Historien om The Smart Ape
Cryptocurrency-handleren, der går under navnet The Smart Ape, har delt sin historie om, hvordan hans wallet blev tømt efter en enkelt godkendelse på Solanas Jupiter DEX. Dette delte han med sine 66.700 følgere. Nogle detaljer i historien har dog forvirret kryptovaluta-samfundet.
Tyveriet af $5.000
I den seneste ferieuge fik The Smart Ape tømt sin Solana Phantom wallet for $5.000, hvilket han beskrev i en artikel på X. Han mistænker, at en fejl i hotellets Wi-Fi var angrebsvektoren, der gjorde tyveriet muligt. Ifølge hans indlæg tilbragte han ferien på et premium hotel og brugte stedets offentlige Wi-Fi-netværk, som kun var beskyttet af en captive portal uden adgangskoder.
Mulig angrebsmetode
Under sin ferie havde han et opkald med en ven om Bitcoin (BTC) og generelle markedsforhold, som han mistænker blev overhørt af en hacker. Ofret nævnte endda, at han aktivt brugte en Phantom wallet. Mens han surfede på internettet, åbnede han en hjemmeside med ondsindet kode. Da han forsøgte at bytte aktiver på Jupiter, en top-tier Solana DEX, blev han bedt om at godkende operationen med sin Phantom wallet. Karakteren af godkendelsen syntes at være almindelig, men vag.
Råd til følgere
Takket være det faktum, at wallet’en ikke var The Smart Apes hovedopbevaring, beløber tabene sig kun til $5.000 i ækvivalent. For at forhindre det, han beskriver som et “man-in-the-middle” angreb, anbefaler investoren alle sine følgere at undgå at diskutere kryptovaluta-deltagelse på offentlige steder og at bruge en mobiltelefon som hotspot i stedet for offentlige Wi-Fi-netværk.
Reaktioner fra samfundet
Nogle følgere er dog sikre på, at denne angrebsmetode er umulig. For at få det til at fungere, sagde de, skulle hotelnetværket bruge en HTTP-forbindelse uden kryptering. Hele historien ligner engagement farming for nogle skeptikere, mens andre mener, at midlerne muligvis er blevet stjålet på en anden måde. Desuden bemærkede mange observatører, at der ikke blev brugt nogen VPN, mens der blev arbejdet med kryptovaluta.
Som tidligere dækket af U.Today, blev $7 millioner stjålet som følge af Trust Wallet-hændelsen i december, hvor ondsindet kode blev injiceret i et legitimt Chrome-browser-plugin.