رفتن به محتوای اصلی
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat
گیمینگ

🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat

#11928شناسه مقاله
ادامه مطالعه
این مقاله در زبان‌های زیر موجود است:

برای خواندن این مقاله به زبان دیگر کلیک کنید

🎧 نسخه صوتی مقاله
دانلود پادکست

در آوریل ۲۰۲۲، صنعت گیمینگ شاهد یکی از کثیف‌ترین و هوشمندانه‌ترین تله‌های سایبری بود. هکرها در بازی Elden Ring توانستند سیستم امنیتی Easy Anti-Cheat را ربوده و آن را دقیقاً علیه بازیکنان بی‌گناهی که قرار بود از آن‌ها محافظت کند، به کار بگیرند. تنها با رها کردن یک آیتم ممنوعه روی زمین (Deathbed Smalls)، هزاران بازیکن با بن‌های سنگین ۱۸۰ روزه مواجه شدند. با تکین گاراژ همراه باشید تا در این «تکین ریویو»، معماری این سلاح‌سازی پنهان و ضعف‌های مرگبار سیستم‌های آنتی‌چیت را کالبدشکافی کنیم.

اشتراک‌گذاری این خلاصه:

پرونده جنایی: وقتی هکرها سیستم امنیتی الدن رینگ را به سلاح تبدیل کردند

داستان شورت ممنوعه فیا و چگونگی بن شدن هزاران بازیکن بی‌گناه

PLAY
نکات کلیدی این پرونده
  • 🎮
    آیتم ممنوعه
    - Deathbed Smalls یک آیتم حذف شده که هکرها به دست آوردند
  • 🎧
    تله سایبری
    - هکر Pantsu Dealer آیتم را هدیه می‌داد و قربانیان 180 روز بن می‌شدند
  • 🚀
    نقص آنتی‌چیت
    - Easy Anti-Cheat نمی‌توانست هکر را از قربانی تشخیص دهد

در آوریل 2022، درست چند هفته پس از عرضه بازی Elden Ring و در اوج شکوفایی جامعه بازیکنان، یک رویداد عجیب و وحشتناک روی داد که تا امروز در حافظه جمعی گیمرها باقی مانده است. بازیکنانی که صدها ساعت وقت خود را صرف پیشرفت در این دنیای سخت و پیچیده کرده بودند، ناگهان با پیامی مواجه شدند که اعلام می‌کرد به دلیل دستکاری غیرمجاز در بازی، 180 روز از بازی آنلاین محروم شده‌اند. عجیب‌ترین نکته این بود که این افراد هیچ تقلبی انجام نداده بودند و تنها گناهشان برداشتن یک آیتم از روی زمین بود.

آیتم ممنوعه: شورتی که نباید وجود می‌داشت

در فایل‌های داخلی بازی Elden Ring، یک آیتم با نام Deathbed Smalls وجود داشت که در واقع بخشی از لباس کاراکتر Fia بود - همان زنی که در Roundtable Hold بازیکنان را در آغوش می‌کشید و به آن‌ها برکت می‌داد. این آیتم که در اصل نوعی لباس زیر یا شورت بود، در مراحل پایانی توسعه بازی توسط استودیو FromSoftware از نسخه نهایی حذف شد. به زبان ساده، این آیتم در کد بازی وجود داشت اما هیچ راه قانونی برای به دست آوردن آن نبود.

تصویر 1

دلیل حذف این آیتم هرگز به صورت رسمی اعلام نشد، اما بسیاری از تحلیلگران معتقدند که FromSoftware نمی‌خواست محتوای بازی را بیش از حد جنجالی کند. Fia یکی از کاراکترهای پیچیده داستانی بازی است که در پایان یک quest-line طولانی، نقش مهمی در یکی از ending‌های بازی دارد. وجود آیتم لباس زیر او در بازی می‌توانست تفسیرهای نادرستی از کاراکتر ایجاد کند.

💡

اصطلاحات فنی: Cut Content چیست؟

Cut Content به محتوایی گفته می‌شود که در مراحل توسعه بازی ساخته شده اما قبل از عرضه نهایی حذف می‌شود. این محتوا معمولاً در فایل‌های بازی باقی می‌ماند اما غیرفعال است. دیتاماینرها و هکرها می‌توانند با ابزارهایی مثل Cheat Engine این محتواها را کشف و فعال کنند.

