Qu'est-ce qu'un nuke Discord ?
Un nuke Discord est la destruction d'un serveur depuis l'intérieur, par un membre ou un bot disposant de permissions élevées : suppression massive de salons et de rôles, bannissements en chaîne, spam via webhooks.
Comment survient un nuke ?
Contrairement à un raid, un nuke ne vient pas d'une vague de comptes extérieurs : il part d'un compte déjà présent sur le serveur et disposant de droits élevés.
Trois cas reviennent le plus souvent : un membre du staff dont le compte est compromis (token volé, phishing), un bot malveillant ajouté avec trop de permissions, ou un modérateur mal intentionné.
En quelques secondes, un script supprime les salons, en recrée des centaines pour spammer, bannit les membres et efface les rôles. La rapidité est ce qui rend le nuke si destructeur.
Nuke ou raid : quelle différence ?
On confond souvent les deux, mais l'angle d'attaque est opposé, et la protection aussi.
| Raid | Nuke | |
|---|---|---|
| Origine | De l'extérieur | De l'intérieur |
| Vecteur | Le nombre : une vague de comptes | Les permissions : un compte privilégié |
| Protection clé | Vérification à l'entrée, anti-raid | Moindre privilège, 2FA, contrôle des bots |
À retenir : on ne se protège pas d’un nuke comme d’un raid Discord. Bloquer les arrivées ne sert à rien si la menace a déjà les clés du serveur.
Pourquoi c'est particulièrement dangereux
- C'est quasi instantané et souvent irréversible : salons, messages et rôles supprimés ne se récupèrent pas nativement.
- Une fois lancé, c'est difficile à arrêter, car l'auteur possède déjà les droits nécessaires.
- Les membres bannis et la communauté dispersée sont longs à reconstruire, même après restauration.
Comment protéger son serveur d'un nuke ?
La meilleure défense se joue en amont : un nuke vient presque toujours d'un compte privilégié, donc tout se joue sur la confiance que vous accordez avant de distribuer des permissions.
- Le moindre privilège, la vraie solution. C'est de loin la protection la plus efficace. N'accordez « Administrateur », « Gérer les salons » ou « Gérer les rôles » qu'aux personnes en qui vous avez vraiment confiance, et donnez à chacun le strict minimum : c'est le principe du moindre privilège.
- 2FA obligatoire. Activez l'authentification à deux facteurs requise pour la modération : un compte staff piraté devient bien plus difficile à exploiter.
- Contrôlez vos bots. N'ajoutez que des bots de confiance et retirez l'admin à ceux qui n'en ont pas besoin : un bot compromis peut nuke à lui seul.
- Verrouillez les rôles sensibles. L'Authentication Manager de RaidProtect protège l'accès aux rôles sensibles par une vérification d'identité (passkey, PIN, OTP) et des sessions temporaires : même le compte d'une personne de confiance, s'il est piraté, ne garde pas un accès admin permanent.
- Auditez votre configuration. L'audit de sécurité de RaidProtect passe en revue les permissions et les réglages à risque de votre serveur, et vous montre quoi corriger.
Questions fréquentes
Un nuke et un raid, est-ce la même chose ?
Non. Un raid vient de l'extérieur (une vague de comptes qui débarque), tandis qu'un nuke vient de l'intérieur (un compte ou un bot avec des permissions qui détruit le serveur).
Peut-on récupérer un serveur après un nuke ?
Les salons, messages et rôles supprimés ne se récupèrent pas nativement : d'où l'importance de la prévention. Les bannissements, eux, peuvent être levés tant que le serveur existe encore.
Un bot peut-il nuke mon serveur ?
Oui, s'il dispose de permissions élevées. N'accordez l'administrateur qu'aux bots de confiance et vérifiez les droits de chaque bot que vous ajoutez.
D'où vient un compte staff compromis ?
Le plus souvent d'un token volé par un token grabber ou d'une tentative de phishing. C'est pourquoi la 2FA et la prudence sur les fichiers et liens sont essentielles.