一位加密货币持有者入住高档酒店庆祝假期,却因连接公共WiFi并在公共场合讨论加密货币,遭黑客通过中间人攻击植入恶意代码,最终损失约5,000美元。受害者在退房后第二天发现钱包被清空,包括SOL、各类代币以及所有NFT。
公共WiFi下的中间人攻击
公共WiFi的典型特点是所有设备共享同一网络,设备之间缺乏真正的安全隔离。黑客利用这一漏洞发起中间人攻击,在用户与互联网之间拦截并篡改数据。当受害者在酒店WiFi环境下浏览网页时,一个看似正常的网站被植入了恶意代码。受害者事后回忆:“如果当时装了安全工具,或许能发现异常,但我没有。”
伪装成正常操作的授权请求
当时受害者正在使用去中心化交易平台Jupiter Exchange进行代��兑换。恶意代码篡改了流程,弹出一个钱包授权请求,而非原本的兑换指令。因为受害者确实在Jupiter平台操作,便没有产生怀疑,直接批准了请求。实际上,受害者签署的不是一笔转账交易,而是一份权限授权协议,允许另一个陌生地址代表其操作钱包。这种攻击手法隐蔽——没有直接要求转移SOL,而是用“授权访问”“批准账户权限”等模糊表述。
教训与反思
受害者承认自己犯下多个错误:第一,不该连接酒店的公共WiFi,应该使用手机热点;第二,在公共场所与朋友电话讨论加密货币,被附近人员窃听并锁定为目标;第三,没有仔细核对钱包授权请求就批准。受害者强调:“无论使用什么应用,面对任何钱包授权请求,都必须打起精神仔细核查。”该钱包并非主钱包,仅用于日常操作,但损失仍达5000美元。受害者呼吁加密用户提高对公共WiFi风险的警惕,避免在公共场所暴露加密资产信息。

