值得信赖的区块链资讯!
公共Wi-Fi与一通电话,如何成为盗走5000美元加密资产的完美陷阱?
作者:The Smart Ape
编译:深潮 TechFlow
原标题:连了三天酒店 Wi-Fi,加密钱包被盗了 5000 美金
几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。
经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 Wi-Fi 网络、一通简短的电话,以及一连串愚蠢的错误。

和大多数加密货币爱好者一样,我随身带着笔记本电脑,想着在陪家人度假时还能抽空工作一下。我的妻子一再坚持让我在这三天里不要工作,我真应该听她的话。
和其他住客一样,我连接了酒店的 Wi-Fi 网络。这个网络不需要密码,只需通过一个验证页面(captive portal)即可登录。

我像往常一样在酒店里工作,没有做任何冒险的操作:没有创建新钱包,没有点击奇怪的链接,也没有访问可疑的去中心化应用(dApps)。我只是查看了一下 X(推特)、我的余额、Discord 和 Telegram 等。
某一刻,我接到了一个加密圈朋友的电话,我们聊了聊市场行情、比特币以及加密货币的相关话题。但我不知道的是,附近有人在偷听我们的对话,并意识到我在从事加密货币相关的事情。这是我的第一个错误。对方通过我们的对话了解到我在使用 Phantom 钱包,而且我是一个持有量不小的用户。
这让他将目标锁定在了我身上。
在公共 Wi-Fi 网络中,所有设备都共享同一个网络,实际上设备之间的可见性比你想象的还要高。用户之间几乎没有真正的保护措施,这就为“中间人攻击”(Man-in-the-Middle Attack)提供了可乘之机。攻击者就像一个中间人,悄悄地插入在你和互联网之间,就像有人在你的信件送达之前偷偷阅读并篡改内容。

当我在酒店 Wi-Fi 上浏览网页时,有一个网站看起来正常加载,但实际上页面背后被注入了额外的恶意代码。我当时并没有注意到任何异常。如果我安装了一些安全工具,本可以发现这些问题,但遗憾的是,我并没有。
通常情况下,网站可能会请求你的钱包签署某些操作。Phantom 钱包会弹出一个窗口,你可以选择批准或拒绝。一般来说,你会因为信任这个网站和浏览器而放心签署。然而,那天我不该这么做。
就在我在 @JupiterExchange 平台上进行代币兑换操作时,恶意代码触发了一个钱包请求,取代了我正常的兑换操作。我本可以通过仔细检查交易详情发现这是一个恶意请求,但因为我已经在 Jupiter 平台进行兑换操作了,所以完全没有起疑心。

那天我并没有签署任何转移资金的交易,而是签署了一个授权许可。这正是几天后资产被盗的原因。
恶意代码并没有直接要求我发送 SOL(Solana),因为那样会太明显。取而代之,它请求我“授权访问”、“批准账户”或“确认会话”。用简单的话说,我实际上是给了另一个地址代我操作的权限。
我之所以批准了,是因为我误以为这与我在 Jupiter 的操作有关。当时 Phantom 钱包弹出的信息看起来很技术化,没有显示任何金额,也没有提示立即转账。
而这正是攻击者所需要的一切。他耐心等待,直到我离开酒店后,才开始行动。他将我的 SOL 转走,提取我的代币,并将我的 NFT 转移到另一个地址。

我从未想过这样的事情会发生在我身上。幸运的是,这并不是我的主钱包,而是一个用于特定操作的热钱包,并非用来长期持有资产的。但即便如此,我还是犯了很多错误,而我认为自己对此负有主要责任。
首先,我绝不应该连接酒店的公共 Wi-Fi。我本该用手机的热点来上网才对。

我的第二个错误是,在酒店的公共区域里谈论加密货币,让许多人可能听到了我们的对话。我父亲曾经告诫我,永远不要让别人知道你从事加密货币相关的事情。这次还算幸运,有些人因为加密资产甚至遭遇绑架或更糟糕的事情。

