关于onebot扫描事件

Shi Yi2025/09/06dailyonebot

背景

由于 2025.9.5 公网 OneBot 服务遭攻击事件,腾讯加严了 bot 的检测,我的 bot 也遭遇到了短暂的封号(并没有被 hack,只是因为 tx 加强了检测)。

INFO

关于这是什么东西,我不想说重复的话。napcat 的仓库也被反复存档多次。

参考文献:https://wesley-young.github.io/2025-09-05-attack-on-onebot-serviceopen in new window


🤔 引发思考

这本来早就知道的事情,那为什么最近才开始爆发呢??他的攻击方法非常的单纯啊,就是扫默认端口,默认路径,默认密码。像一般的开发者早就改了。

WARNING

那为什么会有这么多人被 hack 呢?要这样说来,主要是 napcat 的门槛太低了,随机密码、随机路径、随机端口一个都不做,甚至还提供了 win 一键启动包,基本小学生都能去玩 bot,连这些常识都没有,密码不改,默认端口不换,这不明摆着让你 hack 吗?

参考文献:https://11458848.xyz/?p=146open in new window

由于 bot 发表过多的违法违纪的言论,造成了很大的影响,不少群聊也因此封号。

参考文献:https://linux.do/t/topic/934328open in new window

DANGER

公网就相当于公共场所,请妥善管理自己的物品。

Last Updated 7/19/2026, 1:57:02 PM