BTC $79,531.67 -0.54%
ETH $2,504.56 +0.22%
BNB $746.73 -1.06%
XRP $1.41 -0.69%
SOL $105.58 -1.10%
TRX $0.3355 +0.04%
DOGE $0.0911 +1.42%
ADA $0.2239 +1.72%
BCH $261.47 +1.06%
LINK $13.32 +7.52%
HYPE $87.94 -1.52%
AAVE $134.86 -0.19%
SUI $0.8382 +4.92%
XLM $0.1947 +4.26%
ZEC $1,189.50 +0.52%
BTC $79,531.67 -0.54%
ETH $2,504.56 +0.22%
BNB $746.73 -1.06%
XRP $1.41 -0.69%
SOL $105.58 -1.10%
TRX $0.3355 +0.04%
DOGE $0.0911 +1.42%
ADA $0.2239 +1.72%
BCH $261.47 +1.06%
LINK $13.32 +7.52%
HYPE $87.94 -1.52%
AAVE $134.86 -0.19%
SUI $0.8382 +4.92%
XLM $0.1947 +4.26%
ZEC $1,189.50 +0.52%

Через три дня после подключения к Wi-Fi в отеле мой криптокошелек был опустошен

Ключевые тезисы
Summary: "Каждый запрос кошелька должен быть тщательно проверен, даже если он поступает из приложения, которому вы доверяете."
Шэньчао TechFlow
2026-01-10 11:51:52
"Каждый запрос кошелька должен быть тщательно проверен, даже если он поступает из приложения, которому вы доверяете."

Автор оригинала:The Smart Ape

Перевод оригинала: 深潮 TechFlow

Несколько дней назад я с семьей отправился в очень хороший отель, чтобы провести новогодние праздники. Через день после отъезда из отеля мой кошелек был полностью опустошен. Я не мог понять, как это произошло, так как не нажимал на фишинговые ссылки и не подписывал никаких злонамеренных транзакций.

После нескольких часов расследования и привлечения экспертов, я наконец понял правду. Все это произошло из-за Wi-Fi сети отеля, одного короткого телефонного звонка и серии глупых ошибок.

image

Как и большинство любителей криптовалют, я взял с собой ноутбук, думая, что смогу поработать, пока провожу время с семьей. Моя жена настаивала, чтобы я не работал в эти три дня, и мне действительно следовало ее послушать.

Как и другие гости, я подключился к Wi-Fi сети отеля. Эта сеть не требовала пароля, просто нужно было войти через страницу аутентификации (captive portal).

image

Я работал в отеле, как обычно, не совершая никаких рискованных действий: не создавал новый кошелек, не нажимал на странные ссылки и не посещал подозрительные децентрализованные приложения (dApps). Я просто проверял X (Твиттер), свой баланс, Discord и Telegram.

В какой-то момент я получил звонок от друга из криптосообщества, мы обсудили рыночные тенденции, биткойн и связанные с криптовалютой темы. Но я не знал, что кто-то неподалеку подслушивает наш разговор и осознает, что я занимаюсь криптовалютой. Это была моя первая ошибка. Слушатель узнал из нашего разговора, что я использую кошелек Phantom и что я являюсь пользователем с довольно значительным объемом активов.

Это сделало меня целью.

В публичной Wi-Fi сети все устройства делят одну и ту же сеть, и на самом деле видимость между устройствами выше, чем вы думаете. Между пользователями почти нет реальных мер защиты, что создает возможности для "атаки посредника" (Man-in-the-Middle Attack). Злоумышленник выступает в роли посредника, незаметно вставляя себя между вами и интернетом, как будто кто-то читает и изменяет содержание ваших писем до их доставки.

image

Когда я просматривал веб-страницы через Wi-Fi отеля, один из сайтов казался нормально загружающимся, но на самом деле на страницу был внедрен дополнительный вредоносный код. Я тогда не заметил никаких аномалий. Если бы я установил некоторые инструменты безопасности, я мог бы обнаружить эти проблемы, но, к сожалению, я этого не сделал.

Обычно сайт может попросить ваш кошелек подписать определенные действия. Кошелек Phantom выдает всплывающее окно, в котором вы можете выбрать одобрить или отклонить. Обычно вы чувствуете себя в безопасности, подписывая, потому что доверяете этому сайту и браузеру. Однако в тот день мне не следовало этого делать.

Когда я выполнял обмен токенов на платформе @JupiterExchange, вредоносный код вызвал запрос на кошелек, заменив мою обычную операцию обмена. Я мог бы заметить, что это был вредоносный запрос, внимательно проверив детали транзакции, но поскольку я уже обменивался на платформе Jupiter, я совершенно не заподозрил ничего плохого.

image

В тот день я не подписывал никаких транзакций на перевод средств, а подписал разрешение. Именно это стало причиной кражи активов через несколько дней.

Вредоносный код не запрашивал у меня отправку SOL (Solana), потому что это было бы слишком очевидно. Вместо этого он попросил меня "разрешить доступ", "одобрить аккаунт" или "подтвердить сессию". Проще говоря, я фактически дал другому адресу разрешение действовать от моего имени.

Я одобрил это, потому что ошибочно полагал, что это связано с моими действиями на Jupiter. Всплывающее сообщение от кошелька Phantom выглядело очень технически, не показывало никаких сумм и не указывало на немедленный перевод.

И это было все, что нужно злоумышленнику. Он терпеливо ждал, пока я не покину отель, прежде чем начать действовать. Он перевел мои SOL, вывел мои токены и переместил мои NFT на другой адрес.

image

Я никогда не думал, что такое может произойти со мной. К счастью, это не был мой основной кошелек, а горячий кошелек, используемый для определенных операций, а не для долгосрочного хранения активов. Но даже так я допустил много ошибок, и я считаю, что несу за это основную ответственность.

Во-первых, мне никогда не следовало подключаться к публичному Wi-Fi отеля. Я должен был использовать мобильный интернет.

image

Моя второй ошибкой было обсуждение криптовалюты в общественной зоне отеля, что могло позволить многим людям подслушать наш разговор. Мой отец когда-то говорил мне, что никогда не следует позволять другим знать, что вы занимаетесь криптовалютой. На этот раз мне повезло, некоторые люди даже сталкивались с похищениями или более серьезными проблемами из-за криптоактивов.

image

Еще одной ошибкой стало то, что я одобрил запрос на кошелек, не обратив на него полного внимания. Поскольку я был уверен, что этот запрос исходит от Jupiter, я не проанализировал его внимательно. На самом деле каждый запрос на кошелек должен быть тщательно проверен, даже если он поступает из доверенного приложения. Запрос может быть перехвачен и на самом деле не исходить от того приложения, от которого вы думаете.

В конечном итоге я потерял около 5000 долларов из второстепенного кошелька. Хотя это не самая серьезная ситуация, это все равно очень расстраивает.

warnning Предупреждение о рисках
app_icon
ChainCatcher Building the Web3 world with innovations.