Sometimes, 尽管Valve的管理和安全系统,恶意项目仍然会进入平台。其中一个案例是BlockBlasters,这是一款看似无害的免费2D平台游戏 结果却 是一个盗取玩家加密钱包的特洛伊木马。
由Genesis Interactive发布的BlockBlasters于7月30日出现在Steam的免费游戏区,宣传为一款像素艺术风格的2D平台游戏,并获得了积极的评价。直到8月30日的更新悄然添加了一个名为CryptoDrainer的恶意组件,这一情况才发生了变化。
最臭名昭著的案例涉及主播RastalandTV,他正在进行一次慈善直播,为他的四期癌症治疗筹集资金。在直播期间,他的账户被盗取了32,000美元——罪魁祸首正是BlockBlasters。
对于任何想知道 $CANCER 直播发生了什么的人来说……我的生命在整整24小时内得以拯救,直到有人收看了我的直播并让我在 @Steam
— rastaland.TV (@rastalandTV) 2025年9月21日
上下载了经过验证的游戏。之后,我的创作者费用超过32,000美元被盗了,来自 @pumpdotfun 和…… pic.twitter.com/8YH4njd46E
幸运的是,善良的观众后来通过再次向他的钱包捐款来补偿被盗的金额。至于这款游戏,BlockBlasters在事件发生后已被 从Steam上移除 。
根据专家的说法,这个恶意项目总共盗取了150,000美元,受害者达478人。所有 下载了游戏的玩家 都被敦促立即更改他们的加密钱包密码和Steam凭证。
截至目前,Valve尚未对此情况发表评论。
帖子已翻译 显示原文 (EN)