作者:The Smart Ape 编译:深潮 TechFlow几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 W作者:The Smart Ape 编译:深潮 TechFlow几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 W

连了三天酒店 Wi-Fi,加密钱包被盗了 5000 美金

2026/01/09 08:27
阅读时长 8 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。
「每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。」

作者:The Smart Ape

编译:深潮 TechFlow

几天前,我和家人一起去一家非常不错的酒店度过年末假期。在离开酒店一天后,我的钱包却被完全掏空了。我百思不得其解,因为我既没有点击过任何钓鱼链接,也没有签署过任何恶意交易。

经过数小时的调查,并请来专家帮忙后,我终于弄明白了事情的真相。这一切竟然是因为酒店的 Wi-Fi 网络、一通简短的电话,以及一连串愚蠢的错误。

和大多数加密货币爱好者一样,我随身带着笔记本电脑,想着在陪家人度假时还能抽空工作一下。我的妻子一再坚持让我在这三天里不要工作,我真应该听她的话。

和其他住客一样,我连接了酒店的 Wi-Fi 网络。这个网络不需要密码,只需通过一个验证页面(captive portal)即可登录。

我像往常一样在酒店里工作,没有做任何冒险的操作:没有创建新钱包,没有点击奇怪的链接,也没有访问可疑的去中心化应用(dApps)。我只是查看了一下 X(推特)、我的余额、Discord 和 Telegram 等。

某一刻,我接到了一个加密圈朋友的电话,我们聊了聊市场行情、比特币以及加密货币的相关话题。但我不知道的是,附近有人在偷听我们的对话,并意识到我在从事加密货币相关的事情。这是我的第一个错误。对方通过我们的对话了解到我在使用 Phantom 钱包,而且我是一个持有量不小的用户。

这让他将目标锁定在了我身上。

在公共 Wi-Fi 网络中,所有设备都共享同一个网络,实际上设备之间的可见性比你想象的还要高。用户之间几乎没有真正的保护措施,这就为“中间人攻击”(Man-in-the-Middle Attack)提供了可乘之机。攻击者就像一个中间人,悄悄地插入在你和互联网之间,就像有人在你的信件送达之前偷偷阅读并篡改内容。

当我在酒店 Wi-Fi 上浏览网页时,有一个网站看起来正常加载,但实际上页面背后被注入了额外的恶意代码。我当时并没有注意到任何异常。如果我安装了一些安全工具,本可以发现这些问题,但遗憾的是,我并没有。

通常情况下,网站可能会请求你的钱包签署某些操作。Phantom 钱包会弹出一个窗口,你可以选择批准或拒绝。一般来说,你会因为信任这个网站和浏览器而放心签署。然而,那天我不该这么做。

就在我在 @JupiterExchange 平台上进行代币兑换操作时,恶意代码触发了一个钱包请求,取代了我正常的兑换操作。我本可以通过仔细检查交易详情发现这是一个恶意请求,但因为我已经在 Jupiter 平台进行兑换操作了,所以完全没有起疑心。

那天我并没有签署任何转移资金的交易,而是签署了一个授权许可。这正是几天后资产被盗的原因。

恶意代码并没有直接要求我发送 SOL(Solana),因为那样会太明显。取而代之,它请求我“授权访问”、“批准账户”或“确认会话”。用简单的话说,我实际上是给了另一个地址代我操作的权限。

我之所以批准了,是因为我误以为这与我在 Jupiter 的操作有关。当时 Phantom 钱包弹出的信息看起来很技术化,没有显示任何金额,也没有提示立即转账。

而这正是攻击者所需要的一切。他耐心等待,直到我离开酒店后,才开始行动。他将我的 SOL 转走,提取我的代币,并将我的 NFT 转移到另一个地址。

我从未想过这样的事情会发生在我身上。幸运的是,这并不是我的主钱包,而是一个用于特定操作的热钱包,并非用来长期持有资产的。但即便如此,我还是犯了很多错误,而我认为自己对此负有主要责任。

