比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DIS:Discord避坑指南:Discord的危險因素有哪些,如何規避風險?

Author:

Time:1900/1/1 0:00:00

幾乎每個NFT項目都有一個Discord服務器。Discord服務器對白名單訪問充滿希望,@everyone的公告源源不斷,無數用戶使用假賬戶和機器人在服務器中“升級”,等等。在這些用戶中,有一些是騙子。他們在監視服務器,正在對管理員進行觀察,并在尋找漏洞。他們的目標是從服務器內毫無防備的人那里偷錢,如果我們設置不當,他們就很有可能成功。

我們可以做一些事情來降低風險水平。2FA

如果正在使用Discord,就需要激活2FA。不管是一個服務器的管理員還是一個成員。在Discord上下載并設置GoogleAuthenticator(和每一個支持它的其他帳戶!)

Turbos Finance:官方Discord服務器被黑客入侵:5月24日消息,Sui上DeFi項目Turbos Finance表示其Discord服務器被黑客入侵,提醒用戶不要點擊鏈接或處理來自任何管理員的消息。

此前報道,5月18號,?Turbos Finance宣布將退還用戶參與公開發售的資金,目前正處于協商退款階段。[2023/5/24 22:15:14]

如果是服務器所有者,所有審核活動都需要2FA。

adidas Originals官方Discord正式上線:1月20日消息,adidas Originals 宣布其官方 Discord 正式上線。后續adidas Originals 將在官方 Discord 中持續更新 adidas 和元宇宙相關的所有項目動態。[2022/1/20 9:02:35]

不要放棄自己的Discord登錄通證

一個Discord登錄通證是一個身份驗證通證,允許直接訪問我們的Discord帳戶。它們很有用,但也很危險,因為它們可以直接訪問我們的賬戶。他們也完全繞過了2FA。我們的Discord登錄通證可以通過開發工具訪問Discord,很多騙子會試圖從我們那里得到它,要求我們:與他們分享我們的屏幕打開我們的開發工具導航到他們可以看到我們的登錄通證的區域使用登錄通證訪問我們的帳戶毀掉我們,毀掉我們擁有管理權限的所有服務器不要使用Webhook

BoringDAO將于今晚21時在Discord發起社區會議:據官方公告,BoringDAO社區會議Boring Weekly首期“The Grand Tour of BoringDAO”將于8月2日21時整在BoringDAO官方Discord社區The Ballroom舉辦。BoringDAO聯合創始人Dr.Enki、Dewei Liu、CMO Sunny Huang以及投資人兼顧問Allen Ding會在社區與用戶近距離交流有關BoringDAO的當前工作進展和未來規劃,涉及oPortal、影子比特幣以及OKEX鏈等。[2021/8/2 1:29:35]

動態 | 3000萬枚XRP從Ripple轉入Ripple Otc Distribution錢包 2100萬枚XRP從另一Otc錢包轉出:據Whale Aler監測,北京時間9月24日7:44,Ripple區塊鏈上3000萬枚XRP從Ripple(rBg2FuZT開頭地址)轉入Ripple Otc Distribution錢包(r9B3osC開頭地址)。隨后8點16分,2100萬枚XRP從另一Ripple Otc Distribution錢包(rMaV5QT2開頭地址)轉入未知地址(rEFtdHu開頭地址)。[2019/9/24]

和其他很多東西一樣,Webhook讓生活變得更簡單,但也帶來了額外的危險。如果有人訪問了我們的Webhook,他們可以控制它們,并向Discord服務器發布官方消息。這些消息可以包含任何東西——假的白名單url,釣魚式url——任何可能導致丟失的內容。小心機器人

大多數流行的Discord機器人是沒有風險的,主要機器人被入侵是非常罕見的。然而,稀有并不意味著不可能。曾經,流行的MEE6機器人被入侵,并被用來向一個Discord服務器發布假消息。這些虛假信息引起了一時的轟動,但并未造成損失。當安裝機器人到我們的Discord時,一定要仔細檢查他們請求的權限。不要讓詐騙機器人看到我們的成員名單

