Utwórz
Największe kradzieże i włamania w historii gier: Włamanie do Axie Infinity na kwotę 620 milionów dolarów, skradzione skórki CS2 oraz wyciek GTA 6

Największe kradzieże i włamania w historii gier: Włamanie do Axie Infinity na kwotę 620 milionów dolarów, skradzione skórki CS2 oraz wyciek GTA 6

Anastasiia Sokolova
Wczoraj, 13:49

Największa kradzież związana z grami wideo nie miała miejsca w wirtualnym świecie, lecz w Ronin, sieci blockchain, która zasilała Axie Infinity. W marcu 2022 roku napastnicy wykradli około 620 milionów dolarów w kryptowalutach. Według FBI, za atakiem stali północnokoreańscy hakerzy. Historie takie jak ta nie ograniczają się jednak do gier kryptowalutowych. Ten artykuł obejmuje inwentarze CS warte miliony dolarów, wyrafinowane oszustwa w EVE Online oraz hack Rockstara, który ujawnił około 90 filmów z wczesnej wersji GTA 6.

Kluczowe Wnioski

  • Największą kradzieżą w grach był hack sieci Ronin używanej przez Axie Infinity w marcu 2022 roku: napastnicy ukradli 173600 ETH i 25,5 miliona USDC o łącznej wartości około 620 milionów dolarów. FBI przypisało atak grupie Lazarus z Korei Północnej;
  • Większość pieniędzy została wyprana przez mixer kryptowalutowy Tornado Cash, który następnie znalazł się na liście sankcji USA. Sankcje zostały zniesione w 2025 roku. Tylko niewielka część skradzionych funduszy została odzyskana, ale gracze Axie Infinity zostali później w pełni zrekompensowani z pieniędzy z osobnej rundy inwestycyjnej o wartości 150 milionów dolarów;
  • Ronin nie jest jedyną platformą gier kryptowalutowych, która została okradziona: napastnicy ukradli tokeny o wartości około 290 milionów dolarów z PlayDapp w 2024 roku oraz około 140 milionów dolarów z Vulcan Forged w 2021 roku;
  • Inwentarze CS:GO i CS2 warte miliony również są celem ataków. W 2022 roku kolekcjoner HFB stracił ponad 2 miliony dolarów w skórkach, chociaż Valve przywróciło wszystko, nawet odtworzyło rzadką Dragon Lore. W 2025 roku szantażyści zniszczyli kolekcję rzadkich naklejek Katowice 2014 wartą około 300 000 dolarów w jedną noc;
  • W EVE Online gracze spędzają lata na przeprowadzaniu oszustw, „zabójstwach na zlecenie” i schematach Ponziego, w które zaangażowane są dziesiątki tysięcy prawdziwych dolarów — podczas gdy sądy w Holandii już uznały wirtualną kradzież za prawdziwe przestępstwo;
  • Przestępcy również celują w studia gier: hackerzy ukradli i ujawnili około 90 filmów z wczesnej wersji GTA 6, podczas gdy CD Projekt Red, Insomniac, EA i Capcom stawiali czoła żądaniom okupu lub mieli skradzione kody źródłowe i plany dotyczące przyszłych gier;
  • Jak mogą się chronić gracze? Włącz dwuskładnikowe uwierzytelnianie przez Steam Guard, używaj unikalnych haseł i nigdy nie klikaj podejrzanych linków „nagrody”. Wiele kradzieży kont zaczyna się od phishingu, a nie jakiegoś genialnego technicznego eksploitu.
The largest thefts in gaming by value
Największe kradzieże w grach według wartości

Jak 600 milionów dolarów zostało skradzionych z gry o uroczych stworzeniach

Axie Infinity to gra o uroczych stworzeniach zwanych Axies, które gracze hodują, ulepszają i wystawiają przeciwko sobie w bitwach, zarabiając prawdziwe pieniądze. W swoim szczytowym okresie w 2021 roku grało w nią miliony ludzi, a dla niektórych użytkowników na Filipinach i w innych krajach stała się pełnoetatowym źródłem dochodu. Aby szybko i tanio utrzymać całą tę gospodarkę, deweloper Sky Mavis zbudował osobną sieć blockchain dla gry o nazwie Ronin. Ta sieć okazała się słabym ogniwem.

