國外最大皮膚交易所遭黑客攻擊,首波攻擊損失600萬美金【CSGO】
8月13號開始有玩家陸續(xù)在社交媒體上表示自己無緣無故收到了來自CSMONESY的多筆交易,并且交易物品中包含了很多十分昂貴的皮膚飾品,平臺的奇怪舉動讓用戶感到不安,很多接到這些交易的用戶大多都采取了取消交易。

而CSMONESY高管Timofey在14號就平臺向用戶免費贈送皮膚一事代表公司向公眾進行了解釋,Timofey承認公司從13號起遭到了黑客攻擊,黑客挾持了公司的賬戶盜取大約價值600萬美金的游戲飾品。
Timofey還透露在他寫下這篇聲明時,黑客向公司展開了第二波攻擊,他們開始挾持公司賬戶向名為“CSMONEY Recovery”的游戲賬戶轉移游戲飾品。
據Timofey稱,在收到平臺正在向一些用戶發(fā)送奇怪的報價后,公司最初的想法是公司內部的服務器被黑了,所以第一時間關閉了所有外部設備和服務授權,接著開始懷疑是cookie文件被利用了。

但是經過檢查后發(fā)現(xiàn)公司后臺的交易數據庫中沒有任何新的交易記錄,他們意識到發(fā)送報價的機器人并不是由公司服務器控制的,而是黑客在操作,并且黑客為了防止公司找到他們的蹤跡,還向一些平臺用戶發(fā)送了報價,為了更好地達到混淆視聽的作用,黑客還制作了許多其他皮膚交易平臺的虛假交易信息,想讓公司以為是第三平臺的授權出現(xiàn)了問題,以便讓他們盜取更多的皮膚。
而Timofey表示公司曾想辦法讓機器人停止發(fā)送報價,包括像重置所有授權和關閉公司服務器這些,但是機器人仍然在源源不斷的新建報價,最終在第一波的攻擊下,黑客共操縱機器人完成了近1000筆交易,涉及大約100個賬戶。

Timofey稱經過公司預估第一波黑客攻擊大概讓公司損失了600萬美金的皮膚,其中1/3的金額屬于平臺用戶寄放的,Timofey保證一旦平臺恢復正常運行,公司會優(yōu)先返還這些皮膚并對用戶進行相應的補償(飾品處于交易鎖定)。

在通過多方面排查后,Timofey表示公司最終確定黑客是獲取了他們用于Steam授權的手機驗證器文件的訪問權限,這才導致即便他們重置授權也無法阻止,因為他們可以直接訪文件登錄機器人賬號。
截至目前CSMONEY仍然在于黑客對峙中,他們已經緊急關閉了網站,目前正在嘗試重置密碼和驗證器文件讓黑客無法登錄賬號,不清楚平臺后續(xù)是否會向游戲開發(fā)商Valve提起拿回游戲飾品的請求。