木星链 木星链
Ctrl+D收藏木星链
首页 > BNB > 正文

ORD:Discord避坑指南:Discord的危险因素有哪些,如何规避风险?

作者:

时间:1900/1/1 0:00:00

几乎每个NFT项目都有一个Discord服务器。Discord服务器对白名单访问充满希望,@everyone的公告源源不断,无数用户使用假账户和机器人在服务器中“升级”,等等。在这些用户中,有一些是子。他们在监视服务器,正在对管理员进行观察,并在寻找漏洞。他们的目标是从服务器内毫无防备的人那里偷钱,如果我们设置不当,他们就很有可能成功。

我们可以做一些事情来降低风险水平。2FA

如果正在使用Discord,就需要激活2FA。不管是一个服务器的管理员还是一个成员。在Discord上下载并设置GoogleAuthenticator(和每一个支持它的其他帐户!)

OrbiterFinance项目Discord服务器已被入侵:金色财经消息,据CertiK监测,OrbiterFinance项目Discord服务器已被入侵,有黑客发布钓鱼链接。在团队确认已重获对服务器的控制之前,请勿点击任何链接。[2023/6/1 11:52:43]

如果是服务器所有者,所有审核活动都需要2FA。

不要放弃自己的Discord登录通证

公链Sui:Discord遭黑客攻击,请不要点击任何链接:8月27日消息,公链Sui发推表示其Discord服务器已被黑客入侵,请用户不要点击过去8小时在该Discord服务器内发布的任何链接,Sui团队正在努力尽快解决这个问题。[2022/8/28 12:53:08]

一个Discord登录通证是一个身份验证通证,允许直接访问我们的Discord帐户。它们很有用,但也很危险,因为它们可以直接访问我们的账户。他们也完全绕过了2FA。我们的Discord登录通证可以通过开发工具访问Discord,很多子会试图从我们那里得到它,要求我们:与他们分享我们的屏幕打开我们的开发工具导航到他们可以看到我们的登录通证的区域使用登录通证访问我们的帐户毁掉我们,毁掉我们拥有管理权限的所有服务器不要使用Webhook

Tornado Cash的Discord服务器已被删除:金色财经报道,Tornado Cash的Discord服务器已被删除。[2022/8/12 12:21:34]

和其他很多东西一样,Webhook让生活变得更简单,但也带来了额外的危险。如果有人访问了我们的Webhook,他们可以控制它们,并向Discord服务器发布官方消息。这些消息可以包含任何东西——假的白名单url,钓鱼式url——任何可能导致丢失的内容。小心机器人

大多数流行的Discord机器人是没有风险的,主要机器人被入侵是非常罕见的。然而,稀有并不意味着不可能。曾经,流行的MEE6机器人被入侵,并被用来向一个Discord服务器发布假消息。这些虚假信息引起了一时的轰动,但并未造成损失。当安装机器人到我们的Discord时,一定要仔细检查他们请求的权限。不要让机器人看到我们的成员名单

数字社交平台Discord以150亿美元估值完成5亿美元融资:9月17日消息,知情人士透露,数字社交平台Discord在新一轮融资中以50亿美元估值完成5亿美元融资。此轮融资由Dragoneer Investment Group领投,Baillie Gifford & Co.、Coatue Management、Fidelity Management & Research Co.和Franklin Templeton等公司也参与了此次投资。Discord联合创始人兼首席执行官Jason Citron在一封电子邮件声明中表示,新资金将用于投资新功能和工具并扩大公司的员工队伍。总部位于旧金山的Discord尤其受电子游戏玩家的欢迎,但其业务已扩展到从学习小组到艺术社区的所有领域。该平台现在每月有超过1.5亿活跃用户,这些用户使用该服务进行语音、视频和文本交流。今年早些时候,几家公司就收购事宜与 Discord 接洽。知情人士曾表示,该公司当时正在与微软(MSFT.US)进行谈判,后者出价120亿美元收购这家初创公司。随后,Discord拒绝了这一提议,谈判就此结束。(智通财经)[2021/9/17 23:31:58]

