• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events

​為什麼官方 Discord 帳號總是被駭?慢霧揭露駭客陷阱

5 9 月, 2024
德意志銀行預測:比特幣將在 2030 年前被各國納入央行儲備 

德意志銀行預測:比特幣將在 2030 年前被各國納入央行儲備 

8 10 月, 2025
礦企 IREN 獲輝達優先合作加持,AI 雲端營收上看 5 億鎂 

礦企 IREN 獲輝達優先合作加持,AI 雲端營收上看 5 億鎂 

8 10 月, 2025
摩根大通:穩定幣助推數兆美元買盤湧入,並非去美元化力量 

摩根大通:穩定幣助推數兆美元買盤湧入,並非去美元化力量 

8 10 月, 2025
台新戰神啦啦隊「闕闕」助詐團加密貨幣洗錢遭判刑,本人喊冤:我也是求職詐騙受害者 

台新戰神啦啦隊「闕闕」助詐團加密貨幣洗錢遭判刑,本人喊冤:我也是求職詐騙受害者 

8 10 月, 2025
YZi Labs 向 BNB Chain 注資 10 億美元、「幣安人生」點燃國內外迷因幣熱潮 

YZi Labs 向 BNB Chain 注資 10 億美元、「幣安人生」點燃國內外迷因幣熱潮 

8 10 月, 2025
川普政府投資礦企 Trilogy Metals,單日漲超 200%!推翻拜登能源政策,批准安布勒公路計畫 

川普政府投資礦企 Trilogy Metals,單日漲超 200%!推翻拜登能源政策,批准安布勒公路計畫 

8 10 月, 2025
Web3 數據與互動基礎設施 T-REX 上線「戰隊功能」,推動 28 萬用戶從「個人貢獻」邁向「集體共贏」 

Web3 數據與互動基礎設施 T-REX 上線「戰隊功能」,推動 28 萬用戶從「個人貢獻」邁向「集體共贏」 

8 10 月, 2025
從特斯拉到水產公司:為什麼「完全不相關」的產業也在囤幣? 

從特斯拉到水產公司:為什麼「完全不相關」的產業也在囤幣? 

8 10 月, 2025
台灣銀行業首例!凱基銀與 Tether 簽訂 MOU,開啟「穩定幣+傳統金融」新時代 

台灣銀行業首例!凱基銀與 Tether 簽訂 MOU,開啟「穩定幣+傳統金融」新時代 

8 10 月, 2025
生成式 AI 走向多平台分化:ChatGPT 市占跌破八成,Gemini 穩居第二、DeepSeek 熱潮退燒 

生成式 AI 走向多平台分化:ChatGPT 市占跌破八成,Gemini 穩居第二、DeepSeek 熱潮退燒 

8 10 月, 2025

ICE 押注「預測市場」:紐交所母公司投資 Polymarket 兩成股份,事件驅動交易邁向華爾街 

8 10 月, 2025

比特幣創高 126K 後回落,BNB 躍升市值第三大加密貨幣 

8 10 月, 2025
星期四, 9 10 月, 2025
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 帳戶指引
      • 充值提幣
      • 其他問題
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 帳戶指引
      • 充值提幣
      • 其他問題
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result
Home 頭條新聞 突發新聞

​為什麼官方 Discord 帳號總是被駭?慢霧揭露駭客陷阱

5 9 月, 2024
in 突發新聞, 頭條新聞
Reading Time: 2 mins read
A A

截至 2024 年,Discord Token 竊取事件持續增長。根據報告, Discord 資安事件在過去一年增長了 140%,其中 Token 竊取為主要問題。還有另一起值得關注的事件中,駭客透過 Gnus.AI 的 Discord 頻道竊取私密資訊,進而利用鑄幣漏洞,導致損失達 127 萬美元​。

(空投潮惹禍!Discord釣魚攻擊半年內暴增,逾九成受害者竟是18歲以下兒童?)

