رفتن به محتوای اصلی
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی
اخبار

🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی

#12526شناسه مقاله
ادامه مطالعه
🎧 نسخه صوتی مقاله
دانلود پادکست

تکین نایت: سه‌شنبه ۱۷ شهریور ۱۴۰۵

شب به‌خیر! در این واپسین ساعات روز، با یک فنجان چای یا قهوه آرامش‌بخش شبانه همراه ما باشید تا پرده از جنجالی‌ترین رخدادهای پشت‌پرده گیمینگ، هک‌های مرموز و دراماهای حقوقی برداریم.

PLAY
عناوین داغ امشب
  • 🎮
    هشدار بدافزار JSCeal
    - دور زدن احراز هویت دومرحله‌ای گوگل بدون نیاز به گذرواژه
  • 🎧
    سرنوشت بازی مستقل ونوم
    - تایید رسمی اینسایدرها بر ادامه توسعه در اینسامنیاک گیمز
  • 🚀
    شفاف‌سازی دیسک‌های پلی‌استیشن
    - پاسخ سونی به شایعه کاهش ۹۰ درصدی تولید دیسک تا ۲۰۲۸
  • 🗡️
    شگفتی تمدن ۷ در PAX West
    - رونمایی از عصر اتمی رایگان و اکسپنشن فضایی Earthrise
  • 📰
    حبس سازنده سابق رونسکیپ
    - حکم دادگاه بریتانیا برای سرقت میلیاردها طلای مجازی
  • ⚔️
    گلیچ چند میلیون دلاری کالاشی
    - واریز اشتباهی سود مسابقات به شرط‌بندان تیم بازنده

با فرارسیدن سکوت و آرامش دل‌انگیز شامگاه سه‌شنبه، هفدهم شهریور ۱۴۰۵ (هشتم سپتامبر ۲۰۲۶)، زمان آن رسیده است که خستگی کارهای روزمره را کنار بگذارید و به جذاب‌ترین گعده تحلیلی شبانه تکین‌گیم بپیوندید. در این ساعت از شب که هیاهوی ترافیک شهری و نوسانات پرشتاب بازارهای مالی فروکش کرده، پنجره‌ای اختصاصی رو به دالان‌های تاریک وب، اتاق‌های دربسته استودیوهای بازی‌سازی و پرونده‌های قضایی پرحاشیه باز می‌کنیم. امشب از آن شب‌هایی است که اسناد فاش‌شده و اعترافات غافلگیرکننده، چهره واقعی مناسبات قدرت در صنعت سرگرمی و امنیت دیجیتال را آشکار می‌سازد.

تیم پژوهشی تکین‌گیم در این شماره شبانه، ۶ پرونده ملتهب، داغ و بحث‌برانگیز را با وسواس ژورنالیستی بالا برای شما دسته‌بندی کرده است تا با دیدگاهی عمیق و فارغ از هیجانات زودگذر، به خوابی آرام یا شبی سرشار از کنکاش فکری بروید. از ظهور بدافزاری نامرئی که با ربودن توکن‌های نشست، امن‌ترین سپرهای احراز هویت دو مرحله‌ای را دور می‌زند، تا دفاع سونی از بقای کلکسیونرهای دیسک‌های فیزیکی و فاش شدن ادامه توسعه بازی مخفی ونوم، هر پرونده امشب قطعه‌ای حیاتی از پازل تحولات عصر دیجیتال را پیش چشمان شما قرار می‌دهد.

🎯

در یک نگاه: چکیده مهم‌ترین سرفصل‌های تکین نایت

  • شناسایی بدافزار فوق‌پیشرفته JSCeal که با سرقت سشن‌کوکی‌های مرورگر، احراز هویت دومرحله‌ای گوگل را به کلی بی‌اثر می‌کند.
  • افشای گزارش‌های معتبر از سوی اینسایدرهای سرشناس سونی مبنی بر پابرجا بودن پروژه بازی مستقل ونوم در استودیوی اینسامنیاک گیمز.
  • تکذیب قاطعانه شایعه مرگ دیسک‌های فیزیکی پلی‌استیشن از سوی سونی و شفاف‌سازی کاهش ۱۰ درصدی ظرفیت تولید تا سال ۲۰۲۸.
  • رونمایی غافلگیرکننده فایراکسیس در PAX West از آپدیت بزرگ رایگان عصر اتمی و اکسپنشن فضایی Earthrise برای بازی Civilization VII.
  • صدور حکم تاریخی حبس در دادگاه کمبریج برای توسعه‌دهنده سابق استودیوی Jagex به جرم نفوذ و سرقت میلیاردها سکه طلا در RuneScape.
  • بروز خطای الگوریتمی پرهزینه در پلتفرم معاملاتی Kalshi و تسویه زودهنگام میلیون‌ها دلار پاداش نقدی برای حامیان تیم بازنده مسابقات.

