几乎每个NFT项目都有一个Discord服务器。Discord服务器对白名单访问充满希望,/img/20230508203229605160/1.jpg "/>
我们可以做一些事情来降低风险水平。2FA
如果正在使用Discord,就需要激活2FA。不管是一个服务器的管理员还是一个成员。在Discord上下载并设置GoogleAuthenticator(和每一个支持它的其他帐户!)
数据:过去9个月对Discord钓鱼攻击已从至少3.2万名受害者处窃取价值7300万美元资产:6月19日消息,数据显示,过去9个月,NFT drainers对Discord的网络钓鱼攻击已从至少3,2000名受害者钱包处窃取价值7300万美元NFT与加密货币。一位名为Plum的匿名安全研究员表示,其中95%是18岁以下的孩子,他们会购买笔记本电脑、手机、鞋子,并在元宇宙平台Roblox上花费大量资金。他们大部分时间都在玩Roblox,并为其Roblox头像、视频游戏、皮肤等购买装备。[2023/6/19 21:46:21]
钓鱼链接已发布在/img/20230508203229605160/3.jpg "/>
不要放弃自己的Discord登录通证
一个Discord登录通证是一个身份验证通证,允许直接访问我们的Discord帐户。它们很有用,但也很危险,因为它们可以直接访问我们的账户。他们也完全绕过了2FA。我们的Discord登录通证可以通过开发工具访问Discord,很多子会试图从我们那里得到它,要求我们:与他们分享我们的屏幕打开我们的开发工具导航到他们可以看到我们的登录通证的区域使用登录通证访问我们的帐户毁掉我们,毁掉我们拥有管理权限的所有服务器不要使用Webhook
元宇宙项目Metropolis World的Discord服务器已被入侵:金色财经报道,据元宇宙项目Metropolis World官方推文,其Discord服务器已被入侵。提醒用户不要点击链接、铸造或批准任何交易。[2022/9/14 13:28:54]
和其他很多东西一样,Webhook让生活变得更简单,但也带来了额外的危险。如果有人访问了我们的Webhook,他们可以控制它们,并向Discord服务器发布官方消息。这些消息可以包含任何东西——假的白名单url,钓鱼式url——任何可能导致丢失的内容。小心机器人
安全团队:NFT项目Doodles的discord账号遭受攻击:4月1日消息,BlockSec告警系统于4月1日下午1点45分发现Doodles的discord账号遭受攻击,黑客正在扩散虚假mint网站链接,请不要点击任何链接。[2022/4/1 14:31:05]
大多数流行的Discord机器人是没有风险的,主要机器人被入侵是非常罕见的。然而,稀有并不意味着不可能。曾经,流行的MEE6机器人被入侵,并被用来向一个Discord服务器发布假消息。这些虚假信息引起了一时的轰动,但并未造成损失。当安装机器人到我们的Discord时,一定要仔细检查他们请求的权限。不要让机器人看到我们的成员名单
在Discord上最令人沮丧的事情之一是收到来自bot账户的垃圾邮件,他们要么想让我们创造令人兴奋的新NFT,要么就是让我们访问一个钓鱼网站,失去我们所有的钱。
这些机器人只是加入Discord服务器,这样他们就可以看到成员列表,然后给每个人发私信,但是我们可以添加一个额外的hoop来隐藏我们的成员列表,直到机器人采取额外的措施来证明他们想成为服务器的一员。创建一个#welcome/#rules频道,所有用户第一次加入我们的服务器时都会进入该频道。使用carlbot创建一个react角色,这样当用户对该频道中的消息做出反应时,他们就会获得一个“member/user/guest”角色添加到他们的帐户中。当他们获得该角色时,服务器中的所有其他通道都变得可见,而#welcome/#rules频道对他们不再可见。(这需要手动更改频道的可见性,并设置所有频道是private,但对所有具有“成员”角色的用户可见。)这使得它,如果我们没有默认的“成员/用户/其他”的角色,在服务器上,我们只能看到成员列表中没有该角色的“其他”人。但如果在服务器中有默认成员角色,则无法看到其他没有该角色的人(因此就无法看到bot,而bot也无法看到我们)。这阻止了没有足够资金对规则/欢迎消息做出反应的机器人,他们只是坐在大厅里,只能看到其他机器人。所以他们不能DM你服务器的所有实际用户。这不会阻止故意进入服务器并发布和其他任何内容的人类用户。如果不相信服务器可以保护我们免受不必要的DM侵害,我们可以禁用任何服务器成员的DM。只需右键单击服务器>隐私设置>允许来自服务器成员的直接消息。
不要给我们的mod/管理员不必要的权限
除了我们自己的账户,我们的管理员是保护我们服务器安全防线。通过保守地授予权限来保护我们的服务器。这一点尤其重要,因为子可以使用工具窥探用户权限。这可以帮助他们找到他们的目标。小结
花时间了解风险和漏洞,学习其规则,并保护我们的用户。因为如果我们不保护他们,他们就很容易赔钱,这也会给项目和声誉带来污点。原地址
撰文:0xPrismatic,DelphiDigital研究员编译:Alex,TechFlow 艺术块的聚集,资料来源:苏富比2021年标志着NFT的兴起——这是多么美好的一年!在这很短的一年时间内.
1900/1/1 0:00:00最近,Cryptovo主办了一次明星云集的圆桌会议,与会者包括DigiByte的联合创始人Hans\nKoning、CryptoCorner的主持人O.J.Jordan、CitizenCosmos的Sergei\nSimanovski.
1900/1/1 0:00:00Solidity语言的开发者使用情况如何?我们从400多份问卷中看到了这些。这是由Solidity官方开展的第二次结构化的年度大型Solidity开发人员调查,以Solidity语言的开发者使用情况为主题,围绕开发者数量、开发者简介、.
1900/1/1 0:00:00今日,FTX在官方博客发布2021年总结,对其发展数据与成绩进行了梳理,其中主要数据包括用户量超500万,增长约1300%;现货交易总额为7190亿美元,增长约2400%;捐赠金额达到1677万美元.
1900/1/1 0:00:002021年,无疑是加密行业发展进程中尤为特别的一年。在此期间,诸如NFT、元宇宙、Web3.0、GameFi等众多新生事物纷纷成为了热门话题,并以肉眼可见的数据增长加速推动全球加密金融的丰富与繁荣.
1900/1/1 0:00:00这一期的灵感来自与/img/20230508204031894845/1.jpg "/>数据:过去24小时,Gemini流出资金约8.5亿美元:金色财经报道,CryptoQuant和Nansen数据显示,在过去24小时内.
1900/1/1 0:00:00