23 marca 2022 roku napastnicy przejęli kontrolę nad większością węzłów używanych do zatwierdzania transakcji w sieci — 5 z 9 — i opróżnili wspólny most w 2 transakcjach. Most służył jako repozytorium, przez które pieniądze wchodziły i wychodziły z gry. Napastnicy ukradli 173600 ETH i 25,5 miliona USDC. Strata nie została natychmiast odkryta. Wszystko wydawało się normalne przez pełne 6 dni, aż 29 marca, kiedy zwykły gracz nie mógł wypłacić 5000 ETH i podniósł alarm.

Istniał prawie absurdalny szczegół: podczas gdy kradzież pozostawała niezauważona przez 6 dni, wartość Ether wzrosła, powodując, że skradziony łup wzrósł z 540 milionów dolarów do 620 milionów dolarów samodzielnie. Złodzieje stawali się bogatsi, nic nie robiąc. W tamtym czasie była to największa kradzież kryptowalut w historii, przewyższająca poprzedni rekord ustanowiony przez atak na Poly Network o wartości 611 milionów dolarów. Haker Poly Network jednak ostatecznie zwrócił prawie wszystkie skradzione fundusze. W przypadku Ronin nikt nie doznał podobnego ataku sumienia. Śledczy później zdołali prześledzić i odzyskać tylko małą część skradzionej kwoty.

14 kwietnia 2022 roku FBI oficjalnie zidentyfikowało osoby odpowiedzialne: atak został przeprowadzony przez grupę Lazarus i APT38, organizacje hakerskie powiązane z rządem Korei Północnej. Według biura, grupy te były „odpowiedzialne za kradzież 620 milionów dolarów w kryptowalutach.” Ci sami hakerzy są podejrzewani o atakowanie banków i giełd kryptowalut na całym świecie, podczas gdy dochody rzekomo pomagają finansować programy wojskowe Korei Północnej, według ocen USA i ONZ.

Dla kontekstu, hakerstwo giełdy kryptowalut Bybit w lutym 2025 roku, które skutkowało kradzieżą 1,5 miliarda dolarów, odebrało Roninowi tytuł największego skoku kryptowalutowego w ogóle. Bybit jest giełdą, a nie grą, więc Ronin wciąż ma absolutny rekord wśród przypadków związanych z grami. Sprawcy nigdy nie zostali złapani: Lazarus działa pod ochroną całego państwa, więc ekstradycja nie wchodzi w grę. Ciekawszym pytaniem jest, jak ktokolwiek może ukraść pół miliarda dolarów, nie pozwalając, aby pieniądze były śledzone przez rządy na całym świecie.

Axie Infinity: the collectible creature game at the center of the largest theft in gaming history
Axie Infinity: gra o kolekcjonerskich stworzeniach w centrum największej kradzieży w historii gier

Gdzie umieścić 600 milionów dolarów, których żaden bank nie zaakceptuje?

Słabym punktem w dużych kradzieżach związanych z grami play-to-earn nie jest zazwyczaj sama gra, ale pieniądze z nią związane. Napastnicy zazwyczaj celują w jeden z 3 obszarów: most między blockchainami, który przechowuje fundusze podczas ich transferu do i z gry; prywatne klucze portfela; lub luka w inteligentnym kontrakcie. W przypadku Ronin to most zawiódł. Atak nie rozpoczął się od wyrafinowanego kodu, ale od osoby: według śledczych, wszystko zaczęło się od fałszywej oferty pracy wysłanej do jednego z inżynierów Sky Mavis. To była klasyczna inżynieria społeczna, a nie magia.

