和大多数加密货币爱好者一样,我随身带着笔记本电脑,想着在陪家人度假时还能抽空工作一下。我的妻子一再坚持让我在这三天里不要工作,我真应该听她的话。

和其他住客一样,我连接了酒店的 Wi-Fi 网络。这个网络不需要密码,只需通过一个验证页面(captive portal)即可登录。

我像往常一样在酒店里工作,没有做任何冒险的操作:没有创建新钱包,没有点击奇怪的链接,也没有访问可疑的去中心化应用(dApps)。我只是查看了一下 X(推特)、我的余额、Discord 和 Telegram 等。

某一刻,我接到了一个加密圈朋友的电话,我们聊了聊市场行情、比特币以及加密货币的相关话题。但我不知道的是,附近有人在偷听我们的对话,并意识到我在从事加密货币相关的事情。这是我的第一个错误。对方通过我们的对话了解到我在使用 Phantom 钱包,而且我是一个持有量不小的用户。

这让他将目标锁定在了我身上。

在公共 Wi-Fi 网络中,所有设备都共享同一个网络,实际上设备之间的可见性比你想象的还要高。用户之间几乎没有真正的保护措施,这就为“中间人攻击”(Man-in-the-Middle Attack)提供了可乘之机。攻击者就像一个中间人,悄悄地插入在你和互联网之间,就像有人在你的信件送达之前偷偷阅读并篡改内容。

当我在酒店 Wi-Fi 上浏览网页时,有一个网站看起来正常加载,但实际上页面背后被注入了额外的恶意代码。我当时并没有注意到任何异常。如果我安装了一些安全工具,本可以发现这些问题,但遗憾的是,我并没有。

通常情况下,网站可能会请求你的钱包签署某些操作。Phantom 钱包会弹出一个窗口,你可以选择批准或拒绝。一般来说,你会因为信任这个网站和浏览器而放心签署。然而,那天我不该这么做。

就在我在 @JupiterExchange 平台上进行代币兑换操作时,恶意代码触发了一个钱包请求,取代了我正常的兑换操作。我本可以通过仔细检查交易详情发现这是一个恶意请求,但因为我已经在 Jupiter 平台进行兑换操作了,所以完全没有起疑心。

那天我并没有签署任何转移资金的交易,而是签署了一个授权许可。这正是几天后资产被盗的原因。

恶意代码并没有直接要求我发送 SOL(Solana),因为那样会太明显。取而代之,它请求我“授权访问”、“批准账户”或“确认会话”。用简单的话说,我实际上是给了另一个地址代我操作的权限。

我之所以批准了,是因为我误以为这与我在 Jupiter 的操作有关。当时 Phantom 钱包弹出的信息看起来很技术化,没有显示任何金额,也没有提示立即转账。

而这正是攻击者所需要的一切。他耐心等待,直到我离开酒店后,才开始行动。他将我的 SOL 转走,提取我的代币,并将我的 NFT 转移到另一个地址。

我从未想过这样的事情会发生在我身上。幸运的是,这并不是我的主钱包,而是一个用于特定操作的热钱包,并非用来长期持有资产的。但即便如此,我还是犯了很多错误,而我认为自己对此负有主要责任。

首先,我绝不应该连接酒店的公共 Wi-Fi。我本该用手机的热点来上网才对。

我的第二个错误是,在酒店的公共区域里谈论加密货币,让许多人可能听到了我们的对话。我父亲曾经告诫我,永远不要让别人知道你从事加密货币相关的事情。这次还算幸运,有些人因为加密资产甚至遭遇绑架或更糟糕的事情。

另一个错误是,我在没有完全注意的情况下批准了钱包请求。因为我确信这个请求来自 Jupiter,我没有仔细分析它。事实上,每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。请求可能会被拦截,实际上并非来自你以为的应用。

最终,我从一个次要钱包里损失了大约 5000 美元。虽然这还不算最严重的情况,但依然让人感到非常沮丧。


Twitter:https://twitter.com/BitpushNewsCN

比推 TG 交流群:https://t.me/BitPushCommunity

比推 TG 订阅: https://t.me/bitpush

原文链接:https://www.bitpush.news/articles/7601380

相关问答

Q文章作者是如何发现自己的加密钱包被盗的?

