
Discord 第三方防騷擾 Bot 服務 Double Counter 遭到駭客攻擊,開發商 Tellter 於 10 月 7 日證實事件造成約 100 萬組 Email 地址外洩,另外還有約 2,800 萬個 Discord ID 與使用者名稱,以及約 2,700 萬組 IP 位址與粗略位置資料遭未授權複製。
Double Counter 是 Tellter 為 Discord 開發的第三方伺服器管理 Bot,主要用於偵測分身帳號、VPN 使用者,以及阻止遭封禁的使用者透過其他帳號重新加入伺服器,同時也能協助管理員防範大量帳號發起的騷擾或洗版攻擊。
由於這類 Bot 需要存取部分 Discord 使用者資料,因此此次事件也造成相當大規模的個資暴露,遭竊的 Bot Token 隨後更被駭客利用,向約 50 個大型 Discord 伺服器發送可疑邀請連結。
Discord 確認官方系統未受影響,營運正協助 Double Counter 調查被駭並重新安裝 App 的伺服器。
舊伺服器分析工具漏洞遭利用 駭客取得雲端憑證
根據 Tellter 官網公告,這起資安事件發生於 10 月 4 日,駭客「刻意策劃、分階段進行的攻擊」,先利用公司過去使用的舊伺服器上可存取的分析工具漏洞,取得遺留在其中的認證資訊再入侵 Tellter 的雲端環境。
攻擊者在系統內活動接近 6 小時,並從 Double Counter 的資料庫複製約 12 GB 資料,受影響資訊包括約 100 萬組帳號與管理員等使用者的 Email 地址,約 2,800 萬個 Discord ID 與使用者名稱有部分資料遭複製,而約 2,700 萬組 IP 位址及粗略位置資訊也受到影響。
Tellter 表示,為了安全起見,這些資料會全部當作已經外洩處理,遭竊資料另有付費客戶的姓名、國家與郵遞區號等資訊,資料外洩追蹤網站 Have I Been Pwned 則指出,目前已有約 274,900 組 Email 地址與 Discord 使用者名稱流出。
Tellter 強調,此次事件並未涉及 Discord 密碼或信用卡等 Discord 未由 Double Counter 保存的資訊,因此 Discord 使用者的主要帳號登入憑證不會因本次事故直接洩露。
Tellter 在發現事件後已停用遭竊認證資訊、全面更新密鑰與機密資料,並將資料庫移至私人網路環境,同時確認攻擊者留下的後門已被清除,服務目前已恢復正常,並在 10 月 5 日向法國國家資訊與自由委員會(CNIL)通報資料外洩事件。
遭竊 Bot Token 被利用 50 個大型伺服器收到惡意邀請
此外,駭客竊取 Double Counter 的 Bot Token,利用憑證在約 50 個大型 Discord 伺服器發布惡意連結,內容包括引導使用者加入特定 Discord 伺服器的邀請訊息。
Tellter 表示,使用 Double Counter 的伺服器管理員應特別檢查 10 月 4 日晚間至 10 月 5 日凌晨期間由該 Bot 發送的訊息並刪除可疑邀請,呼籲使用者別加入由 Double Counter 這段期間宣傳、且自己不熟悉的 Discord 伺服器。
攻擊者也利用遭竊的付款服務認證資訊在 Tellter 旗下另一項服務產生約 7,316 美元的未授權交易,受害客戶待付款項已獲退款,Double Counter 的付款資料則未遭竊。
Tellter 表示,一般 Discord 伺服器成員目前不需要針對 Discord 帳號採取特別措施,但建議不要點擊可疑連結,也不要加入突然出現、來源不明的伺服器邀請。對於使用 Double Counter 的管理員,則應優先清除相關期間發送的可疑訊息。
此次事件也讓 Discord 第三方 Bot 的資料存取問題再次受到關注。特別是在 Discord 正逐步推動年齡驗證機制之際,Discord 原先宣布自 2026 年 3 月起逐步要求使用者進行年齡驗證,但因隱私疑慮而延後至 2026 年下半年,目前已改用不需影片自拍或身分證件的方法後重新推進相關措施。