幾乎每個NFT項目都有一個Discord服務器。Discord服務器對白名單訪問充滿希望,@everyone的公告源源不斷,無數用戶使用假賬戶和機器人在服務器中“升級”,等等。在這些用戶中,有一些是騙子。他們在監視服務器,正在對管理員進行觀察,并在尋找漏洞。他們的目標是從服務器內毫無防備的人那里偷錢,如果我們設置不當,他們就很有可能成功。
我們可以做一些事情來降低風險水平。2FA
如果正在使用Discord,就需要激活2FA。不管是一個服務器的管理員還是一個成員。在Discord上下載并設置GoogleAuthenticator(和每一個支持它的其他帳戶!)
安全團隊:1Minute Alpha Discord及“1Minute MINT LIVE NOW”推特賬號遭到攻擊:金色財經消息,據CertiK監測,1Minute Alpha項目Discord服務器以及“1Minute MINT LIVE NOW”推特賬號遭到攻擊。請社區用戶在頻道修復之前不要點擊其發布的任何鏈接。[2022/12/14 21:43:43]
如果是服務器所有者,所有審核活動都需要2FA。
Dininho項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Dininho項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/23 12:43:56]
不要放棄自己的Discord登錄通證
一個Discord登錄通證是一個身份驗證通證,允許直接訪問我們的Discord帳戶。它們很有用,但也很危險,因為它們可以直接訪問我們的賬戶。他們也完全繞過了2FA。我們的Discord登錄通證可以通過開發工具訪問Discord,很多騙子會試圖從我們那里得到它,要求我們:與他們分享我們的屏幕打開我們的開發工具導航到他們可以看到我們的登錄通證的區域使用登錄通證訪問我們的帳戶毀掉我們,毀掉我們擁有管理權限的所有服務器不要使用Webhook
DistX疑為拉盤騙局,代幣市值在36個小時內暴跌99%:DistX疑似是拉盤騙局,項目方努力提高市值,然后突然離開并套現。需要注意的是不要將DistX與district0x混淆。DistX標榜自己是一個代幣銷售平臺。DistX代幣持有者不僅可以獲得平臺上推出的代幣,而且如果他們持有足夠的代幣,還可以從銷售中獲得2%的份額。該代幣在8月份上線后,曾一度觸及逾0.25美元的高點,隨后在上個月跌至6-8美分的區間。然后在最近的周末跌入谷底,價格暴跌至幾乎為零。根據CoinGecko的數據,DistX在12月14日的市值超過150萬美元,之后價格暴跌,市值跌至15000美元,在36個小時內跌幅達99%。(Decrypt)[2020/12/16 15:21:49]
5500萬枚XRP從Ripple轉入Ripple OTC Distribution錢包:金色財經報道,Whale Alert數據顯示,北京時間04月24日00:33,5500萬枚XRP從Ripple錢包轉入Ripple OTC Distribution錢包,價值約1071.2萬美元,交易哈希為:ADC9DCAEA82277EFA72B24054845E0DFF883A4310FC2BDDF791176E2AC064805。[2020/4/24]
和其他很多東西一樣,Webhook讓生活變得更簡單,但也帶來了額外的危險。如果有人訪問了我們的Webhook,他們可以控制它們,并向Discord服務器發布官方消息。這些消息可以包含任何東西——假的白名單url,釣魚式url——任何可能導致丟失的內容。小心機器人
大多數流行的Discord機器人是沒有風險的,主要機器人被入侵是非常罕見的。然而,稀有并不意味著不可能。曾經,流行的MEE6機器人被入侵,并被用來向一個Discord服務器發布假消息。這些虛假信息引起了一時的轟動,但并未造成損失。當安裝機器人到我們的Discord時,一定要仔細檢查他們請求的權限。不要讓詐騙機器人看到我們的成員名單
在Discord上最令人沮喪的事情之一是收到來自bot賬戶的垃圾郵件,他們要么想讓我們創造令人興奮的新NFT,要么就是讓我們訪問一個釣魚網站,失去我們所有的錢。
這些機器人只是加入Discord服務器,這樣他們就可以看到成員列表,然后給每個人發私信,但是我們可以添加一個額外的hoop來隱藏我們的成員列表,直到機器人采取額外的措施來證明他們想成為服務器的一員。創建一個#welcome/#rules頻道,所有用戶第一次加入我們的服務器時都會進入該頻道。使用carlbot創建一個react角色,這樣當用戶對該頻道中的消息做出反應時,他們就會獲得一個“member/user/guest”角色添加到他們的帳戶中。當他們獲得該角色時,服務器中的所有其他通道都變得可見,而#welcome/#rules頻道對他們不再可見。(這需要手動更改頻道的可見性,并設置所有頻道是private,但對所有具有“成員”角色的用戶可見。)這使得它,如果我們沒有默認的“成員/用戶/其他”的角色,在服務器上,我們只能看到成員列表中沒有該角色的“其他”人。但如果在服務器中有默認成員角色,則無法看到其他沒有該角色的人(因此就無法看到bot,而bot也無法看到我們)。這阻止了沒有足夠資金對規則/歡迎消息做出反應的詐騙機器人,他們只是坐在大廳里,只能看到其他詐騙機器人。所以他們不能DM你服務器的所有實際用戶。這不會阻止故意進入服務器并發布詐騙和其他任何內容的人類用戶。如果不相信服務器可以保護我們免受不必要的DM侵害,我們可以禁用任何服務器成員的DM。只需右鍵單擊服務器>隱私設置>允許來自服務器成員的直接消息。
不要給我們的mod/管理員不必要的權限
除了我們自己的賬戶,我們的管理員是保護我們服務器安全防線。通過保守地授予權限來保護我們的服務器。這一點尤其重要,因為騙子可以使用工具窺探用戶權限。這可以幫助他們找到他們的目標。小結
花時間了解風險和漏洞,學習其規則,并保護我們的用戶。因為如果我們不保護他們,他們就很容易賠錢,這也會給項目和聲譽帶來污點。原地址
資訊周期:2.21~2.27 韓國大型 金融 機構KB將推出韓國首個加密 投資 基金 在新加坡星展銀行推出加密 交易所 1年后,韓國大型金融機構KB金融集團緊隨其后.
1900/1/1 0:00:00以太坊在第一波“以太坊殺手”中幸存下來,隨后運行以太坊虛擬機的低成本鏈大受歡迎。而現在,在推出有限的成功之后,這些相同的以太坊殺手正在整合EVM并競相進入多鏈世界.
1900/1/1 0:00:00注:今日美國總統拜登正式簽署確保負責任地發展數字資產的行政命令,這也是美國政府有史以來第一次采取全面措施來應對數字資產及其基礎技術的風險的文件.
1900/1/1 0:00:00L2解決方案將如何影響DAO的可組合性 本系列的第一篇文章——什么是可組合性?-讓Web3聽起來像是晴空萬里,但放大來看,2020年年中,以太坊費用上漲給Web3Legothesis帶來了麻煩.
1900/1/1 0:00:00美東時間3月2日上午,美聯儲主席鮑威爾出席國會眾議院金融服務委員會,為美聯儲半年度貨幣政策報告提供證詞并接受議員質詢.
1900/1/1 0:00:00這是迄今為止dYdX的簡史。我認為對于任何對dYdX感興趣的人來說,這應該是一個很好的背景。對于在更廣泛的DeFi/加密貨幣領域工作的任何人來說,我們所經歷的旅程可能也是有用的.
1900/1/1 0:00:00