Table of Contents

Toggle

常見的 Discord Token 攻擊方式:

惡意軟體及 Token 竊取工具:如 BlackPlague 和 Blitzed Grabber 等惡意軟體專門設計用來竊取 Discord Token。一旦 Token 被竊取,駭客可以繞過密碼驗證直接登入用戶帳號,執行惡意操作​。
伺服器滲透:駭客取得伺服器管理員的 Token 後,對伺服器進行大範圍破壞,包括更改設定、刪除頻道、封鎖成員等​。
Webhook 濫用:攻擊者利用 Discord 的 Webhook 功能從遠端控制並將資訊外流,使用這些 Webhook 傳遞惡意訊息或竊取敏感資訊。​
第三方服務平台資訊外洩:2023 年 8 月,第三方服務 Discord.io 被駭客入侵,約 76 萬用戶的個資外洩,進一步加劇了 Discord 相關的資安風險​。

而本次會引用資安團隊慢霧的概念,和讀者說明 Discord Token 的漏洞,並且揭露駭客如何利用瀏覽器的惡意書籤中盜取用戶的 Discord Token。

使用瀏覽器的惡意書籤釣魚,盜取Discord Token 

時間倒轉到 2022 年,一則在 X 關於 NFT 專案 Wizard Pass 的 Discord 群組被駭客入侵,造成 BAYC、Doodles、Clone X 等 NFT 被盗取。

(Original Source https://twitter.com/SerpentAU/status/1503232270219431941)

而貼文出來後,底下有人回覆

回覆裡說到:「Bookmark 是瀏覽器(如 Google Chrome)中的書籤,書籤內容可以包含 JavaScript 程式碼。當 Discord 用戶點擊後,惡意程式會在 Discord 上執行,盜取 Token。駭客取得 Token 後,便能輕易控制專案的 Discord 帳戶及權限。」

慢霧實際拆解案例

下圖為例,受害人打開了 Discord 官網,並在這個頁面點擊了之前收藏的惡意書籤「Hello,World!」,同時彈出一個小視窗,可以發現執行來源是 discord.com。

而點進去後發現,有危機意識的讀者應該會發現這個網址是有問題的。

另外一個手法是,直接誘導使用者將頁面收藏拖曳到書籤欄當中(紅色方框 Drag this to your bookmarked)。

把某個連結拖到書籤欄,就能新增書籤。如果釣魚的文案寫得夠吸引人,很容易讓危機意識不足的使用者上當。

實現這個功能只需要建立一個 a 標籤。以下是範例程式碼:

點擊書籤時可以像在網頁後台程式碼一樣執行,還會繞過內容安全策略(Content Security Policy)。

利用 Google 和 FireFox 瀏覽器進行對比

那 FireFox 呢?

左邊是拖曳正常的 URL 網址和 Google 瀏覽器相同,也不會跳出任何編輯提醒。

反倒右邊,是拖曳惡意網址時,FireFox竟會跳出提醒,讓用戶確認。

代表 FireFox 針對添加書籤這方面安全性較高。

慢霧使用 Google 瀏覽器示範,假設使用者已登入網頁版 Discord,並在釣魚網站引導下加入惡意書籤。

當他點擊書籤後,就會觸發惡意程式碼,使用者的 Token 等個資會透過駭客設定的 Discord webhook ,再傳送到駭客的頻道。

補充可能讓人產生疑問的攻擊細節

為什麼受害者點一下就中招?綜合上述可得知,書籤可以插入一段 JavaScript 程式碼,這幾乎可以做任何事情,包括透過 Discord 的 webpackChunkdiscord_app 前端程式碼模組來獲取資訊。不過,為了避免惡意行為,詳細的攻擊程式碼團隊不會提供。
為什麼攻擊者會選擇用 Discord webhook 接收資料?因為 Discord webhook 的格式為https://discord.com/api/webhooks/xxxxxx,直接使用 Discord 的主域名,這樣可以繞過同源政策等問題。讀者可以自行建立一個 Discord webhook 測試看看。
拿到 Token 之後能做什麼?拿到 Token 就等於登入了 Discord 帳號,也就是能以登入狀態做任何事,像是建立 Discord webhook 機器人,在頻道裡發布公告或假消息進行釣魚攻擊。

建議受害者應立刻採取以下行動補救

立刻重設 Discord 帳號密碼。
重設密碼後,重新登入 Discord 並刷新 Token,這樣駭客手上的 Token 才會失效。
刪除並更換原有的 webhook 連結,因為舊的 webhook 已經外洩。
提高安全意識,檢查可疑書籤並刪除已加入的惡意書籤。

而如果對慢霧針對區塊鏈釣魚詐騙等資安問題感到有興趣,並且想從技術出發的讀者,可以參考慢霧的「區塊鏈黑暗森林自救手冊。」

我們也必須保持警覺,謹慎使用或添加任何的程式碼,以及來路不明的連結。網路上有許多看起來很方便且實用的擴充功能,但書籤無法攔截惡意行為,因此每次手動執行時,都應該保持謹慎,以免遭到駭客入侵。

