Saltar para o conteúdo principal
Glossário de segurança no Discord

O que é um nuke no Discord?

Em resumo

Um nuke no Discord é a destruição de um servidor a partir de dentro, por um membro ou bot com permissões elevadas: exclusão em massa de canais e cargos, banimentos em cadeia, spam via webhooks.

Como acontece um nuke?

Ao contrário de um raid, um nuke não vem de uma onda de contas externas: ele parte de uma conta já presente no servidor e com permissões elevadas.

Três casos são os mais frequentes: um membro da equipe cuja conta foi comprometida (token roubado, phishing), um bot malicioso adicionado com permissões demais, ou um moderador mal-intencionado.

Em poucos segundos, um script apaga os canais, cria centenas de novos para spammar, bane os membros e apaga os cargos. É essa rapidez que torna o nuke tão destrutivo.

Nuke ou raid: qual é a diferença?

Muita gente confunde os dois, mas o ângulo de ataque é oposto, e a proteção também.

RaidNuke
OrigemDe foraDe dentro
VetorO número: uma onda de contasAs permissões: uma conta privilegiada
Proteção-chaveVerificação na entrada, anti-raidMenor privilégio, 2FA, controle dos bots

Para lembrar: você não se protege de um nuke como se protege de um raid no Discord. Bloquear as entradas não adianta nada se a ameaça já tem as chaves do servidor.

Por que é especialmente perigoso

  • É quase instantâneo e muitas vezes irreversível: canais, mensagens e cargos apagados não são recuperados de forma nativa.
  • Uma vez iniciado, é difícil de parar, porque o autor já tem as permissões necessárias.
  • Os membros banidos e a comunidade dispersa levam tempo para serem reconstruídos, mesmo depois da restauração.

Como proteger seu servidor de um nuke?

A melhor defesa acontece lá na frente: um nuke quase sempre vem de uma conta privilegiada, então tudo depende da confiança que você deposita antes de distribuir permissões.

  • O menor privilégio, a verdadeira solução. É de longe a proteção mais eficaz. Só conceda "Administrador", "Gerenciar canais" ou "Gerenciar cargos" a pessoas em quem você realmente confia, e dê a cada uma o mínimo estritamente necessário: é o princípio do menor privilégio.
  • 2FA obrigatório. Ative a autenticação de dois fatores exigida para a moderação: uma conta da equipe hackeada fica bem mais difícil de explorar.
  • Controle seus bots. Adicione apenas bots confiáveis e retire o admin daqueles que não precisam: um bot comprometido pode dar um nuke sozinho.
  • Proteja os cargos sensíveis. O Authentication Manager da RaidProtect protege o acesso aos cargos sensíveis com uma verificação de identidade (passkey, PIN, OTP) e sessões temporárias: mesmo a conta de uma pessoa de confiança, se for hackeada, não mantém um acesso admin permanente.
  • Audite sua configuração. A auditoria de segurança da RaidProtect revisa as permissões e as configurações de risco do seu servidor, e mostra o que corrigir.

Perguntas frequentes

Nuke e raid são a mesma coisa?

Não. Um raid vem de fora (uma onda de contas que invade), enquanto um nuke vem de dentro (uma conta ou bot com permissões que destrói o servidor).

É possível recuperar um servidor depois de um nuke?

Canais, mensagens e cargos apagados não são recuperados de forma nativa: daí a importância da prevenção. Já os banimentos podem ser revertidos enquanto o servidor ainda existir.

Um bot pode dar um nuke no meu servidor?

Sim, se tiver permissões elevadas. Conceda o administrador apenas a bots confiáveis e confira as permissões de cada bot que você adiciona.

De onde vem uma conta da equipe comprometida?

Na maioria das vezes de um token roubado por um token grabber ou de uma tentativa de phishing. Por isso o 2FA e o cuidado com arquivos e links são essenciais.