以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Web3防騙須知:Discord安全指南_DISC:DIS

Author:

Time:1900/1/1 0:00:00

隨著NFT市場的飛速增長,2021年NFT市場的交易額度近達到442億美元,巨大的金額誘惑導致職業騙子和數字世界的職業詐騙者大量滲透到加密世界,而這些加密世界的騙子,面對經驗不足的加密小白進行降維打擊,為了給大家提供一些有用處的安全指南,是本文寫作的契機。

本文主要分為以下幾部分:

1)作為Discord或者想參與NFT項目的新手,你應該注意什么?

2)目前Discord的環境現狀

3)來自Discord官方的安全指南

4)再次重申

注: 本號不推銷任何意義上的商業產品,不提供任何投資建議,不接任何PR需求。本文不構成任何投資上的建議。

NFT 防騙指南

先提供一些對于普通用戶需要記住的安全操作指南,我們后面會進一步進行分析。

首先我們要注意:騙局的幾大騙人本質,通常就是利用人類的希望、貪婪(例如,天降祥瑞了!恭喜你,中了大獎)和恐懼(我們是官方人員,你騙人了,要把你抓起來,趕緊報上身份證和銀行卡密碼)。

所有DM(Discord Message)附帶鏈接的不要信,建議直接把DM關掉

這一條也是發生頻率比較高的,原因在于,如果不是真實生活里有交集的朋友,Discord私聊你很可能是惡意陌生人,有詐騙的風險。

關于NFT項目的一些可能的疑點(需要注意的)

1. Discord不開公共聊天室

2. Twitter不開評論

3. 非原創設計

4. 非WL(Waiting List)也可以在Presale中Mint

5. 團隊完全匿名 ,尤其是設計師?

6. 核心成員非常少,MOD都是網上找的志愿者?

7. 從未舉辦AMA?(Ask Me Anything)

8. 抽獎永遠只抽WL或者該項目的免費NFT?

慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]

9. 除了抽獎基本沒有其他活動?

10. WL要求中,拉人頭占很大比重?

11. Presale 非常倉促?

12. 每個錢包的Mint數量較多(3個就算多)?

13. 項目周期比較短(2周都算短)?

14. General頻道活躍度極低(精準收割國內韭菜)?

15. 推特上沒什么人關注,評論轉發很少?

16. 無其他項目方聯動(蹭藍籌Holder不算聯動)

17.所有DM附帶鏈接的不要信,建議直接把DM關掉

(以上僅供參考)

去中心化體制的后果就是:沒人能全權對某件事情進行負責。Discord是否對其用戶負有安全責任?還是說每個服務器的負責人需要保護用戶安全?還是用戶自己需要學習所有的安全常識,例如不要點擊陌生人發送的鏈接?

注意:從安全專家的角度來看,詐騙數量只是一方面;更重要的是很多詐騙手段越來越復雜。就像免疫系統運作一樣:盡管NFT持有者對普通的騙局有了一定免疫力,例如不信任任何陌生信息,會保護好自己的助記詞。但是,由于安全功能尚且有限,越來越多的新方式開始出現,欺騙Web3er。

背景

我們從一個故事開始說起:

2021年7月,50歲的兼職戶外教練Heart在和孩子們進行戶外訓練的時候,家中因電線短路而被燒毀,房屋保險已過期,因此她的所有財產都毀于一旦。之后通過區塊鏈公司Nametag的贈品,Heart獲得了一個無聊猿NFT。

香港立法會議委員邱達根:法例更新、行業監管等是香港有序合規投入Web3進程的下一步工作:4月12日消息,在2023 香港 Web3 嘉年華上,香港特別行政區立法會議委員邱達根在發表主旨演講時表示,香港在 Web3 方面的舉措是一個非常重要的時刻,Web3 行業的技術與政策需要齊頭并進,以此建立一個更好的經濟系統。過去幾個月,香港政府從宣布支持虛擬資產、到對穩定幣咨詢工作的完成,行動是非常快的。另外今年 6 月份將正式引入虛擬資產服務供應商發牌制度,目前已經發放了兩個牌照。關于香港如何有序、合規地投入 Web3 的發展進程,下一步工作將是法例更新、行業監管、投資者保護和企業管治。