شکارچی نامرئی در دالان‌های تاریک مرورگر؛ چگونه بدافزار JSCeal سد تایید دومرحله‌ای گوگل را درهم می‌شکند؟

نخستین پرونده شبانه ما به تاریک‌ترین گوشه‌های امنیت سایبری و دالان‌های زیرزمینی هکرها تعلق دارد؛ جایی که کارشناسان ارشد امنیت اطلاعات در گزارش اختصاصی نشریه هکر نیوز از کشف یک تهدید بسیار پیشرفته و پیچیده پرده برداشتند. این بدافزار که با نام JSCeal شناخته می‌شود، به طور ویژه مهندسی شده است تا مکانیزم‌های دفاعی سنتی مرورگرهای مدرن از جمله گوگل کروم، مایکروسافت اج و موزیلا فایرفاکس را خنثی سازد. نکته‌ای که این تهدید را به یک هشدار فوق‌العاده بحرانی بدل کرده، توانایی آن در عبور کامل از سدهای احراز هویت دو مرحله‌ای (2FA) بدون نیاز به دانستن گذرواژه یا رهگیری کدهای یک‌بارمصرف پیامکی است.

معماری تهاجمی JSCeal بر پایه تکنیک موسوم به Session Hijacking یا سرقت توکن‌های نشست احراز هویت استوار است. زمانی که یک کاربر وارد حساب کاربری گوگل خود می‌شود، سیستم برای جلوگیری از درخواست مکرر رمز عبور، یک کوکی نشست رمزنگاری‌شده با طول عمر مشخص در حافظه محلی مرورگر ذخیره می‌کند. بدافزار JSCeal پس از نفوذ اولیه از طریق فایل‌های فشرده آلوده یا افزونه‌های دستکاری‌شده مرورگر، بدون ایجاد هرگونه سر و صدای پردازشی یا تحریک هشدارهای امنیتی آنتی‌ویروس‌ها، این کوکی‌های فعال را از حافظه سیستم استخراج کرده و به سرورهای فرماندهی و کنترل (C2) خود ارسال می‌نماید.

مهاجمان با در اختیار داشتن این کوکی‌های حیاتی، سشن فعال کاربر را در سیستم‌های خود شبیه‌سازی می‌کنند. از دیدگاه سرورهای احراز هویت گوگل، این اتصال دقیقاً همان کاربر مجاز است که قبلاً تمامی مراحل احراز هویت گذرواژه و تایید هویت دومرحله‌ای را پشت سر گذاشته است. بدین ترتیب، هکرها بدون نیاز به هیچ‌گونه تعامل با قربانی یا ارسال هشدارهای ورود مشکوک به گوشی همراه وی، کنترل کامل سرویس‌های جیمیل، گوگل درایو، کنسول‌های توسعه‌دهندگان و حتی گذرواژه‌های ذخیره‌شده در مرورگر را به دست می‌گیرند.

علاوه بر سرقت حساب‌های ابری، مهندسان امنیتی متوجه شده‌اند که JSCeal دارای ماژول‌های پنهان رهگیری ترافیک مالی است. این بدافزار به محض شناسایی ارتباط کاربر با صرافی‌های رمزارزی یا کیف‌پول‌های وب۳ نظیر متامسک، آدرس‌های والت مقصد را در کلیپ‌بورد سیستم بازنویسی می‌کند تا تراکنش‌های واریزی در کسری از ثانیه به حساب‌های ناشناس مهاجمان هدایت شوند.

تصویر 1
💡

اصطلاحات فنی: مفاهیم محوری در کالبدشکافی بدافزار JSCeal

توکن نشست (Session Cookie): داده‌های رمزنگاری‌شده موقتی که مرورگر پس از لاگین موفق نگهداری می‌کند تا کاربر نیازی به وارد کردن مجدد پسورد نداشته باشد.
ربایش نشست (Pass-the-Cookie Attack): متد نفوذی که در آن هکر با کپی کردن کوکی معتبر، احراز هویت دومرحله‌ای و پسورد را کاملاً دور می‌زند.
جایگزینی کلیپ‌بورد (Clipper Module): بدافزاری که محتوای حافظه کپی سیستم را پایش کرده و آدرس‌های طولانی کیف‌پول رمزارز را با آدرس مهاجم جایگزین می‌کند.
حفاظت متصل به دستگاه (Device Bound Session Credentials): پروتکل امنیتی نوین وب که کوکی‌ها را با کلید رمزنگاری سخت‌افزاری تراشه TPM سیستم پیوند می‌دهد.

