群里那份“官方教程”被人换过了:协作文档与知识库篡改的识别纪律 图 1
群里那份“官方教程”被人换过了:协作文档与知识库篡改的识别纪律 · 图 1

许多加密教程的第一站不是搜索引擎,而是社群:置顶公告里的“新手必读”文档、群共享的“官方操作手册”、知识库里整理的“领取教程”。大家默认这些链接经过群友验证,比搜出来的结果安全。问题是,在线文档的可信度取决于它此刻的内容,而“此刻”恰恰是最容易被换掉的东西。本文拆解协作文档被篡改的三条路径,给出一份引用纪律。不构成投资建议。

第一条路径:编辑权外溢。主流在线文档平台支持链接级分享,“获得链接的任何人都可编辑”这类权限被误设并不罕见。教程发出去时是干净的,两周后任何一个拿到链接的人——包括潜伏在群里的攻击者——都能把正文里的官网链接换成钓鱼站。文档平台的版本历史确实记录了改动,但读者看到的永远是最新版,没有谁会在点开前先去查一遍修订记录。第二条路径:所有权流转与权限滥用。协作文档可以转移所有权、可以添加协作者,钓鱼团队批量注册账号伪装成“文档维护者”,以“整理格式”“合并重复内容”为由申请编辑权,拿到后只改一个 URL 就能收获整个群的信任。第三种更隐蔽:旧文档做跳转——原作者停更或转让后,页面保留原貌,只在末尾加一句“本文已迁移至新地址”,新地址才是真正的钓鱼域名,而旧链接积累的口碑替它完成了背书。

这些路径能成功,靠的都是同一个心理捷径:我们把“链接曾经可靠”当成了“链接永远可靠”。对付它的办法不是怀疑一切,而是改变引用方式。第一条纪律:教程里凡是要求“连接钱包”“签名”“授权”“输入助记词”的步骤,把文档当作地图而不是通行证——每一步的最终操作都在官方域名上手工完成一遍核对,文档里的按钮一律不直接点,域名自己从官方渠道重新进。第二条纪律:读教程先看修订记录和作者。多数协作文档有“版本历史”入口,看到最近编辑时间陌生、编辑者不是官方署名、或者正文里出现“点击下方链接领取”这类不属于教程语体的句子,立即停。第三条纪律:交叉核对锚点。教程给出的合约地址、官网域名,拿到官方 GitHub、官方 X 账号或交易所公告里再验一次——文档会被篡改,多通道同时一致的代价高得多。第四条纪律:在自己转述教程时改造引用习惯,把“点这里”改成“去官方域名手动输入这个路径”,让下一位读者继承你的核验而不是你的信任。

给群管理者的两条补充:置顶与共享文档的权限收敛到“仅查看”,编辑权只给实名核验过的维护者,开启修改通知——每一次“有人改了链接”都应该出现在管理日志里;定期抽查置顶内容里的外链,抽查频率按群规模与活跃度设定,别等出事才查。对普通群成员,有一条更省心的判断法:真正官方的教程,链接指向的一定是官方主域下的路径;当你发现一篇“教程”的核心动作是让你离开官方域名、去一个陌生的表单或页面完成关键步骤,那它教的内容再详尽,也已经不是教程而是剧本了。文档可以被任何人修改,而官方公告页、区块浏览器上的合约地址、区块链本身不会替你改写——核验永远往更难被改动的地方走。

群里那份“官方教程”被人换过了:协作文档与知识库篡改的识别纪律 图 2
群里那份“官方教程”被人换过了:协作文档与知识库篡改的识别纪律 · 图 2