A作者在离开酒店一天后,发现自己的加密钱包被完全掏空,随后经过数小时的调查并请专家帮忙,最终弄清了真相。

Q攻击者是通过什么方式锁定作者为目标的?

A攻击者通过偷听作者在公共区域的电话对话,了解到作者在使用Phantom钱包且持有大量加密资产,从而将目标。

Q作者在酒店Wi-Fi上遭遇了什么类型的网络攻击?

A作者遭遇了中间人攻击(Man-in-the-Middle Attack),攻击者通过公共Wi-Fi网络插入在作者和互联网之间,篡改并注入恶意代码。

Q作者签署的恶意请求具体是什么内容,为什么没有立即发现?

A作者签署的是一个授权许可请求,而非直接转账请求。它显示为“授权访问”、“批准账户”或“确认会话”,没有金额提示,作者误以为这是Jupiter交易所的正常操作,因此没有起疑心。

Q作者总结了自己犯下的哪些错误导致这次损失?

A作者总结三个主要错误:1. 连接了酒店的公共Wi-Fi,应该使用手机热点;2. 在公共区域谈论加密货币,暴露了自己持有加密资产;3. 没有仔细审查钱包请求,盲目批准了恶意授权。

你可能也喜欢

从生存到加速发展:ZODL创始人亲述Zcash三年崛起之路

Zcash(ZEC)在经历三年深度调整后,从治理僵局与增长困境中强势崛起,实现了从生存到加速发展的转变。其创始人回顾了关键突破点: 首先,治理枷锁被打破。旧有模式将20%区块奖励固定分配给少数机构,导致激励扭曲。随着ECC主动放弃直接资助并推动NU6升级,资金分配改为社区主导的追溯性模式,同时商标协议终止,治理垄断被彻底破除。 其次,产品战略转向用户增长。团队从专注底层技术研发,转向开发用户真正需要的产品,如默认匿名、易用的Zodl钱包。这直接推动了匿名池资产占比从11%大幅增长至31%,匿名交易占比达到86.5%,体现了真实用户对隐私自托管的信任。 再者,叙事定位得以重塑。Zcash摆脱了易受监管打击的“隐私币”标签,重新定位为“隐私货币”,构建了协议、资产、应用门户的“三位一体”清晰框架,为其获得更广泛的交易所、ETF及机构支持铺平了道路。 最后,组织架构完成蜕变。原ECC团队脱离非营利组织的束缚,成立ZODL并成功融资2500万美元,以创业公司模式加速产品开发与规模化。 目前,ZEC价格与市场情绪显著提升,社区讨论焦点已转向产品与技术。未来工作将集中于提升钱包用户体验、通过Tachyon项目实现高可扩展性,以及推进后量子安全准备,致力于使Zcash更快、更易用且更具未来安全性。