另外,“十四五規劃綱要”確立香港作為國際創新科技中心,要素包括貨幣國際影響力、科技自立自強和人才引領驅動,香港將配合國家發展策略,方向一為:聯通數字人民幣,發展數碼港元和虛擬資產服務;方向二為:提升科研轉化,深入上游科技研發,分布式賬本技術的創新應用;方向三為推出人才服務計劃,多方面引入科技人才等。[2023/4/12 13:58:30]

無聊猿NFT的品牌屬性就像消費品世界中的LV 香奈兒一樣,目前在二級市場的價格可高達數百萬美元。Heart在收到這只猴子的時候,價值約為3.5萬美元,而后漲到8萬美元。

但是就在去年8月,Heart收到了一個VeeFriends贈品的鏈接,該贈品是由聊天平臺Discord上的一位陌生人直接發送的,看起來一切似乎都比較合理,URL指向該項目的官方網站。但是,當她準備領取贈品時,官網要求輸入她的助記詞,當她輸入之后:

自己賬戶里的所有Eth和猴子都不見了。

隨著NFT市場的飛速增長,2021年NFT市場的交易額度近達到442億美元,巨大的金額誘惑導致職業騙子和數字世界的職業詐騙者大量滲透到加密世界,而這些加密世界的騙子,面對經驗不足的加密小白進行降維打擊。

作為一個公共的聊天平臺,DisCord就是他們的溫床之一。

數據顯示,2022年1月,有至少44臺Discord服務器遭到攻擊,損失超過100萬美元。NFT項目作為一個對騙子們有巨大誘惑力的競技場,已經有人開始以工業模式,規模化的詐騙團隊進入NFT領域。但是,這些都沒有影響Discord的增長。9月份,Discord融資5億美元,在巨大的增長中,其估值翻了一番多,達到150億美元。聊天服務長期以來一直是視頻游戲玩家的熱門平臺,在過去一年里,它已成為加密社區事實上的城市廣場,以至于每一個主要的NFT項目和分散的自治組織現在都有一臺Discord服務器。

汽車品牌日產申請4個新的Web3商標,并在元宇宙中試銷:3月13日消息,日本汽車品牌日產近日在美國提交了四個與Web3相關的新商標,而其日本子公司正在元宇宙中試驗汽車銷售。

根據日產3月7日向美國專利商標局(USPTO)提交的商標申請,新申請涵蓋了其英菲尼迪(INFINITI)、Nismo和日產品牌,范圍涵蓋虛擬服+汽車、虛擬商品商店+NFT、NFT市場+交易+鑄造、元宇宙廣告服務等。

上周,3月8日,日產日本公司宣布將對其虛擬商店“日產Hype實驗室”進行為期三個月的“示范實驗”,以在元宇宙中“研究、咨詢、試駕和購買日產汽車”。 該實驗將于6月30日截止。顧客可以通過個人電腦或智能手機“一天24小時”訪問虛擬店面。客戶可以創建自己定制的虛擬形象,在特定的時間內,甚至可以與虛擬銷售人員互動。根據公告,客戶可以通過虛擬銷售辦公室訂購汽車并敲定購買合同。(Cointelegraph)[2023/3/13 13:00:14]

從表面上看,Discord沒有提供任何與Slack或Telegram等傳統企業消息平臺截然不同的東西,后者主要提供語音和文本聊天工具。該公司成立于2015年,早期多是電子游戲玩家的交流平臺,但在過去一年里,已經成為加密貨幣社區的組織活躍陣地,但其實Discord并沒有提供任何與Slack或Telegram等傳統企業消息平臺完全不同的價值,主要還是語音和文字的聊天工具。