کشف آیتم توسط دیتاماینرها

در مارس 2022، تنها چند روز پس از عرضه بازی، دیتاماینرها شروع به بررسی عمیق فایل‌های Elden Ring کردند. این افراد که معمولاً با ابزارهایی مثل Cheat Engine کار می‌کنند، به دنبال محتوای مخفی، آیتم‌های حذف شده و اسرار پنهان در کد بازی هستند. در همین بررسی‌ها، Deathbed Smalls کشف شد.

آیتم دارای تمام ویژگی‌های یک equipment کامل بود: تصویر مخصوص، توضیحات، آمار دفاعی و حتی مدل سه‌بعدی. تنها چیزی که نداشت، راه قانونی برای به دست آوردن آن بود. این کشف در Reddit و Discord‌های مرتبط با Elden Ring سریعاً منتشر شد و بسیاری از بازیکنان کنجکاو شدند که چگونه می‌توانند آن را ببینند.

ظهور Pantsu Dealer: هکری که تله گذاشت

در اوایل آوریل 2022، گزارش‌های عجیبی در subreddit مخصوص Elden Ring شروع به ظاهر شدن کرد. بازیکنان می‌گفتند که یک بازیکن با نام کاربری Pantsu Dealer به دنیای آن‌ها Invade می‌کند، اما به جای جنگیدن، یک آیتم روی زمین می‌اندازد و سریعاً بازی را ترک می‌کند. بازیکنانی که این آیتم را برمی‌داشتند، چند ساعت بعد با پیام وحشتناکی مواجه می‌شدند:

"
Unauthorized tampering with the game has been detected. If any unauthorized tampering with the game is detected, a quarantine penalty of 180 days will be imposed.
Easy Anti-Cheat System

این پیام به معنای softban بود - نوعی محرومیت که در آن بازیکن نمی‌تواند با جمعیت اصلی بازیکنان بازی کند و فقط به سرورهای قرنطینه‌ای دسترسی دارد که در آن فقط هکرها و متقلبان حضور دارند. مدت این بن؟ دقیقاً 180 روز - یعنی شش ماه کامل.

مکانیزم حمله: چگونه تله کار می‌کرد؟

برای درک کامل این حمله، باید ساختار چندلایه آن را بشکافیم. Pantsu Dealer و سایر هکرهای مشابه، فرآیند زیر را دنبال می‌کردند:

⚠️

مراحل حمله سایبری Deathbed Smalls

1
استخراج آفلاین: هکر در حالت آفلاین با Cheat Engine آیتم Deathbed Smalls را به inventory خود اضافه می‌کند. در این مرحله Easy Anti-Cheat غیرفعال است و هیچ خطری وجود ندارد.
2
ورود به آنلاین: هکر بازی را در حالت آنلاین اجرا می‌کند. سیستم EAC آیتم غیرقانونی را شناسایی می‌کند اما هکر قبلاً اقداماتی برای دور زدن آن انجام داده است.
3
Invasion: هکر به دنیای یک بازیکن بی‌خبر نفوذ می‌کند (از طریق سیستم PvP بازی).
4
Drop Item: هکر آیتم را روی زمین می‌اندازد و فوراً بازی را ترک می‌کند تا ردیابی سخت‌تر شود.
5
قربانی آیتم را برمی‌دارد: بازیکن که فکر می‌کند یک هدیه یا آیتم کمیاب پیدا کرده، آن را Pick Up می‌کند.
6
اسکن EAC: سیستم Easy Anti-Cheat در دفعه بعد که بازیکن بازی را اجرا می‌کند، save file را اسکن می‌کند و آیتم غیرقانونی را پیدا می‌کند.
7
صدور بن: EAC بدون هیچ تحقیقی، بازیکن را به عنوان متقلب شناسایی کرده و 180 روز بن می‌دهد.
تصویر 2

چرا سیستم امنیتی شکست خورد؟

Easy Anti-Cheat یکی از محبوب‌ترین سیستم‌های ضد تقلب در صنعت بازی‌سازی است که در بازی‌هایی مثل Apex Legends، Fortnite و Rust نیز استفاده می‌شود. این سیستم در سطح kernel عمل می‌کند - یعنی قبل از اینکه بازی اجرا شود، یک driver در عمیق‌ترین لایه سیستم‌عامل Windows فعال می‌شود و تمام فرآیندها را زیر نظر می‌گیرد.

