라이브 중
🚀 ZNS 토큰 사전 판매 라이브! 최대 50% 보너스 토큰 획득지금 구매
ZELF
Zelf

서비스

zWallet

셀프 커스터디, 복구 및 키

zKeys

비밀번호 관리자

zSignals

트레이딩 시그널 및 인사이트

탐색

$ZNS

토큰 구매

Zelf ID

아이덴티티 레이어 참여

리워드

받고 $ZNS 토큰 획득

NFT 마켓플레이스

NFT 발견 및 수집

회사

블로그

뉴스 및 기사

미션 및 토크노믹스

비전과 이코노미

마스터 플랜

로드맵과 미래

보안

HumanAuthn

생체 인식 신원 레이어

개발 문서

가이드 및 API 레퍼런스

Zelf ID 레지스트리

온체인 이름 등록

GitHub 웹 확장 프로그램

오픈 소스 코드

GitHub 온라인 버전

오픈 소스 코드

🇰🇷 ko
다운로드
블로그로 돌아가기
discordmetamaskphishingsocial-engineering

커뮤니티 신뢰 붕괴: Discord, MetaMask, 그리고 "클릭하여 서명"의 종말

검증된 Discord 공지가 지갑을 비울 때, 누구를 신뢰할 수 있을까요? 답은: 플랫폼이 아닌 코드입니다.

Miguel Treviño•1월 13, 2026
커뮤니티 신뢰 붕괴: Discord, MetaMask, 그리고 "클릭하여 서명"의 종말

TL;DR:

  • The Threat: Attackers are seizing control of verified Discord announcement channels to trick loyal users into signing malicious transactions.
  • The Vulnerability: "Blind Signing"—where users approve complex hex strings in a hurry (FOMO)—has become a primary vector for wallet draining.
  • The Pattern: Community trust is weaponized; the "verified source" bypasses standard user caution.
  • The Defense: Zelf breaks this cycle with Intent Verification—requiring a deliberate biometric action via its stand-alone mobile app, preventing accidental "one-click" drains.
The pattern is becoming depressingly familiar.
  1. A popular NFT project or protocol has its Discord server compromised.
  2. A hacker posts a "SURPRISE MINT!" link in the official #announcements channel.
  3. Thousands of loyal users verify the source, click the link, and sign a transaction.
  4. Wallet Drained.
As highlighted by FlakySpecial, this just happened again, bypassing the standard mental firewalls of experienced users because the "source" was verified.

The Blind Signing Problem

The root cause isn't just Discord security; it's Blind Signing.
When you use a browser extension wallet like MetaMask, you are often presented with a confusing hex string or a vague "Set Approval For All" request. In the heat of the moment (FOMO), users click "Confirm" without realizing they are signing a death warrant for their assets.

Friction is a Feature

Zelf introduces a necessary layer of friction that saves you from yourself.
  • Intent Verification: Zelf doesn't just ask for a click. Because it uses ZK Face Proofs, the act of signing requires a deliberate, biometric action. You have to look at your phone.
  • Decoupled from Browser: Zelf Wallet is a standalone mobile app, not a browser extension. A malicious link in Discord can't automatically pop up a transaction window in your Zelf app in the same seamless (and dangerous) way. You must initiate the connection via WalletConnect or a QR code, giving you a crucial moment to pause and think: "Is this real?"
  • Smart Parsing: Our goal is to translate 0x... into human-readable "You are giving access to ALL your USDT."
We can't fix Discord. But we can fix the tool you use to interact with it.
Get Zelf Wallet | Security Philosophy
모든 게시물로 돌아가기

최신 소식을 받아보세요

암호화폐 보안, ZNS 업데이트, Web3 인사이트 최신 정보를 받아보세요.

제품

Zelf Wallet
  • Zelf vs Metamask
  • Zelf vs TrustWallet
  • Zelf vs Ledger
  • Zelf vs Ledger Recover
  • Zelf vs Trezor Keep Metal
  • Zelf vs 기타
  • BlockDAG용 지갑
  • Solana용 지갑
  • Stellar용 지갑
  • Sui용 지갑
ZelfKeys
  • 자체 보관 관리자
  • 비밀번호 없는 인증
  • Passkeys vs 자체 보관
  • 비밀번호 대안

리소스

회사

  • 블로그
  • 미션
  • 토큰노믹스
  • 마스터 플랜
  • 브랜드 에셋

보안

  • HumanAuthn
  • 개발자 문서
  • Zelf ID 레지스트리
  • Github Web Extension
  • Github Online version

법적 정보

  • 이용약관
  • 개인정보 처리방침

문의

  • 지원 미팅 예약
ZELF

© 2026 Zelf World, 모든 권리 보유.