برای محافظت در برابر این حملات نامرئی شبانه، کارشناسان توصیه می‌کنند که کاربران علاوه بر پرهیز از نصب افزونه‌های ناشناخته، ویژگی امنیتی جدید گوگل موسوم به Device Bound Session Credentials (DBSC) را فعال کنند. این فناوری نوین، کوکی‌های نشست را به چیپ امنیتی سخت‌افزاری (TPM) سیستم گره می‌زند، به طوری که حتی در صورت سرقت کوکی توسط بدافزار، استفاده از آن روی رایانه دیگری غیرممکن خواهد بود.

🛡️

چرا این موضوع مهم است؟ ابعاد امنیتی و هشدار فوری برای کاربران

بی‌اثری احراز هویت سنتی: حتی فعال بودن سخت‌گیرانه‌ترین لایه‌های تایید دومرحله‌ای نمی‌تواند مانع نفوذ هکرهایی شود که به سشن‌کوکی‌های مرورگر دسترسی پیدا کرده‌اند.
ریسک سرقت آنی رمزارزها: کاربران فعال در بازارهای مالی و دیفای باید مراقب جایگزینی مخفیانه آدرس کیف‌پول‌ها در کلیپ‌بورد سیستم باشند.
ضرورت استفاده از کلیدهای امنیتی سخت‌افزاری: گذر به سمت کلیدهای فیزیکی FIDO2 و فعال‌سازی قابلیت DBSC تنها راه‌حل دائمی مهار ربایش نشست است.

در ساعات پایانی امشب، بررسی افزونه‌های نصب‌شده روی مرورگر، خروج از سشن‌های فعال قدیمی در تنظیمات حساب گوگل و پاکسازی دوره‌ای حافظه موقت کوکی‌ها، گامی ساده اما حیاتی برای تضمین خوابی آرام و ایمن در فضای مجازی است.

نجات سیمبیوت از ورطه شایعات؛ بازی مستقل ونوم در استودیوی اینسامنیاک گیمز همچنان زنده است

دومین پرونده داغ امشب، ما را به راهروهای پرپیچ‌وخم استودیوی خلاق اینسامنیاک گیمز (Insomniac Games) و مدیریت سرگرمی‌های تعاملی سونی می‌برد. طی هفته‌های اخیر، شایعات پراکنده‌ای در انجمن‌های ردیت و پلتفرم ایکس دست‌به‌دست می‌شد که ادعا می‌کردند پس از حملات سایبری سنگین اواخر سال ۲۰۲۳، فاش شدن اسناد محرمانه و همچنین ضایعه دردناک درگذشت هنرمند برجسته تونی تاد (Tony Todd) صداپیشه و بازیگر کاریزماتیک نقش ونوم در اسپایدرمن ۲ پروژه تولید اسپین‌آف مستقل ونوم (با کد رمز Project Lethal Protector) بی‌سر و صدا بایگانی و لغو شده است.

تصویر 6

با این حال، تازه‌ترین گزارش‌های میدانی از سوی اینسایدرهای سرشناس صنعت بازی از جمله منابع نزدیک به اینسامنیاک و خبرنگاران پایگاه‌های معتبر اینداستری، با قاطعیت این ادعاها را رد کرده‌اند. بر اساس اسناد به‌روزرسانی‌شده تقویم تولید استودیو، بازی مستقل ونوم نه‌تنها متوقف نشده، بلکه مراحل پیش‌تولید فشرده و طراحی مکانیک‌های مبارزاتی خشونت‌بارتر آن با سرعتی پایدار در حال پیشرفت است تا شکاف زمانی میان انتشار ولورین (Marvel's Wolverine) و اسپایدرمن ۳ را به زیباترین شکل ممکن پر کند.

به گفته منابع داخلی، تیم توسعه‌دهنده در حال حاضر متمرکز بر خلق ساختار روایی عمیق‌تری پیرامون کشمکش درونی ادی براک و همزیست فضایی است. سازندگان قصد دارند گستره توانایی‌های تهاجمی سیمبیوت را به فراتر از آن‌چه در بازی اسپایدرمن ۲ تجربه کردیم گسترش دهند؛ از جمله قابلیت تغییر شکل اندام‌ها به سلاح‌های سرد تخریبگر، مکانیزم‌های مخفی‌کاری در تاریکی شب‌های نیویورک، و نبردهای خونین با گروه‌های مزدوران مجهز به سلاح‌های صوتی و پلاسمایی.

