최근 MECCHA CHAMELEON의 커스텀 워크숍 맵을 다운로드했다면 주의 깊게 확인해야 합니다. 이번 주, 해당 게임에서 악성코드가 포함된 워크숍 맵이 배포되고 공식 Discord 서버가 해킹당하는 등 이중 보안 사고가 발생했습니다. 개발자 lemorion_1224가 두 문제 모두 대응을 마쳤지만, 상황이 꽤 복잡했던 만큼 전체적인 내용을 정리해 드립니다.
워크숍 맵을 통해 악성코드가 유입된 경로
문제는 유저들이 이상한 징후를 포착하면서 시작되었습니다. 게임 내 로비를 통해 커스텀 워크숍 맵을 다운로드하는 도중, 화면에 명령 프롬프트 창이 잠깐씩 깜빡이는 현상이 발견된 것입니다. 문제가 된 맵 Laser Tag Neon은 악성코드 배포용으로 밝혀졌으며, 다운로드가 완료되고 매치가 로딩되는 즉시 유저의 PC에 악성 소프트웨어를 몰래 설치하도록 설계되었습니다.
커뮤니티 유저 Feint의 후속 조사 결과, 또 다른 맵인 Chroma Grid Arena에서도 동일한 문제가 발견되었습니다. 두 맵 모두 문제가 제기되기 전 Steam의 워크숍 검수 과정을 통과했기에, 제출된 콘텐츠에 대한 검증이 얼마나 철저하게 이루어지는지에 대해 의문이 제기되고 있습니다.
핵심은 유저가 별다른 행동을 하지 않아도 악성코드가 자동으로 설치되었다는 점입니다. 해당 맵을 사용하는 로비에 입장하는 것만으로도 다운로드가 트리거되었습니다.
업데이트 3.1.0의 실제 수정 사항
개발자 lemorion_1224는 신속하게 움직였습니다. 업데이트 3.1.0을 통해 악성코드 실행의 원인이 되었던 워크숍 맵 취약점을 패치했고, 문제가 된 맵들은 플랫폼에서 제거되었습니다. 개발자 공지에 따르면 악성코드는 패치 전후로 모두 비활성화된 것이 확인되었으며, 모호한 안심보다는 확실한 전후 상황을 유저들에게 공유했습니다.
공식 Steam 공지는 명확했습니다. 게임 자체는 "100% 안전하며 바이러스가 없습니다." 맵이 매개체였을 뿐, 게임의 핵심 파일과는 무관하다는 설명입니다.
동시에 발생한 Discord 해킹 사건
악성코드 사태와 더불어 공식 Meccha Chameleon Discord 서버도 동시에 침해당했습니다. 해커가 Discord 서버 소유자의 계정을 탈취했고, 한때 모든 관리자의 권한이 차단되기도 했습니다. 커뮤니티 유저들은 서버 채널이 단 두 개로 줄어든 것을 보고 이상함을 감지했습니다.
라이브 게임을 운영하는 소규모 개발팀에게 서버 관리자 권한을 잃는 것은 매우 당혹스러운 일입니다. 1,500만 장이 판매되고 활발한 커뮤니티를 보유한 게임인 만큼, Discord는 단순한 팬들의 소통 창구를 넘어 스튜디오와 유저를 잇는 직접적인 소통 라인이기 때문입니다.
lemorion_1224는 트위터를 통해 서버 통제권을 되찾았으며, 관련된 모든 해커를 차단했다고 밝혔습니다. 별도의 Steam 공지에서도 "모든 해커가 차단되었다"고 명시했으며, 현재 서버는 정상 운영 중입니다.
현재 유저들이 알아야 할 점
당면한 위협은 모두 해결되었습니다. 악성 워크숍 맵은 삭제되었고, 게임은 패치되었으며, Discord도 개발자의 통제하에 돌아왔습니다. 해당 맵들을 이용하지 않았고 게임을 최신 버전으로 유지한 유저들은 위험하지 않습니다.
이런 상황에서 많은 유저가 간과하는 점은 워크숍 생태계를 대규모로 관리하기가 매우 어렵다는 것입니다. Meccha Chameleon처럼 게임이 빠르게 성장하면 워크숍은 커뮤니티 콘텐츠로 순식간에 채워지며, 검수 과정에서 정교한 익스플로잇을 모두 잡아내지 못할 때가 있습니다. 커뮤니티 유저의 제보로 문제가 밝혀진 사례는 플랫폼의 자체 검수 시스템이 있더라도 유저 스스로의 경각심이 중요하다는 것을 다시 한번 일깨워줍니다.
게임을 새로 시작하는 유저라면 MECCHA CHAMELEON 초보자 가이드를 통해 페인트 시스템과 핵심 메커니즘을 안전하게 익힐 수 있습니다. 경쟁적인 측면을 더 깊게 파고들고 싶다면, Seeker 전술부터 키 바인딩 최적화까지 모든 정보를 담은 MECCHA CHAMELEON 가이드 모음집을 즐겨찾기 해두는 것을 추천합니다. 게임이 계속 성장함에 따라 유용한 공략이 될 것입니다.