Discord主要是提供了一個可以閑逛的地方,但是游戲玩家后來被加密淘金者所取代,很多人堅信去中心化互聯網時代的到來,而隨著NFT價格飆升,Discord為DAO和NFT提供了一個現成場所,一個沒有看門人的自由俱樂部,以及一個足夠舉辦數千人聚會的會議空間。

2019年再到現在,Discord的MAU從5600萬增長到超過1.5億,這就帶來了很大的安全挑戰,而對個人Discord服務器的治理規則并沒有迭代,因此,維護平臺安全的責任在主要是服務器的個體負責人,有些是志愿者,而有些是DAO和NFT項目的員工劃分相對混亂。

雖然Discord已經推出了新的管理工具例如屏蔽某個用戶,也雇傭了全職安全團隊,但當當騙子開始在某個頻道詐騙時,版主往往是第一道防線。

LKI Consulting創始人:FTX崩潰重新引發了對Web3項目的安全性和可靠性的擔憂:金色財經報道,Web3營銷機構LKI Consulting創始人Laura K. Inamedinova 表示,FTX崩潰的后果導致許多 Web3 品牌和項目轉而爭論其合法性和聲譽。她補充說,即使在與 FTX 沒有直接聯系的情況下,Web3 企業家現在也不得不解決對其項目的安全性和可靠性的擔憂。除了試圖緩解緊張的投資者和支持者的恐懼之外,Web3參與者還有更艱巨的任務要說服監管機構。[2022/12/18 21:51:16]

The way Discord is set up, it makes it really easy to fall for those scams between notifications flying in every five seconds and the way you can change your avatar, your username,” said Nicholas Ptacek, a former computer security specialist at SecureMac who now writes about NFTs and crypto. “It's kind of a scammer’s paradise.”

"SecureMac前計算機安全專家Nicholas Ptacek認為:"Discord的運行方式(隨意能發送消息,可任意改變用戶名和頭像)有點像騙子的天堂。"

即使是在互聯網時代,網絡釣魚計劃也會頻繁出現,但由于NFT產業尚處于早期的蠻荒時代,價值不菲的數字匿名性、超大額的資產、神秘的技術,小白的涌入...這真的是屬于罪犯的游樂場。

去中心化體制的后果就是:沒人能全權對某件事情進行負責。Discord是否對其用戶的福利有安全責任?還是說每個服務器的負責人需要保護用戶安全?還是用戶自己需要學習所有的安全常識,例如不要點擊陌生人發送的鏈接?

從安全專家的角度來看,詐騙數量只是一方面;更重要的是很多詐騙手段越來越復雜。就像免疫系統運作一樣:盡管NFT持有者對普通的騙局有了一定免疫力,例如不信任任何陌生信息,會保護好自己的助記詞。但是,由于安全功能尚且有限,越來越多的新方式開始出現,用戶欺騙Web3er。

VoiceWeb創始人趙建文:比特幣收益減半是“參考了”防沉迷標準:近日,VoiceWeb創始人趙建文發朋友圈表示:“自己在參加完區塊鏈happy hour后,發現了一個驚天的秘密:比特幣定義的每四年收益減半是參考了2005年出臺的網友防沉迷標準。按照這套標準,游戲玩家在四小時以后,游戲各項收益將減半,原來比特幣是自帶防沉迷系統的,但是風靡一時的second life游戲,如今變相的紛紛復活了。而一款最枯燥乏味的挖礦游戲,最終卻改變了世界金融。”[2018/4/29]

但是,受騙者基本沒法追回損失。盡管OpenSea會標記被盜物品并阻止它們在平臺上交易,但它無法撤銷交易,這意味著它無法將被盜的NFT返還給其合法所有者。Chilton Yambert Porter的知識產權律師喬納森認為,通常情況下,受害者只能寫信給無意中購買被盜NFT的人,全額回購藝術品。因為有關部門對這個世界沒有明確的監管,所以大部分時候只能愿賭服輸。