تصویر 2
⚖️

شایعه در برابر واقعیت: سرنوشت پروژه مستقل ونوم در اینسامنیاک گیمز

ادعا و شایعهواقعیت فنیوضعیت
لغو کامل بازی مستقل ونوم پس از درگذشت تونی تاد و لو رفتن اسناد.بازی در فاز فعال توسعه قرار دارد و انتخاب صداپیشه جدید با نظارت مارول در جریان است.رد شده
تبدیل بازی ونوم به یک بسته الحاقی (DLC) ساده برای اسپایدرمن ۲.ونوم به عنوان یک بازی مستقل در مقیاس Miles Morales (۱۰ تا ۱۲ ساعت گیم‌پلی) عرضه می‌شود.رد شده
تاخیر انتشار بازی به بعد از سال ۲۰۲۹ به دلیل اولویت ولورین.پروژه ونوم به عنوان پل ارتباطی بین ولورین و اسپایدرمن ۳ برای اواخر ۲۰۲۷ برنامه‌ریزی شده است.تایید شده

مدیران اینسامنیاک گیمز رویکردی مشابه پروژه فوق‌العاده موفق Spider-Man: Miles Morales را برای بازی ونوم در پیش گرفته‌اند. این بدان معناست که مخاطبان با یک تجربه متمرکز، خوش‌ساخت و حدوداً ۱۰ تا ۱۲ ساعته روبرو خواهند بود که فاقد محتوای فرعی خسته‌کننده و کش‌داده‌شده است، اما به بالاترین سطح استانداردهای گرافیکی نسل نهم و فناوری فیزیک تخریب‌پذیری شهری مجهز خواهد بود.

"
شور و اشتیاق جامعه طرفداران برای کنترل هیولای سیاه مارول بی‌پایان است. ما متعهدیم تجربه‌ای ارائه دهیم که وزن، قدرت مهیب و تراژدی انسانی ونوم را به کامل‌ترین شکل در دستان بازیکن قرار دهد.
برایان اینتیهار

در خصوص جانشینی صداپیشگی ونوم، گزارش‌ها حاکی از آن است که استودیو قصد دارد ادای احترامی ویژه به تونی تاد در تیتراژ آغازین بازی داشته باشد و فرآیند ضبط موشن کپچر و صدای کاراکتر با حضور یکی از بازیگران کهنه‌کار ژانر وحشت در اوایل سال ۲۰۲۷ به مرحله نهایی برسد.

رمزگشایی از بیانیه جنجالی سونی؛ دیسک‌های فیزیکی پلی‌استیشن نفس می‌کشند

پرونده سوم امشب به یکی از حساس‌ترین دغدغه‌های کلکسیونرها، هواداران خرید دیسک‌های اورجینال و حامیان حفظ میراث فیزیکی بازی‌ها می‌پردازد. اوایل این هفته، تفسیری نادرست از گزارش زنجیره تامین سونی در برخی رسانه‌های غربی منتشر شد که مدعی شده بود سونی قصد دارد تا سال ۲۰۲۸ سهم دیسک‌های فیزیکی پلی‌استیشن را به زیر ۱۰ درصد رسانده و صنعت بازی را به یک مونوپولی کاملاً دیجیتالی تبدیل کند. این خبر موجی از نگرانی را در میان خریداران و فروشگاه‌های فیزیکی سراسر جهان برانگیخت.

اما نمایندگان ارشد سونی اینتراکتیو انترتینمنت (SIE) با انتشار بیانیه‌ای رسمی و ارائه جزئیات دقیق، سوءتفاهم‌های پدیدآمده را برطرف ساختند. واقعیت این است که سونی نه در پی حذف دیسک‌ها به میزان ۹۰ درصد، بلکه در حال تنظیم ظرفیت خطوط تولید بلوری به میزان کاهش ۱۰ درصدی تا سال ۲۰۲۸ است تا با شیب طبیعی مهاجرت بخشی از کاربران به سرویس‌های ابری و دانلود مستقیم هماهنگ شود.