Główne pytanie brzmi, co zrobić z setkami milionów dolarów w kryptowalutach, które żaden bank nie zaakceptuje. Odpowiedzią są mixery kryptowalutowe — usługi, które mieszają fundusze, aby zatarć ślad transakcji. Ponad 455 milionów dolarów z łupu Ronin przeszło przez jedną z takich usług, Tornado Cash. Odpowiedź była bezprecedensowa: 8 sierpnia 2022 roku rząd USA nałożył sankcje na sam Tornado Cash. Co sprawiło, że decyzja była nietypowa, to fakt, że sankcje nie dotyczyły ani osoby, ani firmy, lecz w zasadzie autonomicznego kodu. Departament Skarbu USA wyraźnie wskazał na użycie tej usługi przez północnokoreańską grupę Lazarus, w tym do prania funduszy skradzionych z Axie Infinity.

Te sankcje ostatecznie nie przetrwały. W listopadzie 2024 roku sąd apelacyjny stanął po stronie krytyków, orzekając, że niezmienne inteligentne kontrakty nie mogą być sankcjonowane jako czyjaś własność. W marcu 2025 roku, po przeanalizowaniu sprawy, Departament Skarbu całkowicie usunął Tornado Cash z listy sankcji.

Tylko niewielka kwota została odzyskana. 8 września 2022 roku śledczy współpracujący z analitykami z Chainalysis przejęli około 30 milionów dolarów — około jednej dziesiątej skradzionych funduszy i pierwszy udokumentowany przypadek odzyskania pieniędzy od hakerów związanych z Koreą Północną. Później, w 2024 roku, norweskie władze pomogły odzyskać kolejne 5,7 miliona dolarów. Reszta zniknęła.

Jedna liczba jasno pokazuje, że włamanie do Ronin nie było odosobnionym przypadkiem: włamania kryptowalutowe doprowadziły do kradzieży 3,8 miliarda dolarów tylko w 2022 roku, według danych Chainalysis, a organizacje związane z Koreą Północną ukradły prawie połowę tej kwoty. Na przestrzeni lat północnokoreańscy hakerzy podobno ukradli w sumie około 6,75 miliarda dolarów. To porównywalne z rocznym budżetem wojskowym małego kraju, a raporty ONZ sugerują, że część tych pieniędzy trafia na program rakietowy kraju. Innymi słowy, urocze Axie pomogły sfinansować prawdziwy program wojskowy.

Hakerzy Ronin nie byli jednorazowym incydentem, lecz najbardziej znanym epizodem w całym przestępczym przemyśle, a platformy gamingowe regularnie wpadają w jego sidła. W grudniu 2021 roku napastnicy ukradli prywatne klucze portfela z gry kryptowalutowej Vulcan Forged i wypłacili około 140 milionów dolarów. W lutym 2024 roku platforma PlayDapp została oskubana po tym, jak napastnik znalazł lukę w jej inteligentnym kontrakcie i po prostu wyemitował tokeny warte prawie 290 milionów dolarów, według szacunków analityków Elliptic. To pozostaje drugą co do wielkości kradzieżą związaną z grami w historii, ustępując jedynie Roninowi, i stanowi dalszy dowód na to, że wrażliwą częścią nie jest sama rozrywka, lecz pieniądze z nią związane.

Axie Infinity samo zdołało się odbudować. Zaledwie tydzień po ataku, Sky Mavis zabezpieczyło rundę inwestycyjną w wysokości 150 milionów dolarów, prowadzonej przez giełdę Binance, specjalnie w celu rekompensaty dla graczy. Ofiary otrzymały wszystko, co straciły, a most został ponownie otwarty pod koniec czerwca 2022 roku po 3 audytach. Axie Infinity miało szczęście, że miało aktywną firmę i inwestorów za sobą. Większość ofiar innych kradzieży na tej liście nie miała takiej sieci bezpieczeństwa.

Inwentarz Warty Więcej Niż Mieszkanie: Noże za Milion Dolarów i Zemsta z Karabinami Maszynowymi Negev

Sieć blockchain nie jest wymagana do przechowywania fortuny. Zwykły CS2 lub Dota 2 inwentarz może być wart więcej niż mieszkanie: rzadkie skórki, noże i rękawice były handlowane za prawdziwe pieniądze przez lata, podczas gdy najbardziej prestiżowe przedmioty kosztują tyle, co dobry samochód. Wszystko to jest przechowywane na koncie, które jest chronione tylko tak dobrze, jak jego właściciel się postarał, aby je zabezpieczyć.

W czerwcu 2022 roku miało miejsce ujawniające zdarzenie, które dotyczyło legendarnego kolekcjonera znanego jako HFB. Jego konto zostało przejęte z ponad 2 milionami dolarów w skórkach: 7 Souvenir AWP Dragon Lores oraz niezwykle rzadki Karambit z wzorem Blue Gem, który sam w sobie był wyceniany na około 1,2 miliona euro. Złodzieje zdołali odsprzedać niektóre z przedmiotów, ale Steam cofnął transakcje, a wszystko zostało zwrócone właścicielowi. Valve posunęło się jeszcze dalej: jedyny Dragon Lore, który nie mógł zostać odzyskany, został po prostu odtworzony. Po raz pierwszy od 2016 roku firma stworzyła dokładną kopię i przekazała ją kolekcjonerowi.

Inny przypadek dotyczył napastnika, który nie tylko ukradł konto, ale także próbował zniszczyć kolekcję przechowywaną na nim. W listopadzie 2025 roku konto kolekcjonera znanego jako Hawkeye zostało zhakowane. Zawierało kompletny zestaw naklejek Katowice 2014 Holo, niektóre z najdroższych naklejek w grze. Jedna Titan Holo jest warta ponad 70 000 dolarów, podczas gdy cały zestaw był wyceniany na około 300 000 dolarów. Haker zażądał okupu w Bitcoinie. Gdy nie został on zapłacony, napastnik zastosował całą kolekcję do tanich karabinów maszynowych Negev, a następnie zdrapał naklejki. W CS ta akcja jest nieodwracalna: używane naklejki znikają z ekwipunku i nie mogą być przywrócone. Tylko Valve mogło uratować kolekcję. Jego zespół wsparcia cofnął każdą akcję w ciągu nocy i zwrócił naklejki. Firma później przyznała, że sam hack był możliwy z powodu własnego błędu: agent wsparcia naruszył procedurę i przywrócił dostęp niewłaściwej osobie.

Całe rynki są celem ataków, jak również prywatni kolekcjonerzy. W sierpniu 2022 roku CS.Money, jedna z największych platform handlu skórkami, została zhakowana. Napastnicy uzyskali dostęp do jej botów handlowych i przenieśli przedmioty o wartości około 6 milionów dolarów przez około 100 kont. Sk stolen goods were distributed to bloggers and traders in an attempt to obscure the trail, while the service itself had to go offline.

Kradzieże przedmiotów w grze na dużą skalę często zaczynają się od phishingu. W latach 2018-2021 przechwytywanie handlu było powszechnym schematem: użytkownicy byli zwabiani na fałszywą stronę handlową, co dawało napastnikom dostęp do ich kont. Oszuści następnie cicho zastępowali odbiorcę podczas wymiany. Ponieważ lista przedmiotów pozostawała niezmieniona, ofiara potwierdzała transakcję, nie zauważając zamiany. Skórki były zazwyczaj niemożliwe do odzyskania, ponieważ Steam nie cofał zakończonych transakcji. W lipcu 2025 roku Valve wprowadziło Ochronę Handlu, która pozwala użytkownikom cofnąć podejrzaną wymianę w ciągu 7 dni.

Phishing nie zniknął; po prostu stał się bardziej wyrafinowany. W marcu 2025 roku kampania promująca fałszywy „darmowy przypadek CS2” w imieniu drużyny e-sportowej NAVI rozprzestrzeniła się w Internecie. Ofiary były przyciągane przez YouTube i pokazywano im fałszywe okno logowania do Steam, które było praktycznie nieodróżnialne od prawdziwego. W lutym tego samego roku oszuści przejęli kanały YouTube i transmitowali nagrane rozgrywki jako fałszywe „transmisje na żywo” z udziałem gwiazd takich jak s1mple i NiKo podczas IEM Katowice. Widzowie byli przekierowywani na oszukańcze strony logowania i schematy „podwój swoje kryptowaluty”. Niektórzy z ofiar stracili 100 000 dolarów lub więcej.

Dorośli kolekcjonerzy nie są jedynymi celami. „Beaming” stał się zorganizowaną praktyką w Roblox: napastnicy przejmują konta, często należące do dzieci, aby ukraść ograniczone przedmioty z unikalnymi numerami seryjnymi i odsprzedać je za prawdziwe pieniądze poza grą. Niektórzy z ofiar stracili przedmioty warte pół miliona dolarów, podczas gdy jedna grupa ukradła ponad 600 000 kont na przełomie 2025–2026.

Rare CS skins and stickers can cost as much as a car or an apartment, making them valuable targets for thieves
Rzadkie skórki i naklejki CS mogą kosztować tyle, co samochód lub mieszkanie, co czyni je cennymi celami dla złodziei

EVE Online: Oszustwa powodujące straty w tysiącach dolarów

W EVE Online, szpiegostwo, zdrada i kradzież aktywów korporacyjnych nie naruszają zasad. Główne oszustwa w grze od dawna są częścią historii projektu. Ich straty często przeliczane są na prawdziwe pieniądze, chociaż takie oszacowania pozostają teoretyczne, ponieważ ISK nie można oficjalnie wypłacić z gry. Równowartość pieniężna jest obliczana na podstawie kosztu czasu gry, który można zakupić za pomocą waluty w grze.

Jednym z najbardziej znanych oszustw miało miejsce w 2005 roku. Guiding Hand Social Club przeprowadził operację, którą Guinness World Records uznał za najbardziej wrogie przejęcie korporacyjne w historii EVE Online. Agent spędził około 10 miesięcy, zdobywając zaufanie Mirial, liderki dużej korporacji, a ostatecznie uzyskał dostęp do jej aktywów. Podczas skoordynowanego ataku członkowie Guiding Hand Social Club zniszczyli statek Mirial i ukradli mienie o wartości około 30 miliardów ISK. Na podstawie ceny czasu gry w tamtym czasie, łup był wyceniany na około 16500 dolarów.

Rok później, w 2006 roku, miało miejsce kolejne kradzież, która wciąż posiada rekord Guinnessa za „największy wirtualny skok w MMO.” Gracz znany jako Cally założył w grze EVE Intergalactic Bank, zbierał depozyty z całego serwera, a następnie zainscenizował swoją własną śmierć i zniknął z pieniędzmi. Zabrał około 790 miliardów ISK, wart około 29000 dolarów. Po raz kolejny nie było konsekwencji, ponieważ technicznie nie złamał żadnych zasad.

W 2010 roku oszust znany jako Bad Bobby wykorzystał sprytny schemat manipulacji akcjami w Titans4U, aby przeforsować potrzebne mu głosowanie, uzyskać dostęp do planów ogromnych statków Titan i ukraść aktywa o wartości około 45000 dolarów. W 2011 roku prawdziwy schemat Ponziego o nazwie Phaser Inc upadł. Obiecał zwroty w wysokości 5% tygodniowo, zebrał pieniądze od ponad 4000 graczy i pozostawił swoich organizatorów z ponad 1 bilionem ISK, wartym około 50000 dolarów. W tamtym czasie było to największe udokumentowane oszustwo w grze.

Ricdic, szef banku w grze EBANK, otrzymał zakaz, ale nie za zabranie pieniędzy depozytariuszy. W 2009 roku wypłacił około 200 miliardów ISK z banku i sprzedał walutę za około 5000 dolarów. Powiedział, że potrzebował pieniędzy na zaliczkę na dom i leczenie swojego syna. CCP zbanowało konto za sprzedaż waluty w grze za prawdziwe pieniądze: kradzież jest dozwolona w EVE Online, ale handel prawdziwymi pieniędzmi nie jest.

Nie każda duża strata w EVE Online jest spowodowana kradzieżą. W styczniu 2014 roku miała miejsce Bloodbath of B-R5RB, bitwa trwająca około 21 godzin, w której zniszczono 75 Titanów i wiele innych statków. Całkowite straty oszacowano na około 300 000 dolarów, chociaż ta kwota była jedynie teoretycznym ekwiwalentem gotówki zniszczonej własności. Bitwa rozpoczęła się po tym, jak jedna koalicja nie zapłaciła opłaty wymaganej do utrzymania kontroli nad systemem B-R5RB, co uczyniło go podatnym na przejęcie.

Duże oszustwa trwały w kolejnych latach. W 2023 roku gracz znany jako Jay Amazingness wykorzystał swoje dostępy do zasobów Goonswarm i ukradł mienie o wartości ponad 4 bilionów ISK.

Kradzież wirtualnej własności czasami może prowadzić do postawienia zarzutów karnych. W 2007 roku holenderskie władze aresztowały 17-latka, który uzyskał dostęp do kont innych użytkowników w Habbo Hotel i ukradł wirtualne meble warte kilka tysięcy euro. W innym przypadku 2 nastolatków zaatakowało rówieśnika i groziło mu nożem, zmuszając go do oddania amuletu i maski z RuneScape. W 2012 roku Sąd Najwyższy Holandii potwierdził, że wirtualne przedmioty mogą być prawnie uznawane za skradzioną własność. Jeden z oskarżonych otrzymał 144 godziny prac społecznych.

Scams and betrayals are permitted under EVE Online's rules, while the resulting losses are measured in real dollars
Oszustwa i zdrady są dozwolone zgodnie z zasadami EVE Online, podczas gdy wynikające straty mierzone są w prawdziwych dolarach
Podczas gdy niektórzy zarabiają na hakowaniu i kradzieży waluty w grze oraz funduszy z gier online, możesz grać za darmo bez żadnego ryzyka — sprawdź naszą kolekcję najlepszych gier free-to-play na PS4 i PS5 oraz najlepszych darmowych gier na PC—mnóstwo, aby zająć cię na wieczór bez zostawiania danych karty na podejrzanych stronach.

Haki studiów: Wyciek GTA 6 i żądania okupu za kod źródłowy

Oddzielna kategoria obejmuje ataki na studia gier, a nie na graczy. Najlepiej znanym przykładem był incydent z 18 września 2022 roku, kiedy użytkownik znany jako teapotuberhacker opublikował około 90 filmów z wczesnej wersji GTA 6 na GTAForums, wraz z fragmentami danych wewnętrznych. Lata przed premierą publiczność po raz pierwszy zobaczyła dwóch protagonistów gry, Vice City oraz niedokończone sceny rozgrywki. Rockstar potwierdził, że materiał był autentyczny następnego dnia, opisując incydent jako „naruszenie sieciowe”. Take-Two uspokoiło inwestorów, że atak nie wpłynął na harmonogramy rozwoju ani usługi online. Studio oszacowało później swoje bezpośrednie straty w sądzie na około 5 milionów dolarów, wraz z tysiącami godzin pracy personelu poświęconych na zbadanie incydentu.