另一个错误是,我在没有完全注意的情况下批准了钱包请求。因为我确信这个请求来自 Jupiter,我没有仔细分析它。事实上,每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。请求可能会被拦截,实际上并非来自你以为的应用。
最终,我从一个次要钱包里损失了大约 5000 美元。虽然这还不算最严重的情况,但依然让人感到非常沮丧。
Twitter:https://twitter.com/BitpushNewsCN
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
比推快讯
更多 >>- BTC 突破 71000 USDT,24H 涨幅 10.78%
- 数据:美国 XRP 现货 ETF 单日总净流入 1516 万美元
- 据比推数据,ETH现报2079.34美元,24小时涨幅为10.08%,价格波动较大,请谨慎交易,控制风险。
- 据比推数据,BTC现报70786.00美元,24小时涨幅为10.45%,价格波动较大,请谨慎交易,控制风险。
- Crypto.com 联创斥资 7000 万美元买下 ai.com 域名
- Su Zhu:不看好隐私币前景,古董币之中最值得关注的是 BCH
- 数据:294.24 枚 BTC 从 Anchorage Digital 转出,经中转后转至另一匿名地址
- 流动性承压下的交易所转向,Gate 全资产布局效果初显
- 易理华本轮杠杆做多 ETH 总计亏损约 7.47 亿美元
- 易理华与BTC OG 内幕巨鲸使用同一 Binance 存款地址
- 数据:过去 1 小时 Binance 净流出 9,574.81 万 USDT
- MegaETH 设定三项 TGE 任务,需完成其中一项才可推进
- a16z crypto:仍在加密投资上坚持长期主义,相信区块链金融普及后会涌现其他类别 App
- Vitalik 评价 ENS v2 将完全部署在以太坊 L1,明智的决定
- 交易员 Eugene:比特币强势反弹标志 6 万美元为坚实底部
- 交易员 Eugene:昨天成功抄底,感觉后市还有戏
- 数据:Hyperliquid 平台鲸鱼当前持仓 28.08 亿美元,多空持仓比为 0.87
- NBA 知名球星“字母哥”宣布以股东身份加入 Kalshi
- 某合约鲸鱼向 HyperLiquid 存入 250 万美元以 10 倍做多 ETH
- Bithumb 昨晚合计误空投 62 万枚 BTC,现已追回其中的 99.7%
- Dragonfly 合伙人:Kyle Samani 的退圈意味着梦想家的时代已结束,但实干家的时代正在到来
- Bithumb 共误发 62 万枚比特币,已回收 99.7%
- Cap:鉴于当前的市场环境,决定推迟 1CO
- 数据:过去 24 小时全网爆仓 6.98 亿美元,多单爆仓 1.93 亿美元,空单爆仓 5.05 亿美元
- Circle 过去 9 小时在 Solana 网络上增发 15 亿 USDC
- 数据:8760.5 枚 BNB 转入 Binance,价值约 571.84 万美元
- 白宫将于下周二再次举行稳定币收益讨论会议
- BTC OG 内幕巨鲸再次向 Binance 转移 1 万枚 ETH
- 比特币较低点反弹近 20%,场内资金费率显示仍维持看空
- 比特币今晨一度触及 71,751 美元,较低点反弹近 20%
- 易理华卸掉杠杆后或决定清仓,已将 98%的 ETH 仓位转入 CEX
- 易理华大幅卸杠杆后债务规模已缩减约 2500 万美元,爆仓点位降至 1485 美元、1299 美元
- 加密恐慌指数跌至 6,当下极度恐慌情绪历史罕有
- Multicoin 明确未来 5 年的 8 大投资主线
- 加密货币市场夜间反弹:BTC 收复 70000 USDT,ETH 重回 2000 USDT 上方
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0038%
- 数据:25.57 万枚 LINK 从 Coinbase Prime 转出,经中转后转至另一匿名地址
- 数据:210.02 枚 BTC 从 Hyperunit 转出,价值约 1220 万美元
- 数据:1.09 亿枚 DOGE 从匿名地址转出,经中转后流入 Robinhood
- 数据:ETH 全网合约持仓量 24h 增长 9.08%
- 道指历史性突破 50,000 点关口,经济增长吸引投资
- 道指升穿 50,000 点,创盘中历史新高
- 数据:755.51 万枚 TRX 从 Binance 转出,价值约 206 万美元
- 贝森特:推行强势美元政策需创造支撑环境
- 数据:2695.28 万枚 POL 从 Binance 转出,价值约 2652 万美元
- 比特币短时突破 7.1 万美元,彻底收复前日跌幅
- 据比推数据,ETH现报2072.47美元,1小时涨幅为5.14%,价格波动较大,请谨慎交易,控制风险。
- Michael Saylor 发推庆祝比特币反弹
- 数据:403.98 枚 BTC 转入 Cumberland DRW,价值约 2815 万美元
- 特朗普发布针对奥巴马的种族歧视视频,白宫称系工作人员误发,现已删除
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- Su Zhu:不看好隐私币前景,古董币之中最值得关注的是 BCH
- 数据:294.24 枚 BTC 从 Anchorage Digital 转出,经中转后转至另一匿名地址
- 流动性承压下的交易所转向,Gate 全资产布局效果初显
- 易理华本轮杠杆做多 ETH 总计亏损约 7.47 亿美元
- 易理华与BTC OG 内幕巨鲸使用同一 Binance 存款地址
- 数据:过去 1 小时 Binance 净流出 9,574.81 万 USDT
- MegaETH 设定三项 TGE 任务,需完成其中一项才可推进
- a16z crypto:仍在加密投资上坚持长期主义,相信区块链金融普及后会涌现其他类别 App
- Vitalik 评价 ENS v2 将完全部署在以太坊 L1,明智的决定
- 交易员 Eugene:比特币强势反弹标志 6 万美元为坚实底部
比推 APP



