比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Filecoin > Info

Web3防騙須知:Discord安全指南_ISC

Author:

Time:1900/1/1 0:00:00

隨著NFT市場的飛速增長,2021年NFT市場的交易額度近達到442億美元,巨大的金額誘惑導致職業騙子和數字世界的職業詐騙者大量滲透到加密世界,而這些加密世界的騙子,面對經驗不足的加密小白進行降維打擊,為了給大家提供一些有用處的安全指南,是本文寫作的契機。

本文主要分為以下幾部分:

1)作為Discord或者想參與NFT項目的新手,你應該注意什么?

2)目前Discord的環境現狀

3)來自Discord官方的安全指南

4)再次重申

注:本號不推銷任何意義上的商業產品,不提供任何投資建議,不接任何PR需求。本文不構成任何投資上的建議。

NFT防騙指南

先提供一些對于普通用戶需要記住的安全操作指南,我們后面會進一步進行分析。

首先我們要注意:騙局的幾大騙人本質,通常就是利用人類的希望、貪婪(例如,天降祥瑞了!恭喜你,中了大獎)和恐懼。

所有DM附帶鏈接的不要信,建議直接把DM關掉

這一條也是發生頻率比較高的,原因在于,如果不是真實生活里有交集的朋友,Discord私聊你很可能是惡意陌生人,有詐騙的風險。

關于NFT項目的一些可能的疑點

1.Discord不開公共聊天室

2.Twitter不開評論

3.非原創設計

4.非WL(WaitingList)也可以在Presale中Mint

5.團隊完全匿名,尤其是設計師?

6.核心成員非常少,MOD都是網上找的志愿者?

7.從未舉辦AMA?

8.抽獎永遠只抽WL或者該項目的免費NFT?

9.除了抽獎基本沒有其他活動?

10.WL要求中,拉人頭占很大比重?

11.Presale非常倉促?

ConsenSys高管:抽象帳戶將推動亞洲10億用戶轉向Web3:金色財經報道,以太坊軟件解決方案提供商ConsenSys的一位高管表示,抽象賬戶(也稱為“智能賬戶”)最終可能會讓亞洲地區的10億用戶轉向Web3。ConsenSys戰略計劃總監Laura Shi表示,以太坊和Web3生態系統今年在亞洲出現了強勁擴張。更多的dApp正在改善亞洲市場的用戶體驗,包括引入亞洲語言支持。這種擴張主要是由零知識以太坊虛擬機(zkEVM)的推出和Optimistic rollups的大規模采用推動的。[2023/7/5 22:18:48]

12.每個錢包的Mint數量較多?

13.項目周期比較短?

14.General頻道活躍度極低?

15.推特上沒什么人關注,評論轉發很少?

16.無其他項目方聯動

17.所有DM附帶鏈接的不要信,建議直接把DM關掉

去中心化體制的后果就是:沒人能全權對某件事情進行負責。Discord是否對其用戶負有安全責任?還是說每個服務器的負責人需要保護用戶安全?還是用戶自己需要學習所有的安全常識,例如不要點擊陌生人發送的鏈接?

注意:從安全專家的角度來看,詐騙數量只是一方面;更重要的是很多詐騙手段越來越復雜。就像免疫系統運作一樣:盡管NFT持有者對普通的騙局有了一定免疫力,例如不信任任何陌生信息,會保護好自己的助記詞。但是,由于安全功能尚且有限,越來越多的新方式開始出現,欺騙Web3er。

背景

我們從一個故事開始說起:

2021年7月,50歲的兼職戶外教練Heart在和孩子們進行戶外訓練的時候,家中因電線短路而被燒毀,房屋保險已過期,因此她的所有財產都毀于一旦。之后通過區塊鏈公司Nametag的贈品,Heart獲得了一個無聊猿NFT。

無聊猿NFT的品牌屬性就像消費品世界中的LV香奈兒一樣,目前在二級市場的價格可高達數百萬美元。Heart在收到這只猴子的時候,價值約為3.5萬美元,而后漲到8萬美元。