EAC به دنبال موارد زیر می‌گردد: فایل‌های اجرایی تغییر یافته، تزریق کد به حافظه بازی، نرم‌افزارهای مشکوک در حال اجرا، و آیتم‌های غیرعادی در save file‌ها. وقتی چیزی مشکوک پیدا می‌کند، بلافاصله بازی را می‌بندد و بن صادر می‌کند.

اما مشکل اصلی در معماری این سیستم نهفته بود: EAC می‌توانست تشخیص دهد که یک آیتم غیرقانونی در اینونتوری بازیکن وجود دارد، اما نمی‌توانست مشخص کند که این آیتم چگونه به آنجا رسیده است. آیا بازیکن خودش با Cheat Engine آن را اضافه کرده؟ یا کس دیگری آن را به او داده است؟ سیستم نمی‌دانست و این عدم تشخیص، به یک سلاح مرگبار در دست هکرها تبدیل شد.

🛡️

پارادوکس آنتی‌چیت: وقتی سپر به شمشیر تبدیل می‌شود

سیستم‌های Anti-Cheat برای محافظت از بازیکنان قانونی در برابر متقلبان طراحی شده‌اند. اما در حمله Deathbed Smalls، دقیقاً برعکس اتفاق افتاد: هکرها توانستند از خود سیستم امنیتی به عنوان سلاحی برای آسیب رساندن به بازیکنان بی‌گناه استفاده کنند. این یک مثال کلاسیک از Weaponizing Defense Systems است - وقتی یک مکانیزم دفاعی به ابزار حمله تبدیل می‌شود.

داستان‌های قربانیان: وقتی صدها ساعت بازی به باد می‌رود

یکی از اولین قربانیان شناخته شده، کاربر Reddit با نام Ok-Communication7125 بود که با 220 ساعت بازی روی اکانت خود، ناگهان با پیام بن مواجه شد. او در پست خود نوشت که یک بازیکن به نام Pantsu Dealer به دنیای او Invade کرد، یک آیتم روی زمین انداخت و رفت. او که فکر می‌کرد این یک هدیه دوستانه است، آن را برداشت.

تصویر 3

چند ساعت بعد، وقتی بازی را دوباره اجرا کرد، پیام بن ظاهر شد. او بلافاصله با پشتیبانی Bandai Namco تماس گرفت و پس از ارسال اطلاعات کامل، پاسخ شوکه‌کننده‌ای دریافت کرد: تنها راه جلوگیری از بن، حذف کامل تمام save file‌ها و نصب مجدد بازی است. در غیر این صورت، باید 180 روز صبر کند تا بن برداشته شود.

این یعنی حذف کامل 220 ساعت پیشرفت، تمام کاراکترها، تمام آیتم‌های به دست آمده، و تمام quest‌های تکمیل شده. برای بسیاری از بازیکنان، این انتخاب بدتر از خود بن بود.

"
I just picked up an item that someone dropped. I didn't use any cheats. I didn't modify any files. And now I'm being punished like an actual hacker. This is insane.
Ok-Communication7125, Reddit User

موارد مشابه دیگری نیز گزارش شد. کاربری با نام JeSuisLePamplemous توضیح داد که حتی نمی‌دانست آیتمی که برداشته چیست. او فقط دید که یک invader چیزی روی زمین انداخته و رفته است. طبق عادت بازیکنان Souls، او نیز آن را برداشت - چرا که در این بازی‌ها، برداشتن آیتم‌های روی زمین یک رفتار کاملاً طبیعی و بخشی از gameplay است.

مهندسی اجتماعی: استفاده از غریزه انسانی

یکی از جذاب‌ترین جنبه‌های این حمله، استفاده هوشمندانه از اصول مهندسی اجتماعی بود. هکرها نیازی نداشتند که سیستم قربانیان را هک کنند، نیازی نداشتند که بدافزاری نصب کنند یا رمز عبوری بدزدند. تنها کاری که انجام دادند، سوءاستفاده از یک رفتار طبیعی و غریزی بازیکنان بود: کنجکاوی و طمع.

