Steam पर एक गंभीर malware अटैक के कारण एक Twitch streamer के मेडिकल इलाज के लिए रखे गए जरूरी फंड्स चोरी हो गए हैं। RastalandTV, जो स्टेज-4 कैंसर से अपनी लड़ाई को लेकर काफी ओपन रहे हैं, ने BlockBlasters नाम का गेम डाउनलोड करने के बाद एक livestream के दौरान $32,000 से ज्यादा की cryptocurrency खो दी।

प्री-ऑर्डर के साथ 1-month GTA+ सब्सक्रिप्शन प्राप्त करें।
GTA 6 अभी प्री-ऑर्डर करें
Pump.fun के जरिए जुटाए गए फंड्स
यह पैसा कम्युनिटी फंडरेज़िंग का हिस्सा था, जो 2024 की शुरुआत में लॉन्च हुए Solana-आधारित meme coin प्लेटफॉर्म, Pump.fun पर शुरू हुआ था। RastalandTV ने इस सर्विस का इस्तेमाल $CANCER नाम का एक token बनाने के लिए किया था, जिसे उनके इलाज के खर्चों में मदद के लिए डिज़ाइन किया गया था।
21 सितंबर की एक livestream के दौरान, एक viewer ने उन्हें BlockBlasters ट्राई करने का सुझाव दिया, जो Steam पर उपलब्ध एक साधारण indie platformer लग रहा था। गेम लॉन्च करने के कुछ ही देर बाद, Pump.fun से मिले creator fees वाला उनका wallet खाली हो गया। यह चोरी लाइव स्ट्रीम पर हुई, और उनका रिएक्शन तुरंत ऑनलाइन वायरल हो गया।

Steam पर Malware के कारण Streamer को $32K का नुकसान
इस ब्रीच के बाद कम्युनिटी का सपोर्ट
इस हैक की खबर crypto और स्ट्रीमिंग कम्युनिटी में तेजी से फैल गई। कुछ ही घंटों के भीतर, जाने-माने crypto फिगर Alex Becker ने आगे आकर एक secure wallet में $32,500 भेजे, जिससे चोरी हुए फंड्स की भरपाई हो गई। अन्य creators और कम्युनिटी मेंबर्स ने भी सपोर्ट किया, और अगले दिन तक, RastalandTV ने एक पब्लिक थैंक यू पोस्ट किया, जिसमें उन्होंने viewers और बड़ी crypto ऑडियंस से मिले जबरदस्त रिस्पॉन्स का जिक्र किया।
BlockBlasters ने कैसे फैलाया Malware
Genesis Interactive द्वारा डेवलप किया गया BlockBlasters, पहली बार 30 जुलाई, 2025 को बिना किसी समस्या के रिलीज़ हुआ था। हालाँकि, 30 अगस्त को आए एक अपडेट में malicious code शामिल था। सिक्योरिटी फर्म G Data ने बताया कि इस अपडेट ने ऐसे scripts इंस्टॉल किए जो credentials, wallet keys, और ब्राउज़र डेटा चुराने में सक्षम थे। इसके मुख्य कंपोनेंट्स में से एक, game2.bat, ने antivirus सॉफ्टवेयर को स्कैन किया और Steam व ब्राउज़र की जानकारी निकालकर उसे एक external सर्वर पर भेज दिया।
अतिरिक्त फाइलों ने backdoors और StealC malware फैमिली से जुड़ा एक stealer प्रोग्राम इंस्टॉल किया, जिसने autofill डेटा और सेव किए गए पासवर्ड्स को कलेक्ट किया। डिटेक्शन से बचने के लिए, malware ने Microsoft Defender की सेटिंग्स को भी बदल दिया। यह infected बिल्ड लगभग एक महीने तक उपलब्ध रहा और हटाए जाने से पहले इसे 100 से ज्यादा बार डाउनलोड किया गया था।