孟巖:香港Web3以交易為導向,仍在試點期:4月17日消息,4月16日,孟巖發文《關于香港Web3形勢的若干觀點》稱,區塊鏈的競爭主要不是設備、技術、工藝、算法等器物層面上的競爭,而是如何應用區塊鏈這種工具創設新結構、新機制的競爭,是制度創新之爭,不是器物創新之爭。數字資產市場難以在大國內發展,但會在大國競爭的交界地帶找到溫床。因此,中美競爭的交界地區,將出現活躍的區塊鏈數字經濟產業,并且新加坡、香港的Web3雙城記還將持續上演。他還指出,香港Web3以交易為導向,對比特幣等成熟的主流數字資產的兌換服務更加自由,但對于ICO等融資集資行為仍會非常謹慎乃至嚴格。香港Web3仍在試點期,有反復可能;新加坡Web3策略更穩健,但對灰色數字金融容忍度更低。此外,兩地都不太容易做出世界級的Web3社交、游戲等2C類項目。兩地都會積極支持RWA(現實世界資產)發展。

[2023/4/17 14:07:45]

但是就在去年8月,Heart收到了一個VeeFriends贈品的鏈接,該贈品是由聊天平臺Discord上的一位陌生人直接發送的,看起來一切似乎都比較合理,URL指向該項目的官方網站。但是,當她準備領取贈品時,官網要求輸入她的助記詞,當她輸入之后:

自己賬戶里的所有Eth和猴子都不見了。

隨著NFT市場的飛速增長,2021年NFT市場的交易額度近達到442億美元,巨大的金額誘惑導致職業騙子和數字世界的職業詐騙者大量滲透到加密世界,而這些加密世界的騙子,面對經驗不足的加密小白進行降維打擊。

作為一個公共的聊天平臺,DisCord就是他們的溫床之一。

數據顯示,2022年1月,有至少44臺Discord服務器遭到攻擊,損失超過100萬美元。NFT項目作為一個對騙子們有巨大誘惑力的競技場,已經有人開始以工業模式,規模化的詐騙團隊進入NFT領域。但是,這些都沒有影響Discord的增長。9月份,Discord融資5億美元,在巨大的增長中,其估值翻了一番多,達到150億美元。聊天服務長期以來一直是視頻游戲玩家的熱門平臺,在過去一年里,它已成為加密社區事實上的城市廣場,以至于每一個主要的NFT項目和分散的自治組織現在都有一臺Discord服務器。

Immutable X將推出一體式通行證系統,讓新玩家進入Web3:金色財經報道,以太坊NFT二層擴容方案ImmutableX即將推出Immutable Passport,它為希望將游戲玩家納入Web3的游戲工作室提供了一個一體式通證系統。

\"該公司在一份新聞稿中說:\"Immutable X團隊進行的客戶研究發現,對于將Web3組件整合到他們的游戲中的開發工作室來說,入職的便利性、安全性、合規性和即插即用功能是最重要的。

新工具是一個非托管的錢包、游戲者檔案和認證解決方案,類似于Xbox Gamertag或Apple ID,在登錄時不需要密碼。這意味著Immutable不持有用戶的私鑰,也不參與簽署交易。玩家能夠訪問集成到Immutable Passport中的一套工具,包括安全的數字錢包、欺詐保護和跨越Web3游戲和市場的無縫認證。

Immutable表示,這個新工具將幫助Web3游戲工作室 \"推動主流受眾的采用,保持企業級的安全,并獲得有意義的玩家分析\"。此外,任何集成了Passport的工作室都可以訪問ImmutableX生態系統中的活躍玩家。[2023/2/1 11:39:50]

從表面上看,Discord沒有提供任何與Slack或Telegram等傳統企業消息平臺截然不同的東西,后者主要提供語音和文本聊天工具。該公司成立于2015年,早期多是電子游戲玩家的交流平臺,但在過去一年里,已經成為加密貨幣社區的組織活躍陣地,但其實Discord并沒有提供任何與Slack或Telegram等傳統企業消息平臺完全不同的價值,主要還是語音和文字的聊天工具。

Discord主要是提供了一個可以閑逛的地方,但是游戲玩家后來被加密淘金者所取代,很多人堅信去中心化互聯網時代的到來,而隨著NFT價格飆升,Discord為DAO和NFT提供了一個現成場所,一個沒有看門人的自由俱樂部,以及一個足夠舉辦數千人聚會的會議空間。

2019年再到現在,Discord的MAU從5600萬增長到超過1.5億,這就帶來了很大的安全挑戰,而對個人Discord服務器的治理規則并沒有迭代,因此,維護平臺安全的責任在主要是服務器的個體負責人,有些是志愿者,而有些是DAO和NFT項目的員工劃分相對混亂。