در بازی‌های سری Souls (که Elden Ring یکی از آن‌هاست)، بازیکنان می‌توانند آیتم‌های خود را برای دیگران Drop کنند. این مکانیزم برای تجارت، کمک به دوستان، یا حتی هدیه دادن آیتم‌های کمیاب به غریبه‌ها استفاده می‌شود. این یک بخش کاملاً قانونی و محبوب از فرهنگ این بازی‌هاست.

هکرها دقیقاً از همین فرهنگ سوءاستفاده کردند. آن‌ها می‌دانستند که بازیکنان وقتی یک آیتم روی زمین می‌بینند، به صورت خودکار آن را برمی‌دارند - چه به خاطر کنجکاوی، چه به امید پیدا کردن چیز ارزشمند، چه صرفاً به خاطر عادت. این همان چیزی است که در امنیت سایبری به آن "social engineering" می‌گویند: دستکاری رفتار انسانی به جای دستکاری سیستم‌های فنی.

🎭

مهندسی اجتماعی در دنیای بازی

حمله Deathbed Smalls یک نمونه کلاسیک از Social Engineering Attack در محیط گیمینگ است. در دنیای واقعی، مهندسی اجتماعی وقتی اتفاق می‌افتد که هکرها با فریب دادن کارمندان یک شرکت، آن‌ها را وادار به دادن رمز عبور یا اطلاعات حساس می‌کنند. در Elden Ring، هکرها با سوءاستفاده از غریزه طبیعی بازیکنان برای برداشتن آیتم‌ها، آن‌ها را به تله انداختند. در هر دو مورد، هدف انسان است، نه سیستم.

واکنش FromSoftware و Bandai Namco

در روزهای اولیه این بحران، FromSoftware و Bandai Namco سکوت کردند. هیچ اطلاعیه رسمی منتشر نشد و تنها پاسخ‌هایی که قربانیان از پشتیبانی دریافت می‌کردند، راهنمایی برای حذف save file بود. این سکوت باعث خشم جامعه بازیکنان شد، چرا که واضح بود افراد بی‌گناه در حال مجازات شدن هستند.

تصویر 4

در نهایت، در اواخر آوریل 2022، FromSoftware یک patch اضطراری منتشر کرد. این آپدیت دو کار مهم انجام داد: اول، آیتم Deathbed Smalls را به صورت خودکار از inventory تمام بازیکنان حذف کرد. دوم، بن‌های اعمال شده به دلیل این آیتم را لغو کرد و اکانت‌های قربانیان را بازگرداند.

اما این پاسخ دیر آمده بود. برخی از بازیکنان قبل از patch، تصمیم به حذف save file‌های خود گرفته بودند و صدها ساعت بازی را از دست داده بودند. علاوه بر این، برخی دیگر که تصمیم به صبر کردن تا پایان 180 روز گرفته بودند، در این مدت از تجربه multiplayer محروم شدند - که یکی از بهترین بخش‌های Elden Ring است.

تحلیل فنی: چرا EAC نتوانست مسئله را حل کند؟

سوال اصلی این است: چرا یک سیستم امنیتی پیشرفته مثل Easy Anti-Cheat نتوانست بین هکر و قربانی تمایز قائل شود؟ پاسخ در معماری این سیستم‌هاست.

EAC به صورت دوره‌ای save file‌های بازیکنان را اسکن می‌کند و با یک پایگاه داده از آیتم‌های قانونی مقایسه می‌کند. اگر چیزی پیدا کند که نباید وجود داشته باشد (مثل آیتم‌های cut content، آیتم‌های دوپلیکیت شده، یا stat‌های غیرمعمول)، بازیکن را flag می‌کند.

اما EAC هیچ اطلاعاتی درباره origin آیتم ندارد. وقتی یک بازیکن یک آیتم را از روی زمین برمی‌دارد، این عمل از طریق سرورهای بازی انجام می‌شود و در save file ثبت می‌شود. برای EAC، تفاوتی نمی‌کند که این آیتم از کجا آمده - آیا خود بازیکن با Cheat Engine آن را ساخته؟ آیا از یک modder دریافت کرده؟ یا یک هکر آن را drop کرده؟ EAC فقط می‌بیند که یک آیتم غیرقانونی وجود دارد، و بن صادر می‌کند.

