Lumiterra 这次被提醒的,不只是资产安全,更是“官方入口”本身。

据吴说,9 月 16 日,有用户称通过链游项目 Lumiterra 官方推文里的 Discord 链接进入社区后,被引导到钓鱼网站做身份及钱包验证,最终约 56 万美元资产被盗。其自述中,40 多万美元资产已联系代币项目方冻结,另有约 11 万美元资产被攻击者兑换,尚未追回。

这类事件里,最容易被忽视的往往不是钓鱼站有多像,而是用户对“官方链接”的天然信任。对 GameFi 和 NFT 用户来说,社群入口也可能成为攻击路径;短线更该先看验证页和授权动作的风险。

一个情景是,入口看起来没问题,但签名和授权把风险放大了。另一个情景是,资产并非一次性转走,而是被拆分处置,后续追回难度更高。

你会更倾向先核对 Discord 来源,还是先养成“任何验证页都不签名”的习惯?

配图1:Lumiterra 用户称遭官方 Discord 链接钓鱼 · 来源页面局部截图
图片来源:https://www.wublock123.com/news/lumiterra-discord-phishing-56m-assets-stolen-68656