marsbit5分钟前

从生存到加速发展:ZODL创始人亲述Zcash三年崛起之路

marsbit5分钟前

五种对手方风险架构:加密交易所TradFi五模型分类的结算层方法论

本报告是币贝研究院此前发布的《加密交易所 TradFi 扩张:五模型分类框架》的伴侣篇,将分析焦点转向五种架构中“对手方风险持有者”这一核心维度。报告旨在揭示,在不同压力情境下,损失由谁的资产负债表首先吸收,这是评估各类架构稳健性的根本问题。 报告逐一剖析了五种对手方风险架构及其对应的历史失败模式: 1. **模型1:稳定币发行方与CEX自持仓**。用户面临稳定币(如USDT)发行方储备挤兑风险与交易所自身偿付能力的双重考验。 2. **模型2:CFD经纪商资产负债表**。在B-book模式下,经纪商是用户直接对手方。不同监管辖区(如ESMA强制负余额保护,而毛里求斯FSC不强制)决定了损失由经纪商承担还是转嫁给客户。 3. **模型3:链下托管与转让代理链**。资产实际由链下实体持有,其资产负债表健康状况、公司治理及用户协议条款(如Celsius案中明确转移资产所有权的条款)是用户能否取回资产的关键。 4. **模型4:DEX保险基金与被动减仓(ADL)机制**。协议无传统对手方,损失由预存的保险基金承担,不足时通过ADL机制强制平仓盈利方头寸来分摊,其稳健性取决于预言机设计和规则参数。 5. **模型5:受监管中央对手方(CCP)**。制度化程度最高,拥有多层预存资源(如违约基金)和清晰的损失分担流程,但在极端压力下仍可能动用撤销交易(如LME镍事件)或支持负价格结算(如CME原油事件)等非典型工具。 报告强调,监管差异与对手方风险分配是同一制度选择的两种表述,并非简单的因果关系。最后,报告为每种架构提炼出一组可观察的结构性指标(观察清单),用于在压力事件发生时进行归因分析,而非预测具体失败概率。本研究不构成投资建议。

marsbit22分钟前

五种对手方风险架构:加密交易所TradFi五模型分类的结算层方法论

marsbit22分钟前

Zcash上涨1500%,其最大支持者解释原因

据Zcash主要支持者乔希·斯威哈特分析,ZEC价格约1500%的飙升并非偶然,而是2023至2024年间在治理、产品、叙事和组织结构上进行多年重置的成果。 他指出,三年前ZEC价格约30美元,仅不到11%的供应量被屏蔽(shielded),且社区陷于治理争议。如今ZEC价格约600美元,约31%的供应量被屏蔽,用户控制的屏蔽钱包持有价值超30亿美元,且屏蔽交易占比在三月中旬达到86.5%。 **治理重置成为核心**:2024年,Electric Coin Co.宣布不再接受直接资助,打破了原有核心机构长期获得固定区块奖励的格局。网络升级6取消了直接资助,将8%奖励导向社区赠款,12%放入协议控制的锁箱,供ZEC持有者追溯奖励为生态创造价值的贡献者。同时,商标协议的终止消除了ECC和Zcash基金会对协议的潜在否决权,使治理更加去中心化。 **产品重心回归用户与屏蔽使用**:ECC于2024年1月将重点转向用户增长。默认屏蔽的钱包Zodl(原Zashi)于2024年3月推出,带动屏蔽供应量从约11%升至2025年底的约30%。钱包自10月起处理了超6亿美元的ZEC互换,反映了真实用户对隐私和自托管的选择。 **叙事从“隐私币”转向“不可阻挡的私人货币”**:这一新定位使Zcash更易被机构理解,吸引了如Robinhood上线、Multicoin披露持仓、Grayscale提交ETF申请及Foundry推出矿池等进展。 **组织重组与融资**:2026年1月,ECC团队脱离后成立了Zcash开放开发实验室(ZODL),并获得了Paradigm、a16z crypto等机构2500万美元融资,旨在以初创公司的速度和资本推动大规模消费者产品开发。 近期重点包括提升用户体验、可扩展性(目标将区块时间从75秒降至25秒)及后量子安全准备。斯威哈特总结,Zcash将变得更快、更易用、功能更丰富、可扩展性更强并具备后量子安全性。 截至发稿时,ZEC交易价格为570.36美元。