بر اساس تحلیل‌های اقتصادی ارائه‌شده، بازار فیزیکی دیسک‌های بلوری اولترا اچ‌دی (UHD Blu-ray) هنوز بیش از ۳۵ تا ۴۰ درصد از گردش مالی فروش روز اول (Day One) عناوین بلاک‌باستر را به ویژه در بازارهای اروپا، ژاپن و خاورمیانه به خود اختصاص داده است. سونی تاکید کرده است که دیسک درایوهای مجزا و کنسول‌های مجهز به دیسک‌خوان، بخش جدایی‌ناپذیر از استراتژی سخت‌افزاری آینده پلی‌استیشن باقی خواهند ماند.

تصویر 3

گاه‌شمار استراتژی توزیع سخت‌افزاری و مدیا در پلی‌استیشن (۲۰۲۰ تا ۲۰۲۸)

تاریخعنوان رویدادشرح استراتژی
نوامبر ۲۰۲۰آغاز دوگانه دیسک‌خور و تمام دیجیتالعرضه PS5 با سهم ۶۰ درصدی دیسک فیزیکی در بازارهای جهانی.
نوامبر ۲۰۲۳معماری ماژولار PS5 Slimمعرفی دیسک‌درایو اکسترنال و قابل ارتقا برای خریداران کنسول دیجیتال.
نوامبر ۲۰۲۴پلی‌استیشن ۵ پرو و پایداری فیزیکیپشتیبانی کامل کنسول پرچمدار پرو از دیسک درایو ماژولار و دیسک‌های 4K.
چشم‌انداز ۲۰۲۶ تا ۲۰۲۸بهینه‌سازی پایدار ۱۰ درصدیکاهش منطقی ۱۰ درصدی ظرفیت تولید با حفظ دیسک‌های ویژه کلکسیونی.

حفظ فرمت فیزیکی علاوه بر منافع اقتصادی خرده‌فروشان، مزیتی بنیادین برای حقوق مالکیت دیجیتال مصرف‌کنندگان به شمار می‌رود؛ جایی که امکان دادوستد بازی‌های کارکرده، امانت دادن به دوستان و استقلال از تحریم‌ها و نوسانات اینترنت همواره دیسک فیزیکی را به سنگری تسخیرناپذیر برای گیمرهای اصیل تبدیل کرده است.

انفجار استراتژیک در PAX West؛ عصر اتمی رایگان و سفر به فضا در تمدن ۷

چهارمین پرونده امشب به یکی از شکوهمندترین گردهمایی‌های صنعت استراتژی در رویداد بین‌المللی PAX West 2026 اختصاص دارد؛ جایی که استودیوی نام‌آشنای فایراکسیس گیمز (Firaxis Games) و شرکت ۲K پرده از جاه‌طلبانه‌ترین نقشه راه پس از عرضه برای بازی تحسین‌شده Sid Meier's Civilization VII برداشتند. این رونمایی شامل دو بخش بسیار متمایز و هیجان‌انگیز بود که لبخند رضایت را بر لبان میلیون‌ها طرفدار دیرینه سبک 4X نشاند: یک آپدیت بزرگ و کاملاً رایگان برای عصر اتمی، و یک اکسپنشن پولی عظیم پیرامون ورود تمدن‌ها به مدار زمین و فضا.

تصویر 7

نخستین بخش این غافلگیری، آپدیت رایگان موسوم به Arc of Tomorrow (کمان فردا) است که قرار است به صورت رایگان در اختیار تمامی دارندگان نسخه پایه بازی قرار گیرد. این به‌روزرسانی سیستم‌های دیپلماسی، نبردهای تاکتیکی اتمی و پیمان‌های منع گسترش سلاح‌های کشتار جمعی را در عصر معاصر و اتمی بازی به کلی دگرگون می‌کند. اما گل سرسبد این آپدیت، بازگشت افسانه‌ای و نوستالژیک مهاتما گاندی به عنوان رهبر ارشد تمدن هند است. سازندگان با ادای احترام به شوخی نمادین و تاریخی «گاندی اتمی»، هوش مصنوعی وی را با پارادوکسی ظریف طراحی کرده‌اند: صلح‌طلبی بی‌پایان در روابط تجاری، که در صورت احساس خطر فوری به دکترین بازدارندگی هسته‌ای ویرانگر منتهی می‌شود!

تصویر 4

دومین شگفتی بزرگ فایراکسیس، معرفی نخستین بسته الحاقی داستانی و مکانیزم‌محور بازی تحت عنوان Civilization VII: Earthrise (طلوع زمین) بود. در این اکسپنشن پولی، گیم‌پلی بازی برای نخستین بار از افق‌های سیاره زمین فراتر رفته و لایه جدیدی از نقشه مداری (Orbital Layer) را به بازی اضافه می‌کند. تمدن‌های پیشرفته می‌توانند پایگاه‌های قمری، ایستگاه‌های فضایی استخراج انرژی خورشیدی، تلسکوپ‌های تحقیقاتی مدار زمین و ماهواره‌های تسلیحاتی پیشرفته را در فضا مستقر سازند و پیروزی علمی جدیدی را تحت عنوان «پیروزی سکونت میان‌ستاره‌ای» رقم بزنند.

