對於今年 Steam 上最熱門的遊戲之一來說,這是一個相當難熬的週末。作為一款在 30 天內狂銷 1500 萬套的捉迷藏類型獨立遊戲,MECCHA CHAMELEON 遭遇了雙重安全危機:玩家自製的創意工坊地圖被植入惡意軟體,且遊戲的官方 Discord 伺服器幾乎在同一時間遭到駭客入侵。
惡意軟體地圖是如何被發現的
這起事件是在週四曝光的。當時一位名為 Feint 的獨立安全研究員在朋友發現異狀後發布了一份分析報告:在下載某個創意工坊地圖時,螢幕上短暫閃過了一個命令提示字元視窗。這顯然是不正常的行為,Feint 隨即展開了深入調查。
他們在這些地圖檔案中發現了所謂的惡意軟體投放程式(malware dropper),這是一種旨在於背景悄悄安裝惡意程式,且不會讓玩家察覺的代碼。涉事地圖 Laser Tag Neon 在發現後已立即從創意工坊下架。
問題在於,事情並未就此結束。不久後,第二張受感染的地圖 Chroma Grid Arena 取而代之出現,不過在被標記後也隨即遭到移除。
工程師電腦遭駭,雙重危機同時爆發
開發者 Lemorion_1224 迅速採取行動,在遊戲的 Steam 頁面上發布了一系列更新公告。首要任務是闢謠——當時社群中流傳著遊戲本身含有 RAT(遠端存取木馬),並聲稱玩家需要執行特定步驟來「修復」的錯誤訊息。該謠言直接來自駭客,而非任何官方來源。
Discord 的入侵事件被證實是此次惡意軟體調查的直接後果。當系統工程師正在積極調查受感染的創意工坊地圖時,其個人電腦在過程中遭到感染。攻擊者利用這個切入點繞過了該工程師的 Discord 雙重驗證,奪取了伺服器權限,並將所有官方工作人員踢出伺服器。
僅僅是一個管理員帳號被盜,就足以讓整個團隊失去對自家社群平台的控制權。
3.1.0 版本更新封堵漏洞
週六,Lemorion_1224 推出了 version 3.1.0,該補丁專門針對允許創意工坊地圖執行惡意代碼的漏洞進行了修復,並包含多項錯誤修正。Feint 確認,在補丁發布時,最初發現的受感染地圖已全數從創意工坊中移除。
關鍵在於,遊戲的核心檔案本身並無問題。惡意軟體完全存在於玩家上傳的創意工坊內容中,而此次更新封堵了這些地圖所利用的執行路徑。
Lemorion_1224 稍早確認官方 Discord 伺服器已完全恢復,團隊也已重新取得控制權。對於一款自發售以來一直保持極高人氣的遊戲來說,這個週末是一個嚴厲的提醒:高知名度的成功也會引來惡意份子的覬覦。
對玩家未來的影響
Steam 創意工坊是遊戲界最棒的功能之一,同時也是最持久的安全盲點。玩家上傳的內容在開放下載前幾乎沒有經過審核,大多數玩家也不會懷疑地圖檔案除了地圖本身外還會包含其他東西。Meccha Chameleon 的事件正是這種信任被濫用的典型案例。
目前,直接威脅似乎已得到控制。補丁已上線,Discord 已恢復,受感染的地圖也已移除。尚未更新的玩家請務必在接觸任何創意工坊內容前完成更新。
如果您是剛加入遊戲的新手,想了解遊戲的正統玩法,MECCHA CHAMELEON 新手攻略涵蓋了從塗鴉系統到搜尋者策略的所有內容。對於已經熟悉基礎操作的玩家,完整的 MECCHA CHAMELEON 攻略合集提供了地圖專屬技巧與躲藏策略,讓您在創意工坊風波平息期間,依然能保持競技狀態。