bitcoinist2小时前

Zcash上涨1500%,其最大支持者解释原因

bitcoinist2小时前

交易

现货
合约

热门文章

什么是 APECOIN

了解亚太电子币 ($APECoin) 在技术与环保交汇日益重要的时代, криптовалюты 正在逐渐显现其作为变革潜在催化剂的作用。在这些创新中,亚太电子币 ($APECoin) 作为一个旨在支持亚太地区环保项目的独特项目而脱颖而出。本文深入探讨 $APECoin 的基础、独特特征及其在更广泛区块链生态中的影响。 什么是亚太电子币 ($APECoin)? 亚太电子币 ($APECoin) 是一种 ERC20 和 TRC20 代币,,于 2019 年 12 月构思,并于 2020 年 4 月正式推出。这项创新源于促进环保实践以及支持多个可持续性与绿色倡议的环境项目的愿望。 目标与目的 $APECoin 不仅仅是一种数字货币;它被设想为一种交换媒介,使用户能够参与直接有利于环境事业的交易。其生态系统旨在促进各种金融活动,同时推动环保实践的采用。该货币的主要目标是: 支持环保倡议:通过每一笔交易,分配一部分资金用于资助旨在保护与可再生能源的可持续项目。 促进环保创新:通过将其代币作为价值手段,鼓励与环境可持续发展相一致的初创企业和项目。 创建可持续市场:该平台包括一个电子市场,允许在专注于促进绿色实践的框架内进行金融交易。 亚太电子币 ($APECoin) 的创造者 尽管关于 $APECoin 创造者的具体信息没有公开披露,但该项目获得了以倡导环保倡议为重点的 APEC 集团的显著支持。这一支持为该项目增添了可信度与重要性,使其连接到一个致力于可持续与环保实践的更广泛网络。 亚太电子币 ($APECoin) 的投资者 围绕 $APECoin 的投资环境依然 largely undisclosed。具体支持这一加密货币的投资基金或组织的名称尚未披露。然而,明显的是,越来越多的投资者对此表现出浓厚兴趣,他们希望支持在加密空间具有潜在影响的可持续项目。 亚太电子币 ($APECoin) 如何运作? $APECoin 因其创新的运营模式而脱颖而出,利用区块链技术和智能合约。这种结合不仅确保交易效率,同时还强制遵循监管框架,提高交易的安全性与透明度。 $APECoin 的独特特征 基于区块链的操作:通过将其操作建立在区块链平台上,$APECoin 确保所有交易都不可篡改,并通过先进的加密技术进行保护。这种去中心化强调了其生态系统内代币的完整性。 智能合约:$APECoin 采用智能合约,促进无缝交易,同时确保遵守适用的法规。这些自动化协议最小化了争议的可能性,简化了流程,并为可靠的交易框架做出贡献。 电子市场:$APECoin 的一项标志性特征是其专门的电子市场。这个数字环境作为支持环保实践服务的枢纽,提供一个促进该项目绿色愿景的交易平台。 通过这些特征,$APECoin 在广阔的加密货币市场中占据了一席之地,有效地将区块链的原则与环保治理结合起来。 亚太电子币 ($APECoin) 的时间线 了解 $APECoin 的发展轨迹可以提供对其发展里程碑和未来愿望的见解。以下是该项目历史上重要事件的时间线: 2019 年 12 月:亚太电子币的构思,启动了通过加密货币推动可持续发展的雄心。 2020 年 4 月:$APECoin 的官方推出,标志着其作为环境项目专用代币的入市。 2020-2021:首次交易所发行(IEO),使用户能够购入 $APECoin,同时在各类电子交易平台上注册以增强可达性。 在相对短暂的旅程中,$APECoin 在为一个安全且富有影响力的加密货币的基础奠定方面取得了显著进展,这一切都以环境目标为驱动。 结论 亚太电子币 ($APECoin) 体现了技术与环境责任的结合,在支持加密生态系统增长的同时,推动可持续发展。凭借其独特的结构、受人尊敬的实体的支持以及对更绿色未来的愿景,$APECoin 不仅仅是一种加密货币;它是一个旨在培养亚太地区负责任创新的开创性项目。通过对金融包容性的承诺以及对环保倡议的支持,它成为了如何利用数字货币实现积极社会影响的有力范例。 随着该项目的不断发展,加密社区及其外部的利益相关者将积极关注 $APECoin 如何塑造在快速发展的加密货币世界中关于可持续实践的讨论。

154人学过发布于 2024.12.03更新于 2024.12.03

什么是 APECOIN

如何购买APE

欢迎来到HTX.com!我们已经让购买ApeCoin(APE)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买ApeCoin(APE)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的ApeCoin(APE)购买完您的ApeCoin(APE)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易ApeCoin(APE)在HTX的现货市场轻松交易ApeCoin(APE)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

301人学过发布于 2025.02.24更新于 2025.03.21

如何购买APE

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对APE(APE)币价的意见。

活动图片