在Discord上最令人沮丧的事情之一是收到来自bot账户的垃圾邮件,他们要么想让我们创造令人兴奋的新NFT,要么就是让我们访问一个钓鱼网站,失去我们所有的钱。

这些机器人只是加入Discord服务器,这样他们就可以看到成员列表,然后给每个人发私信,但是我们可以添加一个额外的hoop来隐藏我们的成员列表,直到机器人采取额外的措施来证明他们想成为服务器的一员。创建一个#welcome/#rules频道,所有用户第一次加入我们的服务器时都会进入该频道。使用carlbot创建一个react角色,这样当用户对该频道中的消息做出反应时,他们就会获得一个“member/user/guest”角色添加到他们的帐户中。当他们获得该角色时,服务器中的所有其他通道都变得可见,而#welcome/#rules频道对他们不再可见。(这需要手动更改频道的可见性,并设置所有频道是private,但对所有具有“成员”角色的用户可见。)这使得它,如果我们没有默认的“成员/用户/其他”的角色,在服务器上,我们只能看到成员列表中没有该角色的“其他”人。但如果在服务器中有默认成员角色,则无法看到其他没有该角色的人(因此就无法看到bot,而bot也无法看到我们)。这阻止了没有足够资金对规则/欢迎消息做出反应的机器人,他们只是坐在大厅里,只能看到其他机器人。所以他们不能DM你服务器的所有实际用户。这不会阻止故意进入服务器并发布和其他任何内容的人类用户。如果不相信服务器可以保护我们免受不必要的DM侵害,我们可以禁用任何服务器成员的DM。只需右键单击服务器>隐私设置>允许来自服务器成员的直接消息。

不要给我们的mod/管理员不必要的权限

除了我们自己的账户,我们的管理员是保护我们服务器安全防线。通过保守地授予权限来保护我们的服务器。这一点尤其重要,因为子可以使用工具窥探用户权限。这可以帮助他们找到他们的目标。小结

花时间了解风险和漏洞,学习其规则,并保护我们的用户。因为如果我们不保护他们,他们就很容易赔钱,这也会给项目和声誉带来污点。原地址

标签:ORDSCORCORDDISCHORDSCORPFIN币CordiumMDIS价格

BNB热门资讯
DAO:Bankless:2022或将是subDAO之年,一文了解什么是subDAO?

去中心化自治组织在过去的一年里爆发式地流行起来。它们已经从只有少数贡献者的小众项目成长为拥有数十亿资金和数千名热心社区成员的巨无霸,它们都在为实现其使命而努力.

1900/1/1 0:00:00
区块链:普华永道报告:2021年加密货币并购交易额飙升近5000%

Odaily星球日报译者|念银思唐根据普华永道的一份报告,2021年,加密货币并购的价值从2020年的11亿美元飙升至550亿美元,增幅达4846%.

1900/1/1 0:00:00
APY:一文梳理熊市稳定币Farming策略:如何捕捉最优质的 APY?

DeFi在过去两年里已经有了长足的发展。现在,即使是在市场行情不好时,很多人也不会完全退出加密市场,而是选择持有稳定币.

1900/1/1 0:00:00
STE:STEPN:我们如何用六个月构建了全球首款M2E NFT游戏

Odaily星球日报译者|Moni “边动边赚”Move2Earn游戏是Game-Fi的一种全新形式,玩家可以使用自己的运动数据作为游戏化输入,然后获得代币和NFT奖励.

1900/1/1 0:00:00
DAPP:DappRadar报告:NFT和链游为何能够逆势增长?

2021年,区块链用户显著增长。在这个不断发展的行业中,各个领域都迎来了一批新的用户群。我们作为全球最大的Dapp商店,过去一年的用户量增长了1,028%,目前每月流量接近140万.

1900/1/1 0:00:00
ALC:深度解析获Lightspeed、Sliver Lake两亿美元投资的Alchemy

编者按:2月8日,加密基础设施公司Alchemy以102亿美元估值完成2亿美元融资,Lightspeed和SilverLake领投,多位现有投资方参投.

1900/1/1 0:00:00