首先,我绝不应该连接酒店的公共 Wi-Fi。我本该用手机的热点来上网才对。

我的第二个错误是,在酒店的公共区域里谈论加密货币,让许多人可能听到了我们的对话。我父亲曾经告诫我,永远不要让别人知道你从事加密货币相关的事情。这次还算幸运,有些人因为加密资产甚至遭遇绑架或更糟糕的事情。

另一个错误是,我在没有完全注意的情况下批准了钱包请求。因为我确信这个请求来自 Jupiter,我没有仔细分析它。事实上,每一次钱包请求都应该被认真审查,即使是在你信任的应用程序上。请求可能会被拦截,实际上并非来自你以为的应用。

最终,我从一个次要钱包里损失了大约 5000 美元。虽然这还不算最严重的情况,但依然让人感到非常沮丧。

市场机遇
Smart Blockchain 图标
Smart Blockchain实时价格 (SMART)
$0.004325
$0.004325$0.004325
-0.55%
USD
Smart Blockchain (SMART) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

专家:凭借XRP背后的技术,为什么人们看不到1,000美元或10,000美元?

专家:凭借XRP背后的技术,为什么人们看不到1,000美元或10,000美元?

加密货币评论员 XRP Avenger (@XRP_Avengers) 最近对 XRP 的潜力发表了大胆言论,声称这种加密货币的价值可能远超
分享
Timestabloid2026/03/15 14:03
Ripple的XRP价格本周可能走向何方?

Ripple的XRP价格本周可能走向何方?

围绕XRP的消息显示网络使用强劲且大型金融机构的兴趣日益增长,但并非社区中的每个人都同意Ripple的最新举措。高盛
分享
Captainaltcoin2026/03/15 14:43
印度迄今为止所有的国际艾美奖提名

印度迄今为止所有的国际艾美奖提名

帖子《印度迄今为止所有的国际艾美奖提名》发表在BitcoinEthereumNews.com。洛杉矶,加利福尼亚 - 9月11日:在2025年9月11日于洛杉矶加利福尼亚孔雀剧院举行的第77届黄金时段艾美奖新闻预览会上,可以看到艾美奖雕像的景象。(照片由Frazer Harrison/Getty Images拍摄)Getty Images 印度再次在国际艾美奖提名中展现了自己的存在感,通过Imtiaz Ali的《Amar Singh Chamkila》获得了两项国际艾美奖提名。这是印度在全球电视最负盛名的非美国奖项中存在(或缺席)的漫长而不平坦的故事中的最新篇章。虽然奥斯卡一直被视为印度电影的巅峰,但国际艾美奖已成为衡量印度电视和流媒体内容在世界舞台上接受程度的关键晴雨表。第一波:Nawazuddin和《神圣游戏》Netflix的《神圣游戏》官方海报。IMDb 印度在国际艾美奖上的突破始于2019年,当时Anurag Kashyap和Vikramaditya Motwane的写实犯罪剧《神圣游戏》第二季成为全球热门。Radhika Apte因在四部曲选集电影《欲望故事》中饰演Kalindi Gupta而获得最佳女演员提名。同年,Hossein Amini和James Watkins的英国犯罪剧《McMafia》(也有Siddiqui参演)赢得了国际艾美奖最佳剧情类剧集奖,展示了印度人才如何开始在国际合作制作中找到一席之地。不断增长的存在感:从《德里犯罪》到Vir Das 纽约,纽约 - 11月22日:Vir Das和Nawazuddin Siddiqui出席2021年11月22日在纽约市举行的第49届国际艾美奖。(照片由Arturo Holmes/Getty Images拍摄)Getty Images 这一势头随着《德里犯罪》(Netflix)在2020年获得最佳剧情类剧集奖而继续——这是印度首次获得国际艾美奖。Shefali Shah饰演DCP Vartika Chaturvedi的表演广受好评,为她赢得了后来的提名...
分享
BitcoinEthereumNews2025/09/30 04:34