Saltar al contenido principal
Glosario de seguridad de Discord

¿Qué es un nuke en Discord?

En resumen

Un nuke de Discord es la destrucción de un servidor desde dentro, por un miembro o un bot con permisos elevados: eliminación masiva de canales y roles, baneos en cadena, spam mediante webhooks.

¿Cómo ocurre un nuke?

A diferencia de un raid, un nuke no viene de una oleada de cuentas externas: parte de una cuenta que ya está en el servidor y que tiene permisos elevados.

Hay tres casos que se repiten más a menudo: un miembro del staff cuya cuenta ha sido comprometida (token robado, phishing), un bot malicioso añadido con demasiados permisos, o un moderador malintencionado.

En pocos segundos, un script elimina los canales, crea cientos de nuevos para hacer spam, banea a los miembros y borra los roles. Esa rapidez es lo que hace que el nuke sea tan destructivo.

Nuke o raid: ¿cuál es la diferencia?

A menudo se confunden ambos, pero el ángulo de ataque es opuesto, y la protección también.

RaidNuke
OrigenDesde fueraDesde dentro
VectorEl número: una oleada de cuentasLos permisos: una cuenta con privilegios
Protección claveVerificación en la entrada, anti-raidMínimo privilegio, 2FA, control de los bots

Para recordar: no te proteges de un nuke igual que de un raid de Discord. Bloquear las entradas no sirve de nada si la amenaza ya tiene las llaves del servidor.

Por qué es especialmente peligroso

  • Es casi instantáneo y a menudo irreversible: los canales, mensajes y roles eliminados no se recuperan de forma nativa.
  • Una vez lanzado, es difícil de detener, porque su autor ya tiene los permisos necesarios.
  • Los miembros baneados y la comunidad dispersa tardan mucho en reconstruirse, incluso tras una restauración.

¿Cómo proteger tu servidor de un nuke?

La mejor defensa se juega de antemano: un nuke casi siempre viene de una cuenta con privilegios, así que todo depende de la confianza que otorgas antes de repartir permisos.

  • El mínimo privilegio, la verdadera solución. Es de lejos la protección más eficaz. Concede «Administrador», «Gestionar canales» o «Gestionar roles» solo a las personas en las que confías de verdad, y da a cada una lo estrictamente necesario: es el principio del mínimo privilegio.
  • 2FA obligatorio. Activa la autenticación de dos factores requerida para la moderación: una cuenta de staff pirateada se vuelve mucho más difícil de explotar.
  • Controla tus bots. Añade solo bots de confianza y quita el admin a los que no lo necesitan: un bot comprometido puede hacer un nuke él solo.
  • Bloquea los roles sensibles. El Authentication Manager de RaidProtect protege el acceso a los roles sensibles con una verificación de identidad (passkey, PIN, OTP) y sesiones temporales: incluso la cuenta de una persona de confianza, si es pirateada, no conserva un acceso admin permanente.
  • Audita tu configuración. La auditoría de seguridad de RaidProtect revisa los permisos y los ajustes de riesgo de tu servidor, y te muestra qué corregir.

Preguntas frecuentes

¿Un nuke y un raid son lo mismo?

No. Un raid viene de fuera (una oleada de cuentas que aparece de golpe), mientras que un nuke viene de dentro (una cuenta o un bot con permisos que destruye el servidor).

¿Se puede recuperar un servidor tras un nuke?

Los canales, mensajes y roles eliminados no se recuperan de forma nativa: de ahí la importancia de la prevención. Los baneos, en cambio, se pueden levantar mientras el servidor siga existiendo.

¿Puede un bot hacer un nuke en mi servidor?

Sí, si tiene permisos elevados. Concede el administrador solo a los bots de confianza y revisa los permisos de cada bot que añadas.

¿De dónde viene una cuenta de staff comprometida?

Casi siempre de un token robado por un token grabber o de un intento de phishing. Por eso el 2FA y la prudencia con los archivos y enlaces son esenciales.