⚙️

محدودیت‌های فنی سیستم‌های Anti-Cheat

Detection-Only vs. Attribution: بیشتر سیستم‌های Anti-Cheat مثل EAC فقط می‌توانند تقلب را شناسایی کنند (Detection)، اما نمی‌توانند منشأ آن را مشخص کنند (Attribution). این یعنی آن‌ها می‌دانند که «چیز غیرعادی» وجود دارد اما نمی‌دانند «چه کسی» و «چگونه» آن را ایجاد کرده. در امنیت سایبری، این به Origin Problem معروف است و یکی از چالش‌های اساسی در طراحی سیستم‌های تشخیص تقلب است.

آیا چنین حمله‌ای دوباره ممکن است؟

بعد از رویداد Deathbed Smalls، FromSoftware و سایر استودیوهای بازی‌سازی درس‌هایی آموختند. در patch‌های بعدی Elden Ring، سیستم‌های امنیتی پیچیده‌تری اضافه شد. حالا، وقتی بازیکنی آیتمی را drop می‌کند، سرور آن آیتم را با یک پایگاه داده قانونی چک می‌کند و اگر غیرمجاز باشد، اجازه drop را نمی‌دهد.

تصویر 5

علاوه بر این، سیستم‌های logging بهبود یافت. حالا سرورها ثبت می‌کنند که چه کسی یک آیتم را drop کرده و چه کسی آن را برداشته است. این اطلاعات به تیم‌های امنیتی کمک می‌کند تا در صورت بروز مشکل، بتوانند هکر واقعی را از قربانی تشخیص دهند.

اما سوال مهم این است: آیا در سایر بازی‌ها چنین حمله‌ای ممکن است؟ متأسفانه پاسخ مثبت است. هر بازی آنلاینی که امکان انتقال آیتم بین بازیکنان را دارد و از یک سیستم Anti-Cheat ساده استفاده می‌کند، به طور بالقوه آسیب‌پذیر است. از Dark Souls 3 گرفته تا برخی بازی‌های MMO، این خطر وجود دارد.

🎯

درس‌های امنیتی از حادثه Deathbed Smalls

  • سیستم‌های Anti-Cheat باید بتوانند منشأ تقلب را تشخیص دهند، نه فقط وجود آن را
  • قبل از صدور بن، باید یک فرآیند تحقیق و بررسی انجام شود
  • آیتم‌های cut content باید کاملاً از فایل‌های بازی حذف شوند، نه فقط غیرفعال
  • سیستم‌های item-drop باید server-side validation داشته باشند
  • بازیکنان باید راه‌های سریع برای appeal کردن بن‌های نادرست داشته باشند

تاثیر بر روی جامعه بازیکنان و فرهنگ Souls

رویداد Deathbed Smalls تاثیرات عمیقی بر روی جامعه بازیکنان Elden Ring گذاشت. یکی از محبوب‌ترین سنت‌های بازی‌های FromSoftware، drop کردن آیتم‌ها برای کمک به تازه‌واردان است. بازیکنان حرفه‌ای اغلب آیتم‌های قدرتمند، rune‌های اضافی، یا تجهیزات کمیاب را برای کسانی که تازه شروع کرده‌اند می‌گذارند.

تصویر 6

اما بعد از این حادثه، بسیاری از بازیکنان دیگر جرأت نمی‌کردند که آیتم‌های drop شده توسط غریبه‌ها را بردارند. اعتماد شکسته شد و فرهنگی که سال‌ها ساخته شده بود، لطمه دید. در subreddit‌ها و انجمن‌های بازی، بازیکنان به یکدیگر هشدار می‌دادند: "هرگز آیتمی که invader برایت drop کرده را برندار!"

این تغییر رفتار جامعه نشان می‌دهد که چگونه یک حمله امنیتی نه تنها تاثیرات فنی دارد، بلکه می‌تواند فرهنگ و روابط اجتماعی یک جامعه بازیکنان را نیز تغییر دهد. حتی ماه‌ها بعد از patch، بازیکنان همچنان محتاط بودند.

مقایسه با حملات مشابه در سایر بازی‌ها

Elden Ring تنها بازی نبود که با چنین حمله‌ای مواجه شد. در تاریخ بازی‌های آنلاین، نمونه‌های مشابه دیگری نیز وجود دارد که هکرها از ضعف‌های سیستم‌های امنیتی سوءاستفاده کرده‌اند:

📚

حملات مشابه در تاریخ گیمینگ

Dark Souls 3 - Invalid Data Exploit (2016): هکرها آیتم‌هایی با stat‌های غیرمجاز به بازیکنان می‌دادند که باعث corrupt شدن save file می‌شد. قربانیان مجبور بودند تمام پیشرفت خود را حذف کنند.

