- کاربر کیف پول کریپتو می گوید Phantom وی از طریق Wi-Fi هتل به خطر افتاده است
- جامعه سوالاتی را مطرح می کند
معاملهگر ارزهای دیجیتال، میمون هوشمند، داستان تخلیه کیف پولش را به لطف یک تاییدیه در Jupiter DEX سولانا با 66700 دنبالکنندهاش به اشتراک گذاشت. در همین حال، برخی از جزئیات داستان، جامعه ارزهای دیجیتال را سردرگم کرد.
کاربر کیف پول کریپتو می گوید Phantom وی از طریق Wi-Fi هتل به خطر افتاده است
میمون هوشمند، سرمایهگذار ارزهای دیجیتال و NFT در مقاله ایکس با بیش از 66000 دنبال کننده خود به اشتراک گذاشت که کیف پول Solana Phantom خود را در هفته گذشته به قیمت 5000 دلار خالی کرده است. او مشکوک است که عامل حمله ای که سرقت را ممکن کرده است نقص وای فای هتل باشد.
طبق این پست، سرمایه گذار تعطیلات خود را در یک هتل درجه یک می گذراند و از شبکه وای فای عمومی محل بدون رمز عبور استفاده می کرد که فقط توسط یک صفحه ثابت محافظت می شد.
او سپس با یکی از دوستانش در مورد بیت کوین (BTC) و شرایط عمومی بازار گفتگوی تلفنی داشت و مشکوک شد که توسط یک بازیگر مخرب شنیده شده است. قربانی حتی این واقعیت را فاش کرد که به طور فعال از کیف پول فانتوم استفاده می کرد. بعداً هنگام گشت و گذار در اینترنت، وب سایتی حاوی کدهای مخرب را باز کرد.
هنگام مبادله دارایی در مشتری، یک Solana DEX برتر، از معامله گر خواسته شد تا عملیات را با کیف پول فانتوم تایید کند. ماهیت تأیید منظم اما نامشخص به نظر می رسید:
من آن روز معامله ای را امضا نکردم تا پولم را جابجا کنم، چیزی را امضا کردم که اجازه می دهد. بنابراین زهکشی پس از چند روز انجام شد. کد مخرب از من نخواست که SOL ارسال کنم، این واضح است. درعوض، از من خواست که «مجوز دسترسی»، «تأیید حساب» یا «تأیید جلسه» را انجام دهم.
در نتیجه، قربانی با رضایت کامل به شخص ثالث دسترسی به کیف پول خود را داد تا از طرف او اقدام کند. در عرض چند روز، مهاجمان تمام وجوه موجود را منتقل کردند.
جامعه سوالاتی را مطرح می کند
با توجه به اینکه کیف پول مخزن اصلی Smart Ape نبود، ضرر فقط معادل 5000 دلار بود.
برای جلوگیری از آنچه او به عنوان یک حمله “مردی در وسط” توصیف می کند، سرمایه گذار به همه دنبال کنندگان خود توصیه می کند که از بحث در مورد مشارکت ارزهای دیجیتال در مکان های عمومی خودداری کنند و از تلفن همراه به عنوان نقطه دسترسی به جای شبکه های Wi-Fi عمومی استفاده کنند.
در همین حال، برخی از پیروان مطمئن هستند که این طرح حمله غیرممکن است. آنها گفتند که برای این کار، شبکه هتل باید از یک اتصال HTTP رمزگذاری نشده استفاده کند.
در حالی که برای برخی از شکاکان، کل داستان به نظر می رسد کشاورزی نامزدی است، برخی دیگر فکر می کنند ممکن است وجوه به روش دیگری به سرقت رفته باشد. علاوه بر این، بسیاری از ناظران متوجه شده اند که هنگام کار با رمزارز از VPN استفاده نمی شود.
شما هم ممکن است دوست داشته باشید

همانطور که U.Today قبلاً پوشش داده شد، در نتیجه حادثه Trust Wallet در دسامبر، 7 میلیون دلار به دلیل کد مخرب درج شده در یک برنامه افزودنی قانونی مرورگر Chrome به سرقت رفت.
نویسنده: Vladislav Sopov