Kryptovaluta-handleren The Smart Ape
Kryptovaluta-handleren som går under navnet The Smart Ape har delt med sine 66 700 følgere historien om hvordan lommeboken hans ble tappet, takket være en enkelt godkjenning på Solanas Jupiter DEX. Samtidig har noen av detaljene i historien forvirret kryptovaluta-samfunnet.
Tyveriet av 5 000 dollar
I løpet av den nylige ferieuken fikk kryptovaluta- og NFT-investoren The Smart Ape lommeboken sin, Solana Phantom, tappet for 5 000 dollar, noe han delte i en X-artikkel med sine over 66 000 følgere. Han mistenker at en feil med hotellets Wi-Fi var angrepsvektoren som gjorde tyveriet mulig.
«Jeg tilbrakte ferien på et premiumhotell og benyttet meg av stedets offentlige Wi-Fi-nettverk, som kun var beskyttet av en fanget side, uten passord.»
Hvordan angrepet skjedde
Investoren hadde en samtale med en venn om Bitcoin (BTC) og generelle markedsforhold, som han mistenker ble overhørt av en kriminell. Offeret lekket til og med at han aktivt brukte en Phantom-lommebok. Etter dette, mens han surfet på internett, åpnet han en nettside med ondsinnet kode.
Mens han byttet eiendeler på Jupiter, en topp Solana DEX, ble handleren bedt om å godkjenne operasjonen med sin Phantom-lommebok. Naturen av godkjenningen virket å være vanlig, men vag. Takket være det faktum at lommeboken ikke var hovedlagringen til The Smart Ape, beløper tapene seg kun til 5 000 dollar i ekvivalent.
Forebygging av fremtidige angrep
For å forhindre det han beskriver som et «man-in-the-middle»-angrep, anbefaler investoren alle sine følgere å unngå å diskutere kryptovaluta-engasjement på offentlige steder og å bruke mobiltelefonen som hotspot i stedet for offentlige Wi-Fi-nettverk.
I mellomtiden er noen følgere sikre på at denne angrepsmetoden er umulig. For at det skal fungere, sa de, må hotellnettverket bruke HTTP-tilkobling uten kryptering.
Reaksjoner fra samfunnet
Hele historien ser ut som engasjementsfarming for noen skeptikere, mens andre mener at midlene kan ha blitt stjålet på en annen måte. Mange observatører la også merke til at ingen VPN ble brukt mens de jobbet med kryptovaluta.
Som dekket av U.Today tidligere, ble 7 millioner dollar stjålet som et resultat av Trust Wallet-hendelsen i desember, på grunn av ondsinnet kode injisert i et legitimt Chrome-nettleserplugin.