Steam पर Malware के कारण Streamer को $32K का नुकसान
Steam की सिक्योरिटी पर बढ़ते सवाल
सिक्योरिटी रिसर्चर्स का अनुमान है कि इस malware ने कुल मिलाकर $150,000 से ज्यादा की रकम उड़ाई है, जिससे सैकड़ों अकाउंट्स प्रभावित हुए हैं। जाने-माने blockchain इन्वेस्टिगेटर ZachXBT ने गेम को जल्दी न हटाने के लिए Valve की आलोचना की, और बताया कि यह काफी समय से लाइव था जिससे भारी नुकसान हुआ। Steam टाइटल्स से जुड़ा यह पहला malware मामला नहीं है। जुलाई 2025 में, Chemia गेम को हटा दिया गया था क्योंकि वह EncryptHub नाम के ग्रुप द्वारा डेवलप किए गए malware से जुड़ा था।
एक और टाइटल, PirateFi को भी malicious code के लिए फ्लैग किया गया था। BlockBlasters के मामले ने Steam की वेरिफिकेशन प्रोसेस पर फिर से सवाल खड़े कर दिए हैं। कई प्लेयर्स को लगा कि "Verified" लेबल का मतलब सुरक्षा है, लेकिन यह केवल Steam Deck हार्डवेयर के साथ कम्पैटिबिलिटी को दर्शाता है, सिक्योरिटी को नहीं।
हालाँकि Becker और कम्युनिटी के सपोर्ट से नुकसान की भरपाई हो गई, लेकिन इस घटना ने ऑफिशियल स्टोरफ्रंट्स से कम जाने-माने गेम्स डाउनलोड करने के जोखिमों को उजागर किया है। RastalandTV के लिए, यह हैक न केवल उनके इलाज की फंडिंग के लिए खतरा बना, बल्कि यह एक बहुत ही पब्लिक रिमाइंडर भी बन गया कि गेमिंग में सिक्योरिटी ब्रीच के कितने गंभीर परिणाम हो सकते हैं।

Steam पर Malware के कारण Streamer को $32K का नुकसान
अक्सर पूछे जाने वाले सवाल (FAQs)
RastalandTV के साथ क्या हुआ?
स्टेज-4 कैंसर से लड़ रहे Twitch और Pump.fun स्ट्रीमर RastalandTV ने BlockBlasters नाम का एक Steam गेम डाउनलोड करने के बाद एक livestream के दौरान $32,000 से ज्यादा की crypto खो दी, जिसमें malware था।
Pump.fun क्या है और यह इसमें कैसे शामिल था?
Pump.fun, Solana पर एक web3 प्लेटफॉर्म है जो यूजर्स को meme coins बनाने और ट्रेड करने की सुविधा देता है। RastalandTV ने अपने मेडिकल इलाज के लिए पैसे जुटाने के लिए $CANCER नाम का एक token लॉन्च किया था, और चोरी हुए फंड्स उन्हीं कमाई का हिस्सा थे।
Malware ने कैसे काम किया?
Malware को अगस्त के अंत में BlockBlasters के अपडेट में डाला गया था। इसने antivirus डिटेक्शन को डिसेबल करने, credentials चुराने और wallet keys निकालने के लिए scripts का इस्तेमाल किया, और फिर चोरी किए गए डेटा को external सर्वर्स पर भेज दिया।
कुल कितने पैसे चोरी हुए?
सिक्योरिटी रिसर्चर्स का अनुमान है कि malware अटैक ने सैकड़ों अकाउंट्स से कुल $150,000 से ज्यादा की रकम निकाली, और Steam पर इस infected गेम के 100 से ज्यादा डाउनलोड रिकॉर्ड किए गए।
क्या Valve ने इस घटना पर कोई कमेंट किया?
Valve ने BlockBlasters घटना पर कोई ऑफिशियल स्टेटमेंट जारी नहीं किया है। गेम को तब से Steam से हटा दिया गया है, लेकिन अभी भी सवाल बने हुए हैं कि यह कब तक उपलब्ध था और यह सिक्योरिटी चेक से कैसे बच गया।
क्या Steam का "Verified" बैज एक सिक्योरिटी चेक है?
नहीं। Steam पर "Verified" बैज यह दर्शाता है कि गेम Steam Deck हार्डवेयर के साथ कम्पैटिबल है। यह इस बात की पुष्टि नहीं करता कि गेम को malware या सिक्योरिटी खतरों के लिए चेक किया गया है या नहीं।