運動健康品牌Alo Yoga進軍區塊鏈和Web3領域:金色財經報道,總部位于美國洛杉磯的運動健康品牌Alo Yoga進軍區塊鏈和Web3領域。早些時候,該品牌的顧客可以使用加密貨幣進行購買。該團隊澄清說,使用信用卡或PayPal等更傳統的支付模式的選項仍然可用。該品牌的員工也可以選擇以他們的加密貨幣接收全部或部分工資。Alo Yoga的營銷副總裁Angelic Vendette解釋說:“我們一直在尋求以新的方式吸引我們的消費者,我們進入Web3主要是因為我們想保持領先。”

此前,Alo還進入了元宇宙領域,與Roblox合作建立了Alo Sanctuary。Vendette說:“我們將永遠是一個數字優先的品牌和一個健康品牌。我們的目標是表明,數字世界可以讓人更輕松、更用心地看待它。”(Forbes)[2022/8/10 12:15:23]

雖然Discord已經推出了新的管理工具例如屏蔽某個用戶,也雇傭了全職安全團隊,但當當騙子開始在某個頻道詐騙時,版主往往是第一道防線。

ThewayDiscordissetup,itmakesitreallyeasytofallforthosescamsbetweennotificationsflyingineveryfivesecondsandthewayyoucanchangeyouravatar,yourusername,”saidNicholasPtacek,aformercomputersecurityspecialistatSecureMacwhonowwritesaboutNFTsandcrypto.“It'skindofascammer’sparadise.”

"SecureMac前計算機安全專家NicholasPtacek認為:"Discord的運行方式有點像騙子的天堂。"

即使是在互聯網時代,網絡釣魚計劃也會頻繁出現,但由于NFT產業尚處于早期的蠻荒時代,價值不菲的數字匿名性、超大額的資產、神秘的技術,小白的涌入...這真的是屬于罪犯的游樂場。

去中心化體制的后果就是:沒人能全權對某件事情進行負責。Discord是否對其用戶的福利有安全責任?還是說每個服務器的負責人需要保護用戶安全?還是用戶自己需要學習所有的安全常識,例如不要點擊陌生人發送的鏈接?

The Spartan Group合伙人:Web 3 元宇宙的想法或將需要 10 年實現:金色財經報道,加密風投 The Spartan Group 合伙人 Jason Choi 發文稱,Web 3 元宇宙指的是數字虛擬世界,通常通過加密貨幣或 NFT 包含一些用戶所有權的元素。當前的所有初創企業可以分為三大類:基礎設施(身份、元宇宙基礎設施、硬件基礎)、體驗層(游戲、社交和商業概念)和增值層(公會、工作室、市場),一個全面的沉浸式基礎設施框架可能會成為下一個游戲規則改變者。

Choi表示:“即任何開發人員可以在其上構建社交、娛樂、工作、教育和商業體驗的平臺,任何用戶都可以訪問。Web 3 元宇宙的想法可能需要 1 年、5 年甚至 10 年來實現。元宇宙項目的現狀讓我想起了 2017 年的很多 Web 3 雛形,許多想法與當今的技術限制脫節,但也有許多證據表明產品和市場的契合指日可待”。[2022/3/6 13:40:52]

從安全專家的角度來看,詐騙數量只是一方面;更重要的是很多詐騙手段越來越復雜。就像免疫系統運作一樣:盡管NFT持有者對普通的騙局有了一定免疫力,例如不信任任何陌生信息,會保護好自己的助記詞。但是,由于安全功能尚且有限,越來越多的新方式開始出現,用戶欺騙Web3er。

但是,受騙者基本沒法追回損失。盡管OpenSea會標記被盜物品并阻止它們在平臺上交易,但它無法撤銷交易,這意味著它無法將被盜的NFT返還給其合法所有者。ChiltonYambertPorter的知識產權律師喬納森認為,通常情況下,受害者只能寫信給無意中購買被盜NFT的人,全額回購藝術品。因為有關部門對這個世界沒有明確的監管,所以大部分時候只能愿賭服輸。