⚙️

کالبدشکافی فنی محتوای جدید Civilization VII

بخش محتواییجزئیات فنی و زمان انتشار
بسته رایگان Arc of Tomorrowعرضه در دسامبر ۲۰۲۶ برای تمام بازیکنان؛ بازطراحی جنگ سرد و عصر اتمی.
شخصیت مهاتما گاندیهوش مصنوعی با دکترین صلح‌طلبی فعال و بازدارندگی هسته‌ای تاکتیکی.
اکسپنشن پولی Earthriseعرضه در بهار ۲۰۲۷؛ افزودن لایه مداری فضا، پایگاه‌های ماه و تلسکوپ‌ها.
موتور بهینه‌سازی نبردهاکاهش ۳۵ درصدی زمان پردازش نوبت‌ها در نقشه‌های بسیار بزرگ (Huge Maps).

مدیر توسعه فایراکسیس در جریان پنل PAX West تاکید کرد که تعادل میان بازی پایه و بسته‌های الحاقی همواره بر مبنای رضایت جامعه بازیکنان حفظ خواهد شد و قابلیت چندنفره میان پلتفرمی (Cross-Play) بین تمامی دارندگان بسته‌ها کاملاً برقرار خواهد بود.

سقوط ادمین تبهکار در کمبریج؛ حکم حبس سنگین برای سارق میلیاردها طلای رونسکیپ

پنجمین پرونده داغ امشب، روایتی تکان‌دهنده و جنایی از راهروهای دادگاه سلطنتی کمبریج کراون کورت (Cambridge Crown Court) در انگلستان است؛ جایی که پرونده یکی از رسواترین رسوایی‌های نفوذ داخلی در صنعت بازی‌های چندنفره آنلاین (MMORPG) به فرجام نهایی رسید. قاضی دادگاه، یکی از مهندسان و توسعه‌دهندگان ارشد سابق استودیوی بریتانیایی Jagex را به جرم سوءاستفاده از دسترسی‌های ادمین و سرقت میلیاردها سکه طلای درون‌بازی Old School RuneScape (OSRS) به تحمل ۳ سال و ۸ ماه حبس تعزیری محکوم کرد.

تحقیقات دادستانی نشان داد که این متهم با سوءاستفاده از ابزارهای نظارتی و کدهای دسترسی داخلی، به مدت بیش از ۱۸ ماه به حساب‌های کاربری بازیکنان ثروتمند و کلکسیونرهای نامدار نفوذ کرده و احراز هویت دو مرحله‌ای و پین‌کدهای بانکی حساب‌های آن‌ها را دور می‌زده است. وی سپس حجم انبوهی از آیتم‌های افسانه‌ای، شمش‌های کمیاب و میلیاردها جی‌پی (GP) را به حساب‌های مخفی خود منتقل کرده و در بازارهای سیاه اینترنتی به فروش می‌رسانده است؛ تجارتی نامشروع که بیش از ۶۵۰ هزار پوند استرلینگ (معادل صدها هزار دلار) پول نقد روانه جیب او کرده بود.

تصویر 5
🔬

کالبدشکافی زنجیره نفوذ و فرجام قضایی سرقت داخلی در Jagex

مرحلهعنوان اقدامشرح رویداد
گام ۱کشف آسیب‌پذیری و ایجاد در پشتیتوسعه‌دهنده با دستکاری توکن‌های مدیریتی، لاگ‌های جابه‌جایی آیتم‌ها را پنهان کرد.
گام ۲خالی‌سازی حساب‌های ثروتمندشناسایی حساب‌های غیرفعال کلکسیونرها و انتقال دارایی‌ها به حساب‌های واسط.
گام ۳پولشویی در بازارهای تاریک رمزارزفروش طلاهای مجازی در ازای بیت‌کوین و تتر در بازارهای غیررسمی RWT.
گام ۴شناسایی توسط سامانه تله‌متریردگیری مغایرت ترازنامه‌ها توسط تیم امنیت Jagex و ورود پلیس سایبری بریتانیا.
گام ۵صدور حکم قاطع دادگاه کمبریجمحکومیت به ۴۴ ماه زندان، مصادره تمام اموال نامشروع و مسدودسازی حساب‌ها.

این حکم قضایی یک سابقه تاریخی و حقوقی بسیار مهم برای سراسر صنعت بازی به شمار می‌رود؛ چرا که دادگاه به صراحت دارایی‌های مجازی درون بازی‌های ویدیویی را واجد ارزش مالی واقعی دانسته و سرقت آن‌ها از طریق اختیارات ادمین را معادل جرم سرقت اموال و نفوذ غیرمجاز به سیستم‌های رایانه‌ای طبق قانون Computer Misuse Act ارزیابی کرده است.

فاجعه چند میلیون دلاری در بازار پیش‌بینی؛ وقتی الگوریتم کالاشی به بازنده‌ها پاداش داد!

ششمین و آخرین پرونده جنجالی امشب، به تلاقی پرآشوب وال‌استریت، فناوری مالی (فین‌تک) و شرط‌بندی‌های ورزشی می‌پردازد؛ رویدادی کم‌سابقه که در پلتفرم معاملات قراردادهای رویداد محور کالاشی (Kalshi) رخ داد و موجی از حیرت و وحشت را در میان معامله‌گران و ناظران بورس کالا برانگیخت. در جریان یک مسابقه حساس فوتبال دانشگاهی آمریکا با حجم معاملات فوق‌العاده سنگین، بروز یک خطای بحرانی در سیستم اوراکل داده‌های خارجی پلتفرم سبب شد الگوریتم تسویه خودکار، نتیجه بازی را به اشتباه معکوس ثبت کند!

در نتیجه این گلیچ وحشتناک، سیستم در کمال ناباوری تمام قراردادهای مربوطه را به سود معامله‌گرانی که روی تیم بازنده شرط بسته بودند تسویه کرد و در کمتر از چند دقیقه، میلیون‌ها دلار وجه نقد به حساب کاربری آن‌ها واریز شد. جالب‌تر آن‌که صدها کاربر زرنگ بلافاصله پس از دریافت مبالغ، اقدام به برداشت سریع (Withdrawal) و انتقال دارایی‌ها به حساب‌های بانکی و کیف‌پول‌های رمزارزی شخصی خود کردند قبل از آن‌که مهندسان پلتفرم متوجه خطای فاحش سیستم شوند.

مدیریت کالاشی پس از متوقف کردن موقت پلتفرم، اعلام کرد که در حال مذاکره با ارائه‌دهنده سرویس داده برای ریشه‌یابی این فاجعه الگوریتمی است و فرآیند قانونی بازیابی وجوه پرداخت‌شده اشتباه را آغاز کرده است. با این حال، کارشناسان حقوقی معتقدند بازپس‌گیری این میلیون‌ها دلار، به ویژه از کاربرانی که دارایی‌ها را فوراً از شبکه خارج کرده‌اند، یک کابوس حقوقی طولانی‌مدت به همراه خواهد داشت و نگاه سخت‌گیرانه کمیسیون معاملات آتی کالای آمریکا (CFTC) را بر شفافیت اوراکل‌ها بیش از پیش متمرکز خواهد کرد.

مزایا و معایب بازارهای پیش‌بینی الگوریتمی بر بستر اوراکل‌های خودکار
PROS
  • کشف قیمت آنی و کارآمد احتمالات رویدادهای سیاسی، ورزشی و اقتصادی.
  • نقدشوندگی بالا و امکان پوشش ریسک سرمایه‌گذاری بدون نیاز به کارگزار سنتی.
  • تسویه آنی و بدون واسطه قراردادها به محض نهایی شدن نتایج.
CONS
  • آسیب‌پذیری شدید در برابر خطای تغذیه داده‌های اشتباه از سوی اوراکل‌های متمرکز.
  • ریسک بالای فرار سرمایه در صورت بروز گلیچ‌های تسویه زودهنگام.
  • چالش‌های پیچیده حقوقی و رگولاتوری در مدیریت معاملات معکوس‌شده.

جمع‌بندی شبانه تکین؛ درس‌هایی از دالان‌های پنهان تکنولوژی و قدرت دیجیتال

با مرور این ۶ پرونده پرماجرا، می‌توان دریافت که خط مقدم تحولات جهان معاصر، پیوندی ناگسستنی میان امنیت کدها، ارزش‌گذاری دارایی‌های مجازی و مرزهای هوش الگوریتمی برقرار ساخته است. چه زمانی که هکرها با بدافزار JSCeal تار و پود احراز هویت دو مرحله‌ای را از هم می‌گسلند، چه هنگامی که یک ادمین در کمبریج به جرم سرقت طلای مجازی پشت میله‌های زندان می‌افتد، و چه زمانی که یک اوراکل مالی با یک اشتباه کوچک میلیون‌ها دلار دارایی را جا‌به‌جا می‌کند، پیام واحدی به گوش می‌رسد: اعتماد در عصر دیجیتال، آسیب‌پذیرترین و در عین حال ارزشمندترین سرمایه است.

🎧
مجید قربانی نژاد
یادداشت سردبیر: شب‌های آرام با سپرهای دفاعی بیدار
در دنیایی که فناوری‌های پردازشی با سرعتی سرسام‌آور پیش می‌روند، لحظه‌ای درنگ و مرور وقایع روز با دیدگاهی موشکافانه، بهترین پادزهر در برابر غافلگیری‌های دیجیتال است. ما در تحریریه تکین‌گیم همواره متعهدیم تا عمیق‌ترین حقایق پشت صحنه را با شفافیت کامل برای شما روایت کنیم. شب بر شما خوش و فردایی پر از پیروزی پیش رویتان باد.
🌙

دیدگاه تحلیلی تکین‌پلاس: چشم‌انداز استراتژیک تحولات

۱. پایداری مدیاهای فیزیکی: تعهد سونی به کاهش متعادل ۱۰ درصدی نشان می‌دهد که اقتصاد دیسک فیزیکی تا پایان دهه جاری همچنان ستون اتکای درآمدهای کلکسیونی خواهد بود.
۲. قانون‌مند شدن جهان‌های مجازی: رای دادگاه بریتانیا سنگ بنای رسمی جرم‌انگاری سرقت دارایی‌های متاورسی و اکانت‌های گیمینگ را تثبیت کرد.
۳. ضرورت بازنگری اوراکل‌های مالی: فاجعه کالاشی تلنگری فوری به تمام پلتفرم‌های فین‌تک و دیفای است تا تایید چندامضایی (Multi-Sig) انسانی را پیش از تسویه‌های میلیونی الزامی کنند.

پرسش‌های متداول شبانه مخاطبان تکین‌گیم

آیا بدافزار JSCeal با تغییر گذرواژه حساب گوگل بی‌اثر می‌شود؟

تغییر گذرواژه به تنهایی کافی نیست. شما باید حتماً از طریق تنظیمات امنیتی حساب گوگل، گزینه «خروج از تمام دستگاه‌ها و نشست‌های فعال» را انتخاب کنید تا توکن‌های به سرقت رفته توسط هکرها باطل شوند.

بازی مستقل ونوم اینسامنیاک گیمز در چه تاریخی عرضه خواهد شد؟

بر اساس آخرین برنامه‌ریزی‌های داخلی و پیش‌بینی تحلیل‌گران، این بازی برای عرضه در اواخر سال ۲۰۲۷ به عنوان یک عنوان مستقل در مقیاس مایلز مورالس برنامه‌ریزی شده است.

آیا تا سال ۲۰۲۸ دیسک‌های بازی پلی‌استیشن به طور کامل منقرض می‌شوند؟

خیر؛ سونی صراحتاً اعلام کرده است که این رقم مربوط به کاهش ۱۰ درصدی ظرفیت تولید است و دیسک‌های فیزیکی همچنان بخش مهمی از زنجیره تامین کنسول‌ها باقی خواهند ماند.

محتوای رایگان Arc of Tomorrow بازی تمدن ۷ شامل چه بخش‌هایی است؟

این آپدیت رایگان بازطراحی کامل عصر اتمی، دکترین بازدارندگی هسته‌ای و بازگشت تاریخی مهاتما گاندی را به صورت رایگان به بازی پایه اضافه می‌کند.

آیا پلتفرم کالاشی می‌تواند مبالغ اشتباه واریز شده را از حساب کاربران پس بگیرد؟

طبق قوانین شرایط خدمات پلتفرم، کاربرانی که در پلتفرم موجودی دارند اصلاح حساب خواهند شد، اما مبالغ برداشت‌شده نیازمند فرآیندهای حقوقی و قضایی برای استرداد وجوه است.

گالری تصاویر تکمیلی: 🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی

🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 1
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 2
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 3
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 4
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 5
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 6
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 7
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 8
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 9
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 10
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 11
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 12
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 13
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 14
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 15
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 16
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 17
🌙 تکین نایت ۸ سپتامبر | بدافزار JSCeal، بازی ونوم و دیسک‌های سونی - Gallery image 18
مجید قربانی‌نژاد
نویسنده مقاله
مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله