几乎每个NFT项目都有一个Discord服务器。Discord服务器对白名单访问充满希望,@everyone的公告源源不断,无数用户使用假账户和机器人在服务器中“升级”,等等。
在这些用户中,有一些是子。他们在监视服务器,正在对管理员进行观察,并在寻找漏洞。
他们的目标是从服务器内毫无防备的人那里偷钱,如果我们设置不当,他们就很有可能成功。
我们可以做一些事情来降低风险水平。
如果是服务器所有者,所有审核活动都需要2FA。
Opentensor项目Discord服务器已被入侵:金色财经报道,据CertiK监测,Opentensor项目Discord服务器已被入侵。在团队重获其服务器的控制权之前,请勿点击任何链接。[2023/5/14 15:01:54]
与他们分享我们的屏幕
打开我们的开发工具
导航到他们可以看到我们的登录通证的区域
使用登录通证访问我们的帐户
毁掉我们,毁掉我们拥有管理权限的所有服务器
MDIS 将于3月29日开启治理功能Governance:据官方消息,MDIS 将于北京时间3月29日9.30开启治理功能Governance,用户通过质押MDIS可以获得多重收益,对质押用户分红HUSD,主要包括:
1. 团队将从每个区块获得的MDIS奖励中,拿出50%给DAO池用户进行分红,且该部分自动复利。
2. 团队将对DAO池内用户进行随机快照,根据质押时间、质押数量计算后,对DAO内用户分红HUSD,首次分红力度将高于后续分红。
3. 团队将于4月1日起,收取50%的交易手续费(0.1%),根据质押时间、质押数量计算后,对DAO内用户分红HUSD。
MDIS即将开启IMO活动,用户可以通过持有MDIS-HUSD参与,为了给优质项目方提供更便利,公平的上币渠道,请大家注意留意官方详细信息,本周还将公布另一个重磅项目。详情点击原文链接。[2021/3/29 19:27:22]
和其他很多东西一样,Webhook让生活变得更简单,但也带来了额外的危险。
波卡安全性经过Atredis审计:Web3基金会发布Medium表示,波卡安全性已经经过信息安全公司Atredis审计。Atredis对波卡运行时间的完整性、机密性和可用性,以及对波卡验证者的安全性和可靠性进行了评估。Atredis在今年1月20日到2月11日执行了这次评估,审计检查出1个重要问题,1个高安全性问题、1个中度安全性问题,3个信息型问题。其中重要问题是一个逻辑问题,已经修复,其他问题不会扰乱到整个网络。[2020/12/1 22:40:32]
如果有人访问了我们的Webhook,他们可以控制它们,并向Discord服务器发布官方消息。这些消息可以包含任何东西——假的白名单url,钓鱼式url——任何可能导致丢失的内容。
不要让机器人看到我们的成员名单
在Discord上最令人沮丧的事情之一是收到来自bot账户的垃圾邮件,他们要么想让我们创造令人兴奋的新NFT,要么就是让我们访问一个钓鱼网站,失去我们所有的钱。
这些机器人只是加入Discord服务器,这样他们就可以看到成员列表,然后给每个人发私信,但是我们可以添加一个额外的hoop来隐藏我们的成员列表,直到机器人采取额外的措施来证明他们想成为服务器的一员。
创建一个#welcome/#rules频道,所有用户第一次加入我们的服务器时都会进入该频道。
使用carlbot创建一个react角色,这样当用户对该频道中的消息做出反应时,他们就会获得一个“member/user/guest”角色添加到他们的帐户中。
当他们获得该角色时,服务器中的所有其他通道都变得可见,而#welcome/#rules频道对他们不再可见。(这需要手动更改频道的可见性,并设置所有频道是private,但对所有具有“成员”角色的用户可见。)
这使得它,如果我们没有默认的“成员/用户/其他”的角色,在服务器上,我们只能看到成员列表中没有该角色的“其他”人。
但如果在服务器中有默认成员角色,则无法看到其他没有该角色的人(因此就无法看到bot,而bot也无法看到我们)。这阻止了没有足够资金对规则/欢迎消息做出反应的机器人,他们只是坐在大厅里,只能看到其他机器人。所以他们不能DM你服务器的所有实际用户。
这不会阻止故意进入服务器并发布和其他任何内容的人类用户。
如果不相信服务器可以保护我们免受不必要的DM侵害,我们可以禁用任何服务器成员的DM。只需右键单击服务器>隐私设置>允许来自服务器成员的直接消息。
安全防线。
通过保守地授予权限来保护我们的服务器。
这一点尤其重要,因为子可以使用工具窥探用户权限。
这可以帮助他们找到他们的目标。
原文链接
项目名称:Ariva(ARV)项目简介:Ariva是Ariva公司推出的加密货币,旨在在不久的将来着重用于全球和当地的旅游和旅行网络.
1900/1/1 0:00:00親愛的ZT用戶:ZT創新板即將上線CTC,並開啟CTC/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年2月11日18:00;CTC項目簡介:Creditcoin由位於美國、加拿.
1900/1/1 0:00:00资产管理巨头富达旗下富达数字资产于2022年1月发布了比特币投资论文《比特币优先》。一旦投资者决定投资数字资产,下一个问题就变成了:“需要投资是哪一种?”.
1900/1/1 0:00:00据中国商界杂志消息,现代传播集团2月10日正式宣布,有关将公司英文名称由“ModernMediaHoldingsLimited”更改为“MetaMediaHoldingsLimited”及中文双.
1900/1/1 0:00:00親愛的用戶:幣安Staking平台將於2022年02月15日20:00上線多重STMX高收益鎖倉活動.
1900/1/1 0:00:00巴比特讯,2月9日,《绝地求生》游戏创造者Krafton宣布与NAVERZ签订了一份谅解备忘录,以开发一个新的Web3.0和NFT项目,并建立一个NFT元宇宙平台.
1900/1/1 0:00:00