CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

VSole2022-08-17 17:27:48

据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一——CS.MONEY在一次黑客攻击后被窃取了2万件、总价值约 600万美元的游戏皮肤,并导致网站被迫下线。

CS:GO(反恐精英:全球攻势)是全球流行的多人第一人称射击游戏CS(反恐精英)系列的第四款作品,拥有许多非常受欢迎但却较为稀有的皮肤等虚拟物品,这促使了一些基于Steamworks API的皮肤交易网站的建立。而CS.MONEY 是此类交易中最大的网站之一,拥有 53 种武器共计 1696 种皮肤,在攻击发生前管理的总资产达1650万美元。

攻击发生后,CS.MONEY 在推特上宣布已经与其它交易平台达成一致,将禁止这2万件被盗皮肤的交易,防止黑客在其他 CS:GO 交易平台上进行出售。

攻击是如何发生的

根据 CS.MONEY 公共关系负责人 Timofey Sobolevky 发布的贴子透露,攻击者以某种方式获得了用于 Steam 授权的 Mobile Authenticator (MA) 文件访问权限。接下来,攻击者控制了100个机器人账户,并进行了大约一千次交易,将这些物品吸纳到他们自己的账户中。

起初,攻击者将皮肤添加到他们的个人账户中,但随后,他们开始进行随机交易,将皮肤“赠送”给一些与攻击无关的普通用户。分析认为,这么做的原因很可能是为了隐藏自身踪迹,通过让更多人参与而使要弄清这些被窃物品的归属问题变得苦难。此外,攻击者还生成许多涉及各种第三方交易平台的虚假消息,以混淆攻击者的盗窃行踪。

在平台检测到托管在售的皮肤数量急剧减少并收到多个用户关于可疑交易的报告后,CS.MONEY 采取行动阻止了攻击,但仍有价值600万美元的皮肤被抢走。

攻击期间托管的皮肤数量突然下降

Sobolevky表示,一旦 CS.MONEY 恢复运行,将优先归还这些皮肤,并对所属用户进行补偿。

值得注意的是,Steam 的所有者 Valve 可以在必要时撤销这些虚拟物品的转让,但目前尚不清楚这家游戏巨头是否计划在遇到类似攻击场景时进行有效的干预。

网站交易
本作品采用《CC 协议》,转载必须注明作者和本文链接
什么是EV SSL证书?
2023-07-25 16:55:27
EV SSL证书,又称增强型SSL证书或扩展型证书,是所有SSL证书类型中验证非常严格全面的一种网站安全证书。EV SSL证书是目前最高端的服务器证书产品,需要经过CA机构严格审核申请者所属企业单位身份和域名所有权后才能颁发该证书。部署EV SSL证书后,浏览器会在证书上显示企业名称,增强网站的可信度。
您的详细信息可能已被曝光,因为据透露,两个流行的视频游戏论坛“XBOX360 ISO”和“PSP ISO”已被黑客入侵,暴露了全球250万玩家的电子邮件地址、帐户密码和IP地址。据《太阳报》报道,攻击者于2015年9月入侵并破坏了“XBOX360 ISO”和“PSP ISO”论坛,但这起大规模黑客攻击的细节刚刚浮出水面。访问此类论坛网站和通过提供的链接下载游戏通常涉及非法侵犯版权。
据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一——CS.MONEY在一次黑客攻击后被窃取了2万件、总价值约 600万美元的游戏皮肤,并导致网站被迫下线。
除此之外,美国还首次展示了其中一名成员的照片。黑客向宝马宣战据报道,宝马宣布将为今后的新车推出远程付费升级服务,包括座椅加热、自适应巡航等功能。
近年来,很多人喜欢在境外购物平台买卖商品,这些网站注册程序复杂,需要提供个人信息,一张小小的个人手持身份证照,竟被不法分子从几毛钱“炒”成几百、上千元,卖给了大批注册用户。
我们已告知FBS违规行为,以便他们可以采取适当措施来保护数据。违反行为对FBS及其客户均构成危险。FBS上的交易者数量如此之大,以至于FBS客户每20秒提交一次提款请求。遍布全球的数以百万计的FBS用户受到影响。此列表未涵盖用户和组织因FBS违规而面临的所有风险。
当地时间11月11日,据外媒报道,加密货币交易所FTX在其Telegram频道宣布遭到黑客攻击,加密钱包中被盗资金超过6亿美元。在同一天,FTX向纽约证券交易所申请破产保护。FTX、Alameda和其他关联公司在破产申请文件中估计,它们拥有超过10万名债权人。随后,John J. Ray III被任命为FTX的新任首席执行官。同时,FTX还建议用户删除交易应用程序、暂缓登录FTX官网以确保安全。
CS.MONEY正在采取各种方式挽回损失。据其在Twitter上发布的推文,其他交易平台已同意阻止20000件被盗物品的交易,以防止黑客脱手赃物。CS.MONEY随后确认,事件的源头是黑客以某种方式获取了用于Steam授权的Mobile Authenticator文件的访问权限,使得黑客能够直接控制托管皮肤的机器人。目前不清楚游戏开发商Valve是否会进行干预追回失窃物品。
CS.MONEY就是其中最大的CS:GO皮肤交易平台之一,拥有53种武器的1696种独特皮肤,总资产价值为1650万美元。CS.MONEY正在采取各种方式挽回损失。据其在Twitter上发布的推文,其他交易平台已同意阻止20000件被盗物品的交易,以防止黑客脱手赃物。
奥运会正在如火如荼进行之中,但根据外媒的报道,目前已经出现了一批虚假的钓鱼网站,这批网站使用了与东京奥运会和残奥会官方网站相类似的域名,其中一部分可能被以盗取个人信息等为目的的恶意虚假网站所使用。
VSole
网络安全专家