LOL源代碼被盜,暗網(wǎng)100萬拍賣
近日,拳頭公司在社交平臺上發(fā)布公告,承認遭遇了黑客攻擊,旗下游戲英雄聯(lián)盟、云頂之弈以及反作弊平臺的源代碼被盜。黑客向拳頭公司勒索1000萬美元,但拳頭公司表示堅決不進行妥協(xié)。
目前,拳頭公司就此次攻擊事件向警方報案,共同調查此次攻擊事件的詳細情況和黑客組織。與之相對應的是,攻擊者在暗網(wǎng)發(fā)文稱,他們訪問了拳頭游戲的開發(fā)網(wǎng)絡時長達 36 小時,直到被該公司的安全運營中心 (SOC) 檢測到。此外,他們的目標是竊取拳頭游戲公司的反作弊軟件 Riot Vanguard 的源代碼。
如果黑客的發(fā)言屬實,那么拳頭公司這次是真的被掏空了。而由于拳頭公司拒絕支付贖金,攻擊者決定在暗網(wǎng)拍賣上述源代碼。
其中,《英雄聯(lián)盟》和反作弊平臺的源代碼打包拍賣100萬美元(約合人民幣六百多萬元)起步,而反作弊平臺本身拍賣50萬美元(約合人民幣三百多萬元)起步。
論壇帖子包括了一個長達一千頁的PDF文檔,他們聲稱該文檔包含72.4 GB被盜源代碼的目錄列表。而在與安全研究阻止VX-Underground的對話中,黑客表示,他們是通過短信對拳頭游戲的一名員工進行了社會工程攻擊,從而獲取了其內部網(wǎng)絡的訪問權限。
如果拳頭公司不能及時處理好此次源代碼泄露事件,那么將會給英雄聯(lián)盟和云頂之弈帶來異常嚴峻的打擊。當源代碼在市面上大肆流通,那么距離私服泛濫的日子已經不遠了,大量破解版的游戲層出不窮,并將直接沖擊正版游戲。
反作弊平臺源代碼的泄露則會大大降低旗下游戲對于外掛的反制能力,影響游戲的平衡性。當下,英雄聯(lián)盟已經處于外掛橫行、代練屢禁不絕的狀態(tài),如果反作弊平臺失去效果,游戲環(huán)境將會以極快的速度惡化,對于拳頭公司和優(yōu)質玩家而言,將會是一場噩夢。
對此,拳頭表示事件調查已經較大進展。雖然這次攻擊對我們的環(huán)境構建造成了影響,并且可能會在未來產生問題,但最重要的是,我們很確信沒有玩家的數(shù)據(jù)或者玩家的個人信息受到了影響。實話實說,任何源代碼的泄露都意味著新外掛出現(xiàn)的可能性會有所增加。自遭受攻擊以來,我們一直在努力評估其對反作弊系統(tǒng)造成的影響,并且準備在需要時盡快地進行修復。
參考來源:https://www.bleepingcomputer.com/news/security/hackers-auction-alleged-source-code-for-league-of-legends/