Web3防骗须知:Discord安全指南
随着NFT市场的飞速增长,2021年NFT市场的交易额度近达到442亿美元,巨大的金额诱惑导致职业骗子和数字世界的职业诈骗者大量渗透到加密世界,而这些加密世界的骗子,面对经验不足的加密小白进行降维打击,为了给大家提供一些有用处的安全指南,是本文写作的契机。
本文主要分为以下几部分:
1)作为Discord或者想参与NFT项目的新手,你应该注意什么?
2)目前Discord的环境现状
3)来自Discord官方的安全指南
4)再次重申
注: 本号不推销任何意义上的商业产品,不提供任何投资建议,不接任何PR需求。本文不构成任何投资上的建议。
NFT 防骗指南
先提供一些对于普通用户需要记住的安全操作指南,我们后面会进一步进行分析。
首先我们要注意:骗局的几大骗人本质,通常就是利用人类的希望、贪婪(例如,天降祥瑞了!恭喜你,中了大奖)和恐惧(我们是官方人员,你骗人了,要把你抓起来,赶紧报上身份证和银行卡密码)。
所有DM(Discord Message)附带链接的不要信,建议直接把DM关掉
这一条也是发生频率比较高的,原因在于,如果不是真实生活里有交集的朋友,Discord私聊你很可能是恶意陌生人,有诈骗的风险。
关于NFT项目的一些可能的疑点(需要注意的)
1. Discord不开公共聊天室
2. Twitter不开评论
3. 非原创设计
4. 非WL(Waiting List)也可以在Presale中Mint
5. 团队完全匿名 ,尤其是设计师?
6. 核心成员非常少,MOD都是网上找的志愿者?
7. 从未举办AMA?(Ask Me Anything)
8. 抽奖永远只抽WL或者该项目的免费NFT?
9. 除了抽奖基本没有其他活动?
10. WL要求中,拉人头占很大比重?
11. Presale 非常仓促?
12. 每个钱包的Mint数量较多(3个就算多)?
13. 项目周期比较短(2周都算短)?
14. General频道活跃度极低(精准收割国内韭菜)?
15. 推特上没什么人关注,评论转发很少?
16. 无其他项目方联动(蹭蓝筹Holder不算联动)
17.所有DM附带链接的不要信,建议直接把DM关掉
(以上仅供参考)
去中心化体制的后果就是:没人能全权对某件事情进行负责。Discord是否对其用户负有安全责任?还是说每个服务器的负责人需要保护用户安全?还是用户自己需要学习所有的安全常识,例如不要点击陌生人发送的链接?
注意:从安全专家的角度来看,诈骗数量只是一方面;更重要的是很多诈骗手段越来越复杂。就像免疫系统运作一样:尽管NFT持有者对普通的骗局有了一定免疫力,例如不信任任何陌生信息,会保护好自己的助记词。但是,由于安全功能尚且有限,越来越多的新方式开始出现,欺骗Web3er。
背景
我们从一个故事开始说起:
2021年7月,50岁的兼职户外教练Heart在和孩子们进行户外训练的时候,家中因电线短路而被烧毁,房屋保险已过期,因此她的所有财产都毁于一旦。之后通过区块链公司Nametag的赠品,Heart获得了一个无聊猿NFT。
无聊猿NFT的品牌属性就像消费品世界中的LV 香奈儿一样,目前在二级市场的价格可高达数百万美元。Heart在收到这只猴子的时候,价值约为3.5万美元,而后涨到8万美元。
但是就在去年8月,Heart收到了一个VeeFriends赠品的链接,该赠品是由聊天平台Discord上的一位陌生人直接发送的,看起来一切似乎都比较合理,URL指向该项目的官方网站。但是,当她准备领取赠品时,官网要求输入她的助记词,当她输入之后:
自己账户里的所有Eth和猴子都不见了。
随着NFT市场的飞速增长,2021年NFT市场的交易额度近达到442亿美元,巨大的金额诱惑导致职业骗子和数字世界的职业诈骗者大量渗透到加密世界,而这些加密世界的骗子,面对经验不足的加密小白进行降维打击。
作为一个公共的聊天平台,DisCord就是他们的温床之一。
数据显示,2022年1月,有至少44台Discord服务器遭到攻击,损失超过100万美元。NFT项目作为一个对骗子们有巨大诱惑力的竞技场,已经有人开始以工业模式,规模化的诈骗团队进入NFT领域。但是,这些都没有影响Discord的增长。9月份,Discord融资5亿美元,在巨大的增长中,其估值翻了一番多,达到150亿美元。聊天服务长期以来一直是视频游戏玩家的热门平台,在过去一年里,它已成为加密社区事实上的城市广场,以至于每一个主要的NFT项目和分散的自治组织现在都有一台Discord服务器。
从表面上看,Discord没有提供任何与Slack或Telegram等传统企业消息平台截然不同的东西,后者主要提供语音和文本聊天工具。该公