來自Discord官方的安全建議

首先,當我們準備點擊鏈接加入服務器,迎接新空投時,可能發生的情況有,盡管鏈接看起來是對的,但似乎還是會有不對勁。

特征一,對方說話方式并不人性,例如用某些事項威脅你,還有一定的期限,警告你必須加入某個項目?鏈接?否則你會失去機會。這種騙子的特點之一就是,從沒有在任何和用戶共同服務器中發布過信息,也不與你共享共同服務器,但會突然來搭訕。

根據聯邦貿易委員會的信息,2021年網絡詐騙激增。盡管Discord的使命一直是讓Discord成為互聯網上人們找到歸屬感的最佳場所,我們很開心能看到基于興趣的社區將人們聚集在一起,但我們也看到一些危險的人試圖利用這些社區。

因此,在這里向大家分享我們正在采取的額外措施,并介紹一些可以可以在Discord上保護自己的方法。希望你把這些安全技能牢記心間:

對于普通用戶:

不要點擊來自未知發件人或看起來可疑的鏈接。

不要下載程序或復制/粘貼你不認識的代碼。

不要把你的密碼透露給任何人!

不要分享或屏幕共享你的授權令牌。

不要掃描任何來自你不認識的人或你無法驗證其合法性的QR碼。

啟用2-FactorAuthentication,以盡可能地保證你的賬戶安全。

對于服務器負責人

審核服務器權限,特別是像webhooks這樣的高級工具。

保持官方服務器邀請函的更新,特別是如果你的大多數新服務器成員來自Discord之外的社區,請實時更新。

同樣,不要點擊可疑的或未知的鏈接,如果你的賬戶被泄露,它可能會對你所管理的社區產生更大的影響。

互聯網安全檢查表

對網絡安全保持敬畏是很重要的,以下是一些簡單而有效的方法,可以在一定程度上確保你在DMs中,甚至在Discord之外的安全。

No.1只打開來自你認識的人的可信鏈接

大量的安全問題源于用戶在檢查鏈接是否是真實之前就點擊了它們,始終仔細檢查你要點擊的鏈接,linkshorteningservices可以輕易地掩蓋不安全的網站或程序。建議通過像VirusTotal這樣的資源來檢查它,看看是否有人已經把它標記為潛在的危險。

No.2注意URL拼寫

No.3不要下載程序或運行你不了解的代碼

No.4不下載、運行來源不明的軟件

No.5謹慎注意陌生人發你的程序

如果有人聲稱有"一個特別精彩的軟件”需要你在自己的電腦上運行,大概率在誤導你,以便用他們用釣魚程序獲取你的個人信息。

Discord安全檢查表

決定可以給你發送DM的名單:禁用特定服務器的DM,防止隱藏在大型社區內的騙子與你聯系。

Toadjustwhocanandcan’tDMyou,headintoUserSettings>Privacy&Safety,thenscrolldownto“ServerPrivacyDefaults.”Fromthere,you’llfindtheoptionto“Allowdirectmessagesfromservermembers.”注意,這個新狀態只適用于改變設置后加入的服務器;它不會影響你已有的服務器。

如果關閉這個選項,新加入的服務器的成員就不能通過DM聯系你,除非你事先和他們是朋友,收到來自你不認識的人的可疑信息是有一定風險的。

如果在一個你信任的服務器中,并且不介意被里面的人發消息,你可以在個人基礎上切換隱私設置。Headtothatserverondesktopormobileandselectitsnametoopentheserver'ssettings,andchoose“PrivacySettings.”Oncethere,you’llfindthe“Allowdirectmessagesfromservermembers"option.Turnthaton,andyou’refreetoreceiveallsortsofDMsfromeveryoneinthatserver,regardlessofifyou’refriendsornot!

審核服務器權限

了解模版和服務器內成員有哪些權限,是保持其中每成員安全的關鍵。如果你是一個服務器的所有者,最近檢查過權限列表嗎?誰有什么權限?你知道他們有這個權限嗎,時間有多長?