首先,當我們準備點擊鏈接加入服務器,迎接新空投時,可能發生的情況有,盡管鏈接看起來是對的,但似乎還是會有不對勁。

特征一,對方說話方式并不人性,例如用某些事項威脅你,還有一定的期限,警告你必須加入某個項目?鏈接?否則你會失去機會。這種騙子的特點之一就是,從沒有在任何和用戶共同服務器中發布過信息,也不與你共享共同服務器,但會突然來搭訕。

根據聯邦貿易委員會的信息,2021年網絡詐騙激增。盡管Discord的使命一直是讓 Discord 成為互聯網上人們找到歸屬感的最佳場所,我們很開心能看到基于興趣的社區將人們聚集在一起,但我們也看到一些危險的人試圖利用這些社區。

因此,在這里向大家分享我們正在采取的額外措施,并介紹一些可以可以在 Discord 上保護自己的方法。希望你把這些安全技能牢記心間:

對于普通用戶:

不要點擊來自未知發件人或看起來可疑的鏈接。

不要下載程序或復制/粘貼你不認識的代碼。

不要把你的密碼透露給任何人!

不要分享或屏幕共享你的授權令牌。

不要掃描任何來自你不認識的人或你無法驗證其合法性的QR碼。

啟用2-Factor Authentication(雙因素認證),以盡可能地保證你的賬戶安全。

對于服務器負責人

審核服務器權限,特別是像webhooks這樣的高級工具。

保持官方服務器邀請函的更新,特別是如果你的大多數新服務器成員來自 Discord 之外的社區,請實時更新。

同樣,不要點擊可疑的或未知的鏈接,如果你的賬戶被泄露,它可能會對你所管理的社區產生更大的影響。

互聯網安全檢查表

(Internet Safety Checklist)

對網絡安全保持敬畏是很重要的,以下是一些簡單而有效的方法,可以在一定程度上確保你在DMs中,甚至在Discord之外的安全。

No.1只打開來自你認識的人的可信鏈接

大量的安全問題源于用戶在檢查鏈接是否是真實之前就點擊了它們,始終仔細檢查你要點擊的鏈接,link shortening services 可以輕易地掩蓋不安全的網站或程序。建議通過像VirusTotal這樣的資源來檢查它,看看是否有人已經把它標記為潛在的危險。

No.2注意URL拼寫

No.3不要下載程序或運行你不了解的代碼

No.4不下載、運行來源不明的軟件

No.5謹慎注意陌生人發你的程序

如果有人聲稱有 "一個特別精彩的軟件”需要你在自己的電腦上運行,大概率在誤導你,以便用他們用釣魚程序獲取你的個人信息。

Discord安全檢查表

(Discord Safety Checklist)

決定可以給你發送DM的名單:禁用特定服務器的DM,防止隱藏在大型社區內的騙子與你聯系。

To adjust who can and can’t DM you, head into User Settings > Privacy & Safety, then scroll down to “Server Privacy Defaults.” From there, you’ll find the option to “Allow direct messages from server members.” 注意,這個新狀態只適用于改變設置后加入的服務器;它不會影響你已有的服務器。

如果關閉這個選項,新加入的服務器的成員就不能通過DM聯系你,除非你事先和他們是朋友,收到來自你不認識的人的可疑信息是有一定風險的。

如果在一個你信任的服務器中,并且不介意被里面的人發消息,你可以在個人基礎上切換隱私設置。Head to that server on desktop or mobile and select its name to open the server's settings, and choose “Privacy Settings.” Once there, you’ll find the “Allow direct messages from server members" option. Turn that on, and you’re free to receive all sorts of DMs from everyone in that server, regardless of if you’re friends or not!

審核服務器權限

了解模版和服務器內成員有哪些權限,是保持其中每成員安全的關鍵。如果你是一個服務器的所有者,最近檢查過權限列表嗎?誰有什么權限?你知道他們有這個權限嗎,時間有多長?

