Пажљиво са својим Дисцорд сервером

Суоснивач Оригин Протоцол-а Џош Фрејзер указао је на неке од рањивости популарне платформе

Од свог оснивања 2015. године као алат за повезивање и комуникацију са другим играчима, Дискорд се врло брзо етаблирао као де факто комуникациона платформа заједнице која је изабрана за пројекте засноване на блокчејну и крипто-заснованости и пословања свих могућих типова. Од ексклузивних Дисцорд сервера само по позиву за НФТ колекције до аирдроп и инсајдерских вести, безбројни блокчејн, НФТ, крипто, ДеФи и Веб3 пројекти користе Дисцорд као своју платформу за ангажовање заједнице и маркетинг.

Нажалост, многи безбедносни проблеми сервера, хакови, компромитовани налози и други проблеми са приватношћу на Дисцорд-у су мучили платформу. Џош Фрејзер, суоснивач Оригин Протоцол, недавно је истакао многа од ових питања у а Твиттер тхреад које је објавио да би образовао ширу јавност о потенцијалним опасностима коришћења Дисцорд-а.

За почетак, Фрасер каже да неовлашћене треће стране могу прикупити много увида у интерно функционисање различитих пројеката на Дисцорд-у јер Дисцорд АПИ пропушта име, опис, листу чланова и податке о активностима за сваки приватни канал на сваком серверу. Пошто многи крипто пројекти користе приватне канале на Дисцорд-у за многе различите потребе, као што су сарадња на већ најављеним партнерствима, лансирању производа, листама размене и још много тога, погрешно је да било ко претпостави да су ови канали заиста приватни колико њихови корисници претпостављају .

Да би илустровао своју тезу, Фрејзер објашњава како је откривено да приватни сервери за особље Бинанце, ОпенСеа сервер за Солана лансирне партнере и Цомпоунд Финанце канал за Цоинбасе нису приватни упркос томе што је Дисцорд сигнализирао путем иконе катанца да јесу.

Које су неке од опасности ових проблема? За почетак, Дисцорд-ова безбедносна кршења се крећу од цурења информација о приватном серверу, приватних корисничких података (који се могу користити за доксирање) и података о активностима (који могу указивати на предстојећи листинг или издање), до крипто пројеката који користе своје адресе новчаника са више потписа као опис за њихове приватне канале, који потенцијално могу означити иначе неупадљиве податке злонамерним прислушкивацима. Ово је поред тога што Дисцорд ефективно угрожава поверење јавности (и њених корисника) тако што не обезбеђује податке на серверима који би требало да буду приватни.

Иако је Фрејзер ове проблеме изнео Дисцорд тиму, није вероватно да ће они ускоро бити решени. У најбољем је интересу јавности да буде свесна ових потенцијалних безбедносних проблема и да предузме све радње које сматрају одговарајућим да заштите своју приватност и податке.

Извор: хттпс://ввв.невсбтц.цом/невс/цомпани/царефул-витх-иоур-дисцорд-сервер-ит-маи-нот-бе-ас-сецуре-ас-иоу-тхинк/