要確保只有你信任的版主才有權限改變強大的服務器工具,包括你可能添加到服務器的任何機器人,對冒充大型知名機器人的機器人要保持警惕。

保持邀請鏈接的更新

如果更新了服務器的鏈接,請確保你的社區和新用戶都了解這些變化,并時刻更新你分享這些鏈接的任何社交媒體頁面。如果可能的話,舊的邀請鏈接的引用,并讓大家知道這些鏈接已經被更新。

注意!如果有人獲取你的Discord帳戶的控制權,就可以改變你的用戶名、密碼、與賬戶綁定的電子郵件,以及與你的賬戶相關的任何其他信息。一旦盜竊者進入你的Discord賬戶,他們就能看到你的所有個人信息。從服務器布局到服務器權限,到機器人,甚至可以把你的所有用戶踢出服務器,如果你的賬戶是黑客瞄準的服務器的負責人,甚至可能利用你的賬戶作為墊腳石,在社區內進一步進行破壞,冒充你來欺騙毫無戒心的成員。

一切職業詐騙者,還可能針對那些擁有不可復制的獨特檔案徽章的Discord帳戶,如早期支持者的特許徽章等等,如果你有這些獨特的徽章之一,就應該對你的賬戶格外警惕。

建議賬戶啟用2-FactorAuthentication,因為詐騙勒索者也需要提供2FA代碼來更改你的密碼

再次重申

對于普通用戶:

不要點擊來自未知發件人或看起來可疑的鏈接。

不要下載程序或復制/粘貼你不認識的代碼。

不要把你的密碼透露給任何人!

不要分享或屏幕共享你的授權令牌。

不要掃描任何來自你不認識的人或你無法驗證其合法性的QR碼。

啟用2-FactorAuthentication,以盡可能地保證你的賬戶安全。

對于服務器負責人:

審核服務器權限,特別是像webhooks這樣的高級工具。

保持官方服務器邀請函的更新,特別是如果你的大多數新服務器成員來自Discord之外的社區,請實時更新。

同樣,不要點擊可疑的或未知的鏈接,如果你的賬戶被泄露,它可能會對你所管理的社區產生更大的影響。

關于NFT項目的一些可能的疑點

1.Discord不開公共聊天室

2.Twitter不開評論

3.非原創設計

4.非WL(WaitingList)也可以在Presale中Mint

5.團隊完全匿名,尤其是設計師?

6.核心成員非常少,MOD都是網上找的志愿者?

7.從未舉辦AMA?

8.抽獎永遠只抽WL或者該項目的免費NFT?

9.除了抽獎基本沒有其他活動?

10.WL要求中,拉人頭占很大比重?

11.Presale非常倉促?

12.每個錢包的Mint數量較多?

13.項目周期比較短?

14.General頻道活躍度極低?

15.推特上沒什么人關注,評論轉發很少?

16.無其他項目方聯動

17.所有DM附帶鏈接的不要信,建議直接把DM關掉

參考資料:

1.Information

2.https://discord.com/blog/protecting-users-from-scams-on-discord

Tags:DISORDISCDISCDISC價格加密的pdf怎么轉換成word文檔wpsaisc幣最新價DisCas Vision

Filecoin
元宇宙“數字磚”市場迅速增長:2022投資或翻番_AND

據參考消息報道,西班牙《經濟學家報》網站稱元宇宙中的房地產銷售額已超過5億美元,并且這個“房地產”新領域在2022年的營業額可能飆升至10億美元.

1900/1/1 0:00:00
虎年開工首日 再牢記一下2022的十大關注點_CRYP

原文標題:《10PredictionsForBlockchain,CryptoAssets,DeFi,AndNFTsFor2022》去年,Crypto市值首次達到3萬億美元.

1900/1/1 0:00:00
以太坊信標鏈超75%拜占庭行為未受到slash懲罰_SLA

2月16日消息,芝加哥大學ZhiguoHe與喬治梅森大學JiasunLi發表論文《合約執行與去中心化共識:Slashing案例,》.

1900/1/1 0:00:00
以太坊聯合創始人Vitalik Buterin2022新春訪談_VITA

2月4日,ECN連線了以太坊聯合創始人VitalikButerin進行了一場訪談和AMA,Vitalik就以太坊過去一年的發展以及對未來的期望展開了討論.

1900/1/1 0:00:00
晚間必讀5篇 | 身在Crypto卻對美聯儲加息一頭霧水?_BTC

1.萬卉:Web2的背面不是Web3“Web2的背面不是Web3”?這大概是今年我重復說的最多的一句話.

1900/1/1 0:00:00
金色早報 | 紅杉資本推出規模為5-6億美元的加密貨幣投資基金_區塊鏈

頭條 ▌紅杉資本推出規模為5-6億美元的加密貨幣投資基金金色財經報道,風投公司紅杉資本正在為其首個特定行業的加密基金籌集5億至6億美元資金.

1900/1/1 0:00:00
ads