최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

해커들이 1,300만 달러 상당의 플레이어 크레딧 버그를 이용해 유비소프트의 디지털 경제 시스템 취약점을 폭로했습니다

콜린스콜린스 J. 오코스J. 오코스 지음
읽는 데 3분 소요
해커들이 1,300만 달러 상당의 플레이어 크레딧 버그를 이용해 유비소프트의 디지털 경제 시스템 취약점을 드러냈습니다.
  • 유비소프트 보안 사고dent 인해 레인보우 식스 시즈 플레이어 계정에 약 20억 R6 크레딧과 희귀 아이템이 무단으로 배포되었습니다.
  • 유비소프트는 12월 27일 오전 11시(UTC) 이후 모든 서버와 마켓플레이스를 폐쇄하고 거래 내역을 롤백하는 작업을 진행할 수밖에 없었습니다.
  • 계획된 서비스 복구 및 실시간 테스트가 완료되었으며, 일부 게이머를 대상으로 서비스가 재개되었지만 마켓플레이스는 여전히 폐쇄된 상태입니다.

프랑스의 비디오 게임 대기업 유비소프트는 서버 보안 침해 사고로 인해 주말 동안 레인보우 식스 시즈 라이브 서비스를 중단해야 했습니다. 이 침해로 인해 해커들은 게이머 계정에 1,333만 달러 상당의 게임 크레딧을 지급했습니다. 

유비소프트 레인보우 식스 시즈 팀이 주말 동안 X에 공유한 업데이트에 따르면, 게이머 계정에 최대 20억 개의 R6 크레딧(게임 내 프리미엄 화폐)이 대량으로 유입되는 사건이 발생했습니다. 이dent이후 유비소프트는 모든 서버와 마켓플레이스를 폐쇄하고, 유출된 모든 거래를 복구하는 작업을 진행했습니다. 

유비소프트는 승인되지 않은 크레딧 사용을 이유로 계정을 정지시키지 않겠다고 약속했습니다

유비소프트의 가격 체계에 따르면, R6 크레딧 15,000개 묶음은 99.99달러에 판매됩니다. 즉, 게이머가 20억 R6 크레딧을 얻으려면 약 1,333만 달러를 지출해야 한다는 뜻입니다. 해커들은 게임 내 크레딧을 지급하는 것 외에도, 해킹 하고, 정지 알림 표시줄을 조작하여 사용자 지정 메시지를 표시하도록 했습니다. 

일부 게이머들이 스크린샷을 의 모든 계정에 영향을 미치는 게임 내 메시지를 변조했습니다 PlayStation. 유비소프트는 승인되지 않은 크레딧 사용으로 인해 계정이 정지되는 일은 없으며, 12월 27일 오전 11시(UTC) 이후 발생한 모든 거래를 롤백하는 작업을 진행할 것이라고 밝혔습니다. 또한, 계정 정지 알림 기능은 비활성화되었으며, 표시된 메시지는 모두 승인되지 않은 메시지였다고 설명했습니다. 

톰 클랜시의 레인보우 식스 시즈 플랫폼이 롤백 및 라이브 테스트를 완료하고 소수의 게이머를 대상으로 소프트 론칭 테스트를 진행했습니다. 단, 마켓플레이스는 여전히 폐쇄된 상태입니다. 롤백 과정에는 계정 무결성을 확인하기 위한 광범위한 품질 관리 테스트가 포함되었으며, 초기 테스트는 완료되었습니다. 유비소프트는 또한 진행했으며 , 라이브 테스트 검증을 완료했습니다. 

해당 회사는 확인했습니다 라이브 테스트가 완료된 후 게임 서버를 재개했으며, 이제 모든 게이머가 게임을 이용할 수 있다고 

Rainbow Six Siege 보안 침해 사건이 MongoBleed와 연관됨

보안 연구 보고서에 따르면 유비소프트의 데이터 유출은 MongoBleed 취약점과 관련이 있으며, 이로 인해 메모리 누출 및 내부 저장소 접근 권한이 확산되었을 가능성이 있다고 합니다. 프랑스 비디오 게임 퍼블리셔인 유비소프트는 현재까지 유출의 구체적인 내용이나 유출된 데이터에 대한 정보를 공개하지 않았습니다.

12월 27일 10시 49분(UTC)부터 12월 29일 사이에 접속하지 않은 게이머는 인벤토리에 아무런 변화가 없을 것입니다. 유비소프트는 12월 27일 10시 49분(UTC) 이후에도 접속하지 않은 게이머 중 소수는 일부 보유 아이템을 일시적으로 이용할 수 없게 될 수도 있다고 덧붙였습니다. 

프랑스의 비디오 게임 퍼블리셔인 유비소프트는 인정 해당dent 하고 조사 및 해결에 나서겠다고 밝혔습니다. 회사는 향후 2주 동안 조사 및 시정 조치가 계속될 것이라고 설명했습니다. 유비소프트는 조사가 진행되는 동안 추가 공지가 있을 때까지 마켓플레이스를 폐쇄한 상태입니다. 

톰 클랜시의 레인보우 식스 시즈에서 크레딧을 되돌릴 수 있는 기능은 게임이 탈중앙화 기술 기반으로 구축되었다면 불가능했을 것입니다. deBridge의 공동 창립자인 알렉스 스미르노프는 탈중앙화 생태계에서 크레딧 되돌리기는 브리지, 관리자, 사용자, 그리고 해당 기간 동안 정직하게 행동했던 거래 상대방 모두에게 영향을 미치는 시스템적인 문제를 야기한다고 밝혔습니다.

2015년에 출시된 레인보우 식스 시즈 시리즈는trac에 따르면 현재 하루 약 34,000명의 게이머를 데이터 . 이 게임은 PC, PlayStation 4, Xbox One, PlayStation 5 및 Xbox Series X|S에서 이용할 수 있습니다.

아직도 가장 좋은 부분을 은행에 맡기고 계신가요? 나만의 은행이 되는 방법.

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.trondentdentdentdentdentdentdentdent .

더 많은 뉴스
심층 암호
화폐 속성 강좌