 

Previous Post

​ACE詐騙案追加起訴百名業務,誆稱:郭台銘也有投

Next Post

​馬斯克加入家庭影音串流平台戰局 : X 電視 Beta 版上線

Related Posts

德意志銀行預測:比特幣將在 2030 年前被各國納入央行儲備 
其他

德意志銀行預測:比特幣將在 2030 年前被各國納入央行儲備 

8 10 月, 2025
礦企 IREN 獲輝達優先合作加持,AI 雲端營收上看 5 億鎂 
其他

礦企 IREN 獲輝達優先合作加持,AI 雲端營收上看 5 億鎂 

8 10 月, 2025
摩根大通:穩定幣助推數兆美元買盤湧入,並非去美元化力量 
其他

摩根大通:穩定幣助推數兆美元買盤湧入,並非去美元化力量 

8 10 月, 2025
台新戰神啦啦隊「闕闕」助詐團加密貨幣洗錢遭判刑,本人喊冤:我也是求職詐騙受害者 
其他

台新戰神啦啦隊「闕闕」助詐團加密貨幣洗錢遭判刑,本人喊冤:我也是求職詐騙受害者 

8 10 月, 2025
YZi Labs 向 BNB Chain 注資 10 億美元、「幣安人生」點燃國內外迷因幣熱潮 
其他

YZi Labs 向 BNB Chain 注資 10 億美元、「幣安人生」點燃國內外迷因幣熱潮 

8 10 月, 2025
川普政府投資礦企 Trilogy Metals,單日漲超 200%!推翻拜登能源政策,批准安布勒公路計畫 
其他

川普政府投資礦企 Trilogy Metals,單日漲超 200%!推翻拜登能源政策,批准安布勒公路計畫 

8 10 月, 2025
Next Post
​馬斯克加入家庭影音串流平台戰局 : X 電視 Beta 版上線

​馬斯克加入家庭影音串流平台戰局 : X 電視 Beta 版上線

Top 20 Coins
Click on coin symbol for more information.
SYMBOL
PRICE
1D%
1W%
TREND
BTC
$121,878.00
-0.08%
2.76%
53%
ETH
$4,438.60
-1.07%
1.13%
46%
BNB
$1,269.03
-1.05%
22.89%
68%
XRP
$2.8348
-1.29%
-4.47%
24%
SOL
$226.35
2.08%
1.88%
70%
DOGE
$0.2486
-0.40%
-1.42%
44%
TRX
$0.3391
0.52%
-0.84%
52%
ADA
$0.8163
-0.99%
-4.61%
30%
LINK
$22.0971
0.42%
-2.68%
47%
SUI
$3.4636
-0.36%
-2.97%
43%
HYPE
$45.1529
-1.93%
-7.22%
20%
XLM
$0.3809
-1.53%
-6.00%
37%
AVAX
$28.2524
-0.08%
-8.51%
21%
BCH
$576.73
-0.56%
-2.77%
41%
HBAR
$0.2136
-3.04%
-5.62%
18%
MNT
$2.7389
15.97%
44.57%
92%
LTC
$117.52
-0.43%
-2.96%
62%
LEO
$9.6504
-0.02%
0.91%
74%
SHIB
$0.0000
-0.88%
-2.93%
9%
TONCOIN
$2.7586
0.16%
-1.04%
25%
to of
Page of
Powered By 8V.com

8V交易所 公告 其他 學院 已結束活動 新手學堂 最新動向 活動 研究及分析 突發新聞 進行中活動 頭條新聞

  • 8V深度分析Aave V3借貸機制、流動性與風險管理
  • Polymarket和8V交易所對加密貨幣產業的意義
  • 2025 年第四季至 2026 年第四季值得關注的十大山寨幣
  • 2026 年加密貨幣趨勢預測:揭示加密貨幣產業的未來變化
  • 揭開未來:以太坊的升級能否解決經濟可擴展性挑戰
  • 8V預測2025加密貨幣熱點賽道及板塊
  • 8V分析:伊隆馬斯克(Elon Musk)對加密貨幣影響及策略轉變
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 帳戶指引
      • 充值提幣
      • 其他問題
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com