值得信赖的区块链资讯!
公共Wi-Fi与一通电话,如何成为盗走5000美元加密资产的完美陷阱?
作者:The Smart Ape
编译:深潮 TechFlow
原标题:连了三天酒店 Wi-Fi,加密钱包被盗了 5000 美金
几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。
经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 Wi-Fi 网络、一通简短的电话,以及一连串愚蠢的错误。

和大多数加密货币爱好者一样,我随身带着笔记本电脑,想着在陪家人度假时还能抽空工作一下。我的妻子一再坚持让我在这三天里不要工作,我真应该听她的话。
和其他住客一样,我连接了酒店的 Wi-Fi 网络。这个网络不需要密码,只需通过一个验证页面(captive portal)即可登录。

我像往常一样在酒店里工作,没有做任何冒险的操作:没有创建新钱包,没有点击奇怪的链接,也没有访问可疑的去中心化应用(dApps)。我只是查看了一下 X(推特)、我的余额、Discord 和 Telegram 等。
某一刻,我接到了一个加密圈朋友的电话,我们聊了聊市场行情、比特币以及加密货币的相关话题。但我不知道的是,附近有人在偷听我们的对话,并意识到我在从事加密货币相关的事情。这是我的第一个错误。对方通过我们的对话了解到我在使用 Phantom 钱包,而且我是一个持有量不小的用户。
这让他将目标锁定在了我身上。
在公共 Wi-Fi 网络中,所有设备都共享同一个网络,实际上设备之间的可见性比你想象的还要高。用户之间几乎没有真正的保护措施,这就为“中间人攻击”(Man-in-the-Middle Attack)提供了可乘之机。攻击者就像一个中间人,悄悄地插入在你和互联网之间,就像有人在你的信件送达之前偷偷阅读并篡改内容。

当我在酒店 Wi-Fi 上浏览网页时,有一个网站看起来正常加载,但实际上页面背后被注入了额外的恶意代码。我当时并没有注意到任何异常。如果我安装了一些安全工具,本可以发现这些问题,但遗憾的是,我并没有。
通常情况下,网站可能会请求你的钱包签署某些操作。Phantom 钱包会弹出一个窗口,你可以选择批准或拒绝。一般来说,你会因为信任这个网站和浏览器而放心签署。然而,那天我不该这么做。
就在我在 @JupiterExchange 平台上进行代币兑换操作时,恶意代码触发了一个钱包请求,取代了我正常的兑换操作。我本可以通过仔细检查交易详情发现这是一个恶意请求,但因为我已经在 Jupiter 平台进行兑换操作了,所以完全没有起疑心。

那天我并没有签署任何转移资金的交易,而是签署了一个授权许可。这正是几天后资产被盗的原因。
恶意代码并没有直接要求我发送 SOL(Solana),因为那样会太明显。取而代之,它请求我“授权访问”、“批准账户”或“确认会话”。用简单的话说,我实际上是给了另一个地址代我操作的权限。
我之所以批准了,是因为我误以为这与我在 Jupiter 的操作有关。当时 Phantom 钱包弹出的信息看起来很技术化,没有显示任何金额,也没有提示立即转账。
而这正是攻击者所需要的一切。他耐心等待,直到我离开酒店后,才开始行动。他将我的 SOL 转走,提取我的代币,并将我的 NFT 转移到另一个地址。

我从未想过这样的事情会发生在我身上。幸运的是,这并不是我的主钱包,而是一个用于特定操作的热钱包,并非用来长期持有资产的。但即便如此,我还是犯了很多错误,而我认为自己对此负有主要责任。
首先,我绝不应该连接酒店的公共 Wi-Fi。我本该用手机的热点来上网才对。

我的第二个错误是,在酒店的公共区域里谈论加密货币,让许多人可能听到了我们的对话。我父亲曾经告诫我,永远不要让别人知道你从事加密货币相关的事情。这次还算幸运,有些人因为加密资产甚至遭遇绑架或更糟糕的事情。