Hakerem był Arion Kurtaj, 17-letni członek międzynarodowej grupy hakerskiej Lapsus$, który był również powiązany z naruszeniem danych Ubera. Uzyskał dostęp do systemów Rockstar poprzez wewnętrznego komunikatora Slack firmy. W momencie ataku Kurtaj był na zwolnieniu za kaucją pod nadzorem policji, a jego laptop został skonfiskowany. Mimo to, włamał się do firmy z pokoju hotelowego Travelodge, używając smartfona, telewizora hotelowego i Amazon Fire TV Stick.

Z powodu ciężkiego autyzmu Kurtaj uznano za niezdolnego do uczestnictwa w konwencjonalnym procesie. W sierpniu 2023 roku ława przysięgłych nie została więc poproszona o ustalenie jego odpowiedzialności karnej, lecz jedynie o to, czy popełnił czyny, które mu przypisano. Uznano, że tak. W grudniu Kurtaj został umieszczony na czas nieokreślony w zabezpieczonym szpitalu psychiatrycznym, gdzie miał pozostać, aż lekarze uznają go za bezpiecznego dla społeczeństwa.

Do lipca 2026 roku Kurtaj został przeniesiony ze szpitala do zwykłego więzienia. Ma stanąć przed sądem w pełnym procesie karnym w listopadzie — w tym samym miesiącu, w którym planowana jest premiera GTA 6.

Hakerstwo Rockstar doprowadziło do publikacji materiałów GTA 6, ale w wielu innych przypadkach skradzione dane są wykorzystywane do szantażu. W lutym 2021 roku grupa HelloKitty zaszyfrowała serwery CD Projekt Red i ukradła kod źródłowy do Cyberpunk 2077, The Witcher 3 oraz Gwent. Studio publicznie odmówiło zapłacenia okupu. Napastnicy wystawili dane na aukcję z minimalną ofertą wynoszącą 1 milion dolarów i zaoferowali pełny archiwum za natychmiastowy zakup za 7 milionów dolarów. Szantażyści później twierdzili, że znaleźli nabywcę.

Podobny atak miał miejsce w grudniu 2023 roku. Grupa Rhysida zażądała od Insomniac Games okupu w wysokości 2 milionów dolarów w Bitcoinie. Studio i Sony odmówiły, po czym napastnicy opublikowali około 1,3 miliona plików o łącznej wielkości prawie 1,7 TB. W archiwum znajdowały się materiały z Marvel's Spider-Man 2 i Marvel's Wolverine, wewnętrzna korespondencja, dokumenty kadrowe oraz skany paszportów pracowników. Sk stolen files included an agreement between Sony and Marvel outlining plans for game releases through 2035.

Wcześniej miały miejsce poważne naruszenia danych. W 2011 roku atak na PlayStation Network ujawnił informacje z 77 milionów kont i pozostawił usługę niedostępną przez 23 dni. Sony oszacowało związane z tym wydatki na około 170 milionów dolarów. Pod koniec 2020 roku Capcom odmówił zapłacenia 11 milionów dolarów żądanych przez grupę Ragnar Locker, po czym napastnicy opublikowali dokumenty korporacyjne i dane osobowe. Według szacunków firmy, naruszenie mogło dotknąć prawie 400 000 osób.

Latem 2021 roku hakerzy skradli około 780 GB danych z Electronic Arts, w tym kod źródłowy dla FIFA 21 oraz silnik Frostbite. Z dostępnych informacji wynika, że kupili dostęp do Slacka firmy na czarnym rynku za około 10 dolarów, a następnie podszyli się pod pracownika, który zgubił telefon, i przekonali wsparcie techniczne do przyznania im dostępu do systemu. Skradzione archiwum oferowano na sprzedaż za 28 milionów dolarów, chociaż nie pojawiły się żadne doniesienia o kupującym.

Riot Games również odmówiło zapłacenia żądania okupu w wysokości 10 milionów dolarów w 2023 roku. Atak na Kadokawa w 2024 roku mógł zakończyć się inaczej: według niepotwierdzonych doniesień, japońska firma zapłaciła około 3 miliony dolarów. Napastnicy i tak opublikowali część skradzionych plików. Zapłacenie okupu nie gwarantuje, że dane zostaną usunięte lub pozostaną prywatne.