在Discord上最令人沮喪的事情之一是收到來自bot賬戶的垃圾郵件,他們要么想讓我們創造令人興奮的新NFT,要么就是讓我們訪問一個釣魚網站,失去我們所有的錢。

這些機器人只是加入Discord服務器,這樣他們就可以看到成員列表,然后給每個人發私信,但是我們可以添加一個額外的hoop來隱藏我們的成員列表,直到機器人采取額外的措施來證明他們想成為服務器的一員。創建一個#welcome/#rules頻道,所有用戶第一次加入我們的服務器時都會進入該頻道。使用carlbot創建一個react角色,這樣當用戶對該頻道中的消息做出反應時,他們就會獲得一個“member/user/guest”角色添加到他們的帳戶中。當他們獲得該角色時,服務器中的所有其他通道都變得可見,而#welcome/#rules頻道對他們不再可見。(這需要手動更改頻道的可見性,并設置所有頻道是private,但對所有具有“成員”角色的用戶可見。)這使得它,如果我們沒有默認的“成員/用戶/其他”的角色,在服務器上,我們只能看到成員列表中沒有該角色的“其他”人。但如果在服務器中有默認成員角色,則無法看到其他沒有該角色的人(因此就無法看到bot,而bot也無法看到我們)。這阻止了沒有足夠資金對規則/歡迎消息做出反應的詐騙機器人,他們只是坐在大廳里,只能看到其他詐騙機器人。所以他們不能DM你服務器的所有實際用戶。這不會阻止故意進入服務器并發布詐騙和其他任何內容的人類用戶。如果不相信服務器可以保護我們免受不必要的DM侵害,我們可以禁用任何服務器成員的DM。只需右鍵單擊服務器>隱私設置>允許來自服務器成員的直接消息。

不要給我們的mod/管理員不必要的權限

除了我們自己的賬戶,我們的管理員是保護我們服務器安全防線。通過保守地授予權限來保護我們的服務器。這一點尤其重要,因為騙子可以使用工具窺探用戶權限。這可以幫助他們找到他們的目標。小結

花時間了解風險和漏洞,學習其規則,并保護我們的用戶。因為如果我們不保護他們,他們就很容易賠錢,這也會給項目和聲譽帶來污點。原地址

Tags:DISCORDORDSCOSAUDISHIB價格Concordiumordi幣最新價格syscoin

比特幣行情
PAR:「鬧翻天」第二期 | 傳統藝術家如何靠加密藝術致富?

相關閱讀 「鬧翻天」第一期|NFT到底是什么玩意加密藝術的極速擴張,吸引了眾多藝術家和收藏家。他們具有獨特的眼光和對內容的專業追求,對加密藝術品的鑒賞和選擇,都有了自身的邏輯和判斷.

1900/1/1 0:00:00
NFT:淺析NFT Drop引發的gas費戰爭和不公平競爭問題

2021年,NFT收藏品爆發成一個數十億美元的資產類別。然而,快速的成功也伴隨著一些“成長的煩惱”。大多數NFTDrop多使用先到先得機制,其固定價格遠遠低于市場價格.

1900/1/1 0:00:00
ETH:市場不好?8個方法教你如何用ETH賺取被動收入

本文梳理自DeFi研究員TheDeFiEdge在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:大多數人的ETH長期處于閑置狀態.

1900/1/1 0:00:00
IOTA:Web3時代的模塊化公鏈探索之路:基于IOTA的Assembly

作者:李希模塊化公鏈趨勢 如果一直保持對公鏈技術進化之路的關注,你一定會對「模塊化」這個詞不陌生.

1900/1/1 0:00:00
NFT:星球日報 | 穩定幣總供應量達到1800億美元;印度比特幣溢價達5.7%,已超過韓國(2月24日)

頭條 印度比特幣溢價達5.7%,已超過韓國比特幣在印度各大交易所的交易價格比全球平均水平高出5.7%。印度比特幣目前的溢價是韓國溢價的三倍多,韓國目前的比特幣溢價為1.6%.

1900/1/1 0:00:00
SWAP:油盡燈枯?Sushiswap的慘淡局面還能扭轉嗎

Odaily星球日報譯者|Moni Facebook股價暴跌讓這家科技巨頭市值驟降,顯然,在華爾街資金空頭的攻擊下,“技術多頭”輸了.

1900/1/1 0:00:00
ads