另一个错误是,我在没有完全注意的情况下批准了钱包请求。因为我确信这个请求来自 Jupiter,我没有仔细分析它。事实上,每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。请求可能会被拦截,实际上并非来自你以为的应用。
最终,我从一个次要钱包里损失了大约 5000 美元。虽然这还不算最严重的情况,但依然让人感到非常沮丧。
Twitter:https://twitter.com/BitpushNewsCN
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
比推快讯
更多 >>- Antalpha 向 Bybit 存入价值 516 万美元 XAUT
- 美国 OCC 就 GENIUS 法案支付型稳定币监管框架征求意见
- 美国华盛顿州韦纳奇市发生一起火灾,或与当地比特币挖矿活动有关
- 麻吉终迎浮盈,今晨再度加仓以太坊多单
- 荷兰计划修改此前通过的针对未实现加密资产收益征税的争议性法案
- 麻吉大哥 ETH 多单浮盈超 76 万美元,但仍需 2800 万美元回本
- Meteora 负责人回应内幕交易猜测:已建立风控机制,相关情况事先并不知情
- 近一个半月来首次出现空单爆仓量大于多单,昨日空单爆仓 5.886 亿美元
- 某巨鲸增持 7,008 枚 ETH,价值约 1,457 万美元
- WLFI 新提案:参与治理投票将需要质押 WLFI,最低锁定期为 180 天
- Kalshi 首次公开处罚内幕交易,涉及前州长候选人及 MrBeast 员工
- ARC 昨夜今晨出现腰斩行情,某鲸鱼地址昨日开始持续抛售
- 稳定币支付总额 2025 年达 3900 亿美元,B2B 交易同比增逾 730%
- 美股收盘加密板块强势反弹,Circle (CRCL) 涨幅逾 35%
- 鲸鱼 “pension-usdt.eth” 已平仓以太坊和比特币多单,获利 116 万美元
- 以太坊基金会发布 Strawmap 草案路线图锁定五大北极星
- 纳斯达克 100 指数看跌/看涨期权比率升至 2022 年熊市低点以来的最高水平
- BlockFills CEO 宣布卸任,公司暂停存取款并寻求出售
- Jane Street Q4 创纪录增持白银 ETF,已成为最大持有方
- 承诺 1 亿美元的加密政治献金委员会 Fellowship PAC 尚无实际资金,Tether 否认关联
- Vitalik 出售计划已完成 94%,自 2 月 2 日至今已出售 1.55 万枚 ETH
- 一名美国政客因内幕交易被 Kalshi 禁止使用该平台并处以罚款
- Alan Howard 支持的加密孵化器 WebN Group 即将关闭
- AI 代理基础设施公司 t54Labs 宣布完成 500 万美元种子轮融资,Anagram、PL Capital 与 Franklin Templeton 共同领投
- 英伟达公布 Q4 财报:季度总营收为 681.3 亿美元,较上一季度增长 22%,较去年同期增长 75%
- 美媒:美官员设想以色列先战伊朗 后者反击后美国再介入
- a16z 两位创始人与共和党参议员午餐会谈,推进加密货币市场结构立法
- 美股收盘,Circle 涨超 30%引领加密概念股普涨
- 现货白银回落至 88 美元/盎司下方,日内跌 1.68%
- 英伟达 Q4 营收增 73%,Q1 指引炸裂创新高,黄仁勋上调 5000 亿收入预期
- 英伟达股价盘后转跌,此前一度涨 4%
- 比特币等主流加密资产大涨,Jane Street 诉讼后“10 点抛售”传闻暂停
- 美联储博斯蒂克:美联储独立性已受侵蚀
- Adam Back:比特币波动符合周期规律,机构入场尚处早期
- 格奥尔基耶娃:联邦基金利率应降至 3.25% 至 3.5% 以支持就业目标
- 美联储官员:将继续加息,若经济和物价预测改善
- 英伟达盘后涨 2.5%,营收及业绩展望超预期
- 瑞穗:Venmo和PayPal的用户覆盖面或增强Stripe在潜在收购交易中的竞争力
- 美股三大股指收涨,Circle 涨超 30%
- 以太坊基金会发布“Strawmap”路线图,聚焦提速与隐私
- 美元指数下跌 0.15%,收于 97.7
- 穆萨莱姆:就业市场易受裁员增多影响
- 穆萨莱姆:完成遏制通胀任务至关重要
- 穆萨莱姆:将通胀降至目标水平有助于提振消费和经济增长
- 穆萨莱姆:通胀水平高出目标 1 个百分点,劳动力市场降温
- pension-usdt.ethBTC 多单扭亏为盈后短时完全平仓,此前规模约 6860 万美元
- Stripe 联创谈 SaaS 已死:完全没看到增长放缓,但与悲观远景并不矛盾
- OpenClaw 创始人:隐私得以彻底贯彻,但安全问题仍令人困扰
- 美联储施密德:预计即时支付系统将“超越”稳定币
- Perplexity 发布 AI 能力统一管理平台 Perplexity Computer
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- 美国华盛顿州韦纳奇市发生一起火灾,或与当地比特币挖矿活动有关
- 麻吉终迎浮盈,今晨再度加仓以太坊多单
- 英伟达「续命」美股;Web4.0社交平台刷屏,用处竟是?
- 荷兰计划修改此前通过的针对未实现加密资产收益征税的争议性法案
- 麻吉大哥 ETH 多单浮盈超 76 万美元,但仍需 2800 万美元回本
- Meteora 负责人回应内幕交易猜测:已建立风控机制,相关情况事先并不知情
- 近一个半月来首次出现空单爆仓量大于多单,昨日空单爆仓 5.886 亿美元
- 某巨鲸增持 7,008 枚 ETH,价值约 1,457 万美元
- WLFI 新提案:参与治理投票将需要质押 WLFI,最低锁定期为 180 天
- Kalshi 首次公开处罚内幕交易,涉及前州长候选人及 MrBeast 员工
比推 APP