The 2022 GTA 6 leak became one of the most notorious in industry history: almost 90 videos surfaced years before release
Wyciek GTA 6 z 2022 roku stał się jednym z najbardziej znanych w historii branży: prawie 90 filmów pojawiło się lata przed premierą
Timeline of the largest thefts in gaming, 2005–2026 (infographic)
Oś czasu największych kradzieży w grach, 2005–2026 (infografika)

Jak unikać włamań: Co naprawdę działa

Wszystko to brzmi alarmująco, ale są też dobre wieści. Eksploity kryptowalutowe, takie jak ataki Ronin i PlayDapp, dotyczą luk w kodzie i portfelach, więc indywidualni gracze mają niewielką kontrolę nad nimi. Kradzież konwencjonalnych kont gier, która stanowi znaczną część osobistych strat, zazwyczaj sprowadza się do błędów ludzkich: fałszywy e-mail, oszukańczy link, skradzione ciasteczka z aktywnej sesji lub okno logowania nieodróżnialne od prawdziwego. Ochrona zaczyna się więc od dobrych nawyków. Te środki rzeczywiście zmniejszają ryzyko.

Uwierzytelnianie dwuskładnikowe. Używaj Steam Guard, aplikacji uwierzytelniającej i kodów potwierdzających przy każdym logowaniu i transakcji. Ten jeden środek zapobiega większości kradzieży kont: nawet jeśli ktoś zdobędzie twoje hasło, nie może uzyskać dostępu bez drugiego czynnika. Istnieje ważne zastrzeżenie: uwierzytelnianie dwuskładnikowe nie ochroni przed kradzieżą aktywnej sesji przez skradzione ciasteczka lub błąd ze strony obsługi klienta. Hawkeye miał włączony Steam Guard, ale pracownik Valve nadal dał komuś innemu dostęp do jego konta. Mimo to, pozostaje to najważniejszym środkiem bezpieczeństwa. Jeśli zrobisz tylko jedną rzecz z tej listy, niech to będzie ta.

Unikalne hasło dla każdej usługi oraz menedżer haseł. Ogromna część kradzieży kont nie wiąże się w ogóle z hakowaniem, lecz z używaniem skradzionych danych: nazwa użytkownika i hasło wyciekłe z jakiegoś zapomnianego forum również dają dostęp do twojego konta Steam, ponieważ używałeś tego samego hasła wszędzie.

Sprawdź adres strony przed wpisaniem swojej nazwy użytkownika i hasła. Okno pop-up nie oznacza automatycznie oszustwa: oficjalny przycisk „Zaloguj się przez Steam” otwiera podobne okno. Zwróć uwagę na pasek adresu. Autoryzacja przeglądarki odbywa się na steamcommunity.com, podczas gdy oficjalne strony Steam używają domen steampowered.com, steamcommunity.com oraz help.steampowered.com . Każdy inny adres, nawet taki, który ma przypominać oficjalną domenę, powinien budzić podejrzenia. Bezpieczniej jest otworzyć stronę samodzielnie, zamiast podążać za linkami z czatów lub opisów wideo.

„Darmowa skórka”, „zagłosuj na mój zespół”, „podwój swoją kryptowalutę” lub niespodziewany prezent od przyjaciela — to wszystko są powszechne oszustwa. Konto twojego przyjaciela mogło zostać skradzione godzinę temu. Atrakcyjna oferta, która wymaga od ciebie pilnego zalogowania się lub potwierdzenia czegoś, jest prawie zawsze pułapką.

Nie przekazuj kluczy handlowych ani tokenów stronom trzecim. Żaden legalny serwis nie poprosi o twój klucz API Steam, aby zrealizować „szybki handel”.

Kryptowaluty wymagają osobnych środków bezpieczