连接酒店公共WiFi后钱包被洗劫一空,黑客中间人攻击盗走5000美元

连接酒店公共WiFi后钱包被洗劫一空,黑客中间人攻击盗走5000美元

N
News Editor 01
2026-07-22 16:40:13
一位加密货币持有者因连接酒店公共WiFi并在公共场合讨论加密资产,遭黑客中间人攻击植入恶意代码,几天后钱包被清空,损失约5000美元。
公共WiFi安全钱包被黑中间人攻击加密货币安全黑客攻击

一位加密货币持有者入住高档酒店庆祝假期,却因连接公共WiFi并在公共场合讨论加密货币,遭黑客通过中间人攻击植入恶意代码,最终损失约5,000美元。受害者在退房后第二天发现钱包被清空,包括SOL、各类代币以及所有NFT。

公共WiFi下的中间人攻击

公共WiFi的典型特点是所有设备共享同一网络,设备之间缺乏真正的安全隔离。黑客利用这一漏洞发起中间人攻击,在用户与互联网之间拦截并篡改数据。当受害者在酒店WiFi环境下浏览网页时,一个看似正常的网站被植入了恶意代码。受害者事后回忆:“如果当时装了安全工具,或许能发现异常,但我没有。”

伪装成正常操作的授权请求

当时受害者正在使用去中心化交易平台Jupiter Exchange进行代��兑换。恶意代码篡改了流程,弹出一个钱包授权请求,而非原本的兑换指令。因为受害者确实在Jupiter平台操作,便没有产生怀疑,直接批准了请求。实际上,受害者签署的不是一笔转账交易,而是一份权限授权协议,允许另一个陌生地址代表其操作钱包。这种攻击手法隐蔽——没有直接要求转移SOL,而是用“授权访问”“批准账户权限”等模糊表述。

教训与反思

受害者承认自己犯下多个错误:第一,不该连接酒店的公共WiFi,应该使用手机热点;第二,在公共场所与朋友电话讨论加密货币,被附近人员窃听并锁定为目标;第三,没有仔细核对钱包授权请求就批准。受害者强调:“无论使用什么应用,面对任何钱包授权请求,都必须打起精神仔细核查。”该钱包并非主钱包,仅用于日常操作,但损失仍达5000美元。受害者呼吁加密用户提高对公共WiFi风险的警惕,避免在公共场所暴露加密资产信息。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。