要確保只有你信任的版主才有權限改變強大的服務器工具,包括你可能添加到服務器的任何機器人,對冒充大型知名機器人的機器人要保持警惕。

保持邀請鏈接的更新

如果更新了服務器的鏈接,請確保你的社區和新用戶都了解這些變化,并時刻更新你分享這些鏈接的任何社交媒體頁面。如果可能的話,舊的邀請鏈接的引用,并讓大家知道這些鏈接已經被更新。

(This is doubly-so for servers Partnered, Verified or Level 3-boosted servers that utilize a vanity URL: if your server loses or changes its custom invite link, nefarious communities may swoop in and claim your old one. If this happens before you update your public-facing invites, people trying to join your community may instead join a server that’s looking to cause trouble. ? )

注意!如果有人獲取 你的Discord 帳戶的控制權,就可以改變你的用戶名、密碼、與賬戶綁定的電子郵件,以及與你的賬戶相關的任何其他信息。一旦盜竊者進入你的Discord賬戶,他們就能看到你的所有個人信息。從服務器布局到服務器權限,到機器人,甚至可以把你的所有用戶踢出服務器,如果你的賬戶是黑客瞄準的服務器的負責人,甚至可能利用你的賬戶作為墊腳石,在社區內進一步進行破壞,冒充你來欺騙毫無戒心的成員。

一切職業詐騙者,還可能針對那些擁有不可復制的獨特檔案徽章的 Discord 帳戶,如早期支持者的特許徽章等等,如果你有這些獨特的徽章之一,就應該對你的賬戶格外警惕。

建議賬戶啟用2-Factor Authentication,因為詐騙勒索者也需要提供2FA代碼來更改你的密碼(之后兔會有相關文章繼續解釋)

對于服務器負責人:

關于NFT項目的一些可能的疑點(需要注意的,還需要繼續補充)

參考資料:

1.Information

2.https://discord.com/blog/protecting-users-from-scams-on-discord

Tags:DISCORDSCODISCMdis FinanceCORD價格RewardsCoinDISC幣

Gate交易所
字節跳動的元宇宙布局_PIC:OBLOX

字節以Pico為基礎搭建的元宇宙版圖初現 字節完成了對自家元宇宙公司的認領。根據工商信息顯示,一家名為上海邁塔沃思科技有限公司發生了人員變動,該公司的法人代表在2021年12月10日變更成王奉坤.

1900/1/1 0:00:00
Bankless:糟糕NFT項目的13個危險特征_BAN:lbank交易所官網介紹

親愛的Bankless Nation,當談到優秀的 NFT 項目時,我們將才華橫溢的創造者、創新機制和充滿活力的社區視為重要優勢.

1900/1/1 0:00:00
金色觀察丨NFT“逆襲史”:如何從被嘲諷到不容忽視_NBS:ITT

金色財經報道 區塊鏈2月13日訊   NFT 作為一種新的數字資產類別,過去常常被當作嘲笑的對象,類似這樣的嘲諷簡直如雷貫耳:“你竟然花1萬美元買了NFT?看看.

1900/1/1 0:00:00
元宇宙合規報告:助力個人信息權利實現_CHA:CHAT

在此前的元宇宙合規報告中(見原創 | 元宇宙合規報告(八)數據合規),針對個人信息收集、處理、對外傳輸和提供方面的強監管,颯姐團隊主要討論了個人信息收集及傳輸過程的合規要點.

1900/1/1 0:00:00
LooksRare泡沫破裂?用戶數兩天內腰斬_OOKS:MoniBooks

原標題:LooksRare虛假繁榮 用戶數兩天腰斬在OpenSea一再表露追逐IPO后,崇尚「價值回歸用戶」的平臺交易者產生了對立情緒,因此.

1900/1/1 0:00:00
AC加持新項目Ve(3,3) 掀起Fantom鏈上TVL大戰_KEN:BlueChip Capital Token

1月24日,DeFiLlama數據顯示,Fantom鏈上鎖倉加密資產價值(TVL)高達120億美元,已超越知名公鏈Solana(TVL為77億美元)和雪崩協議(TVL為79億美元).

1900/1/1 0:00:00
ads