GTA Online - Modded Money (2013-2020): modderها مبالغ هنگفتی پول به اکانت بازیکنان بی‌گناه transfer می‌کردند و Rockstar آن‌ها را ban می‌کرد.

Rust - Item Duplication Trap (2018): هکرها آیتم‌های duplicate شده را به صورت هدیه می‌دادند و EAC قربانیان را ban می‌کرد.

World of Warcraft - Corrupted Gear (2019): در WoW Classic، بازیکنان آیتم‌های باگی دریافت می‌کردند که باعث ban موقت آن‌ها می‌شد.

در تمام این موارد، الگوی مشترکی وجود دارد: سیستم امنیتی بازی نمی‌تواند بین مجرم و قربانی تمایز قائل شود و در نتیجه، هر دو طرف مجازات می‌شوند. این یک مشکل اساسی در طراحی سیستم‌های Anti-Cheat است که تا امروز کاملاً حل نشده است.

واکنش صنعت بازی‌سازی

رویداد Deathbed Smalls یک زنگ خطر برای کل صنعت بازی‌سازی بود. توسعه‌دهندگان متوجه شدند که سیستم‌های امنیتی آن‌ها می‌توانند به سلاح دشمن تبدیل شوند. در کنفرانس‌های بعدی مثل GDC (Game Developers Conference)، پنل‌هایی درباره امنیت و Anti-Cheat برگزار شد که به این موضوع پرداختند.

تصویر 7

یکی از راهکارهای پیشنهادی، استفاده از "سیستم‌های شک و تردید" بود - به جای اینکه بلافاصله بازیکنی را که آیتم مشکوک دارد ban کنند، سیستم ابتدا رفتار او را برای مدتی زیر نظر بگیرد. اگر بازیکن علائم دیگری از تقلب نشان ندهد (مثل استفاده از آن آیتم، تلاش برای drop کردن آن برای دیگران، یا داشتن سایر آیتم‌های غیرقانونی)، احتمالاً قربانی است نه مجرم.

راهکار دیگر، افزودن یک "گارانتین موقت" است. به جای بن دائمی یا 180 روزه، بازیکن برای 24-48 ساعت به حالت offline می‌رود و در این مدت، یک تیم انسانی پرونده را بررسی می‌کند. اگر مشخص شود بازیکن قربانی بوده، بلافاصله آزاد می‌شود.

GAME REVIEW SUMMARY
6.5
درس گران‌قیمت
PROS
  • افزایش آگاهی صنعت درباره Weaponizing Defense Systems
  • بهبود سیستم‌های logging و tracking در بازی‌های جدید
  • اضافه شدن لایه‌های server-side validation به item transfer
  • ایجاد فرآیندهای appeal سریع‌تر برای ban‌های نادرست
  • تحقیق بیشتر روی سیستم‌های Anti-Cheat مبتنی بر رفتار
CONS
  • آسیب به اعتماد جامعه بازیکنان
  • از بین رفتن صدها ساعت پیشرفت برای برخی قربانیان
  • کاهش تمایل بازیکنان به استفاده از ویژگی‌های multiplayer
  • نشان دادن ضعف سیستم Easy Anti-Cheat
  • تداوم خطر در سایر بازی‌های قدیمی‌تر

نگاهی به سال 2026: آیا مشکل حل شده است؟

در سال 2026، چهار سال پس از رویداد Deathbed Smalls، وضعیت بهتر شده اما کاملاً حل نشده است. بازی‌های جدیدتر مثل Elden Ring: Shadow of the Erdtree (DLC بزرگ Elden Ring) از سیستم‌های امنیتی پیشرفته‌تری استفاده می‌کنند. این سیستم‌ها می‌توانند origin آیتم‌ها را track کنند و اگر مشکوک باشد، به جای ban، فقط آن آیتم را حذف می‌کنند.

اما بازی‌های قدیمی‌تر همچنان آسیب‌پذیر هستند. Dark Souls 3، Dark Souls Remastered و حتی خود Elden Ring (نسخه اصلی) هنوز ممکن است با چنین حملاتی مواجه شوند، هرچند با احتمال کمتر. هکرها همچنان راه‌های جدیدی برای سوءاستفاده از سیستم‌ها می‌یابند.

علاوه بر این، مشکل اساسی همچنان باقی است: ایجاد توازن بین امنیت و تجربه کاربری. سیستم‌های خیلی سخت‌گیر ممکن است بازیکنان بی‌گناه را ban کنند، و سیستم‌های خیلی لوس به هکرها اجازه می‌دهند آزادانه فعالیت کنند. یافتن نقطه تعادل، یکی از بزرگ‌ترین چالش‌های صنعت گیمینگ است.

🎧
تحریریه تکین‌گیم
یادداشت سردبیر
رویداد Deathbed Smalls یک درس مهم برای کل صنعت تکنولوژی بود، نه فقط گیمینگ. این حادثه نشان داد که سیستم‌های امنیتی اگر به درستی طراحی نشوند، می‌توانند خطرناک‌تر از خود تهدید باشند. در دنیایی که روزبه‌روز بیشتر به سیستم‌های خودکار تشخیص و مجازات وابسته می‌شویم - از Anti-Cheat در بازی‌ها گرفته تا سیستم‌های تشخیص کلاهبرداری بانکی - باید اطمینان حاصل کنیم که این سیستم‌ها نه تنها تهدید را شناسایی می‌کنند، بلکه می‌توانند بین مجرم و قربانی تمایز قائل شوند. در غیر این صورت، خود درمان به بیماری تبدیل می‌شود.

توصیه‌های امنیتی برای بازیکنان

اگر شما یک بازیکن Elden Ring یا سایر بازی‌های FromSoftware هستید، چند نکته امنیتی وجود دارد که می‌تواند شما را از چنین حملاتی محافظت کند:

1. هرگز آیتم‌های drop شده توسط invaderها را برندارید: اگر کسی که به دنیای شما Invade کرده یک آیتم روی زمین می‌اندازد و سریعاً می‌رود، هرگز آن را برندارید. این یک علامت هشدار قرمز است.

2. backup منظم از save file‌ها: در Windows، فایل‌های save بازی در مسیر C:\Users\[YourName]\AppData\Roaming\EldenRing قرار دارند. هر چند روز یک‌بار از این پوشه backup بگیرید تا در صورت بروز مشکل، بتوانید به نسخه قبلی برگردید.

3. استفاده از password برای multiplayer: Elden Ring این امکان را می‌دهد که با استفاده از password، فقط با دوستان خود بازی کنید. این کار خطر Invasion توسط هکرهای غریبه را کاهش می‌دهد.

4. آشنایی با علائم هک: اگر در حین بازی چیزهای عجیب دیدید (مثل invaderهایی که نمی‌میرند، آیتم‌هایی با نام‌های غیرعادی، یا رفتارهای مشکوک)، بلافاصله بازی را ببندید و save file خود را چک کنید.

5. به‌روز نگه داشتن بازی: همیشه آخرین patch‌ها را نصب کنید. FromSoftware به طور مداوم آسیب‌پذیری‌های امنیتی را رفع می‌کند و نصب آپدیت‌ها شما را ایمن‌تر می‌کند.

آینده امنیت در بازی‌های آنلاین

حادثه Deathbed Smalls یک نقطه عطف در تاریخ امنیت بازی‌های آنلاین بود. این رویداد به صنعت نشان داد که سیستم‌های امنیتی نسل قدیم دیگر کافی نیستند. در سال‌های اخیر، روندهای جدیدی در حال شکل‌گیری هستند:

Machine Learning برای تشخیص رفتار: به جای اینکه فقط save file‌ها را اسکن کنند، سیستم‌های جدید رفتار بازیکنان را تحلیل می‌کنند. اگر یک بازیکن الگوهای بازی طبیعی داشته باشد اما یک آیتم مشکوک دارد، سیستم احتمال می‌دهد که قربانی است.

Blockchain برای item tracking: برخی بازی‌های جدید از تکنولوژی blockchain برای ثبت تاریخچه کامل آیتم‌ها استفاده می‌کنند. هر آیتم یک شناسه یکتا دارد و سیستم می‌داند که چه کسی آن را ساخته، چه کسی آن را drop کرده و چه کسی برداشته است.

سیستم‌های appeal خودکار: استفاده از AI برای بررسی سریع درخواست‌های رفع ban. به جای اینکه بازیکنان مجبور باشند هفته‌ها منتظر پاسخ support بمانند، یک سیستم هوشمند می‌تواند ظرف چند ساعت پرونده را بررسی کند.

Community-based reporting: سیستم‌هایی که به بازیکنان اجازه می‌دهند رفتارهای مشکوک را گزارش دهند و این گزارش‌ها در کنار داده‌های فنی برای تصمیم‌گیری استفاده می‌شوند.

سوالات متداول

اگر من از Elden Ring یک آیتم drop شده برداشتم، آیا خطری دارد؟

در حال حاضر (2026) و با آپدیت‌های اخیر، خطر بسیار کم شده است. FromSoftware سیستم‌های جدیدی اضافه کرده که آیتم‌های غیرقانونی را قبل از drop شدن مسدود می‌کند. اما همچنان توصیه می‌شود که از آیتم‌های drop شده توسط invaderها احتیاط کنید.

آیا می‌توانم save file خود را بعد از بن بازیابی کنم؟

بله، اگر قبل از بن یک backup از save file داشته باشید، می‌توانید آن را بازگردانید. اما توجه کنید که اگر آیتم مشکوک همچنان در save file باشد، دوباره بن خواهید شد. باید ابتدا آیتم را حذف کنید یا منتظر patch رسمی بمانید.

چرا FromSoftware آیتم cut content را کاملاً از بازی حذف نکرد؟

حذف کامل یک آیتم از فایل‌های بازی می‌تواند باعث بروز bug‌های جدید شود، چرا که ممکن است بخش‌های دیگر کد به آن رفرنس داشته باشند. معمولاً راحت‌تر است که آیتم را غیرفعال کرد تا اینکه کاملاً حذف شود. البته این تصمیم در حادثه Deathbed Smalls بسیار گران تمام شد.

آیا Easy Anti-Cheat در سایر بازی‌ها هم چنین مشکلی دارد؟

EAC یک سیستم عمومی است که در بازی‌های مختلف به شیوه‌های متفاوت پیاده‌سازی می‌شود. مشکل اصلی در طراحی سیستم item-drop بازی Elden Ring بود، نه خود EAC. اما به طور کلی، هر بازی که امکان transfer آیتم بین بازیکنان دارد، باید مکانیزم‌های امنیتی دقیقی برای جلوگیری از چنین سوءاستفاده‌هایی داشته باشد.

اگر من یک هکر را ببینم که دارد آیتم‌های مشکوک drop می‌کند، چه کاری باید بکنم؟

بلافاصله بازی را ببندید (Alt+F4) بدون اینکه آیتم را بردارید. سپس از منوی بازی، گزینه Block Player را برای آن فرد فعال کنید و او را از طریق سیستم report بازی گزارش دهید. همچنین می‌توانید نام کاربری و شواهد را در subreddit یا Discord رسمی بازی به اشتراک بگذارید تا دیگران هم هشیار باشند.

آیا بازی در حالت offline ایمن‌تر است؟

بله، اگر در حالت offline بازی کنید، هیچ invaderی نمی‌تواند به دنیای شما وارد شود و این نوع حملات غیرممکن می‌شود. اما در عین حال، از تمام ویژگی‌های multiplayer محروم می‌شوید - از جمله summon کردن دیگران برای کمک، دیدن پیام‌های بازیکنان، و تجربه PvP.

چرا FromSoftware از ابتدا یک سیستم server-side validation برای item drop نداشت؟

در زمان عرضه Elden Ring، فشار برای انتشار بازی بسیار زیاد بود و احتمالاً تیم توسعه زمان کافی برای پیاده‌سازی همه لایه‌های امنیتی نداشت. علاوه بر این، این نوع حمله در بازی‌های قبلی FromSoftware (مثل Dark Souls 3) نیز وجود داشت اما به این مقیاس گسترده نشده بود. حادثه Deathbed Smalls یک wake-up call برای استودیو بود.

گالری تصاویر تکمیلی: 🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat

🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 1
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 2
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 3
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 4
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 5
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 6
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 7
🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat - Gallery image 8
مجید قربانی‌نژاد
نویسنده مقاله

مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله

فهرست مطالب

🎮 تکین ریویو: پرونده جنایی الدن رینگ و سلاح‌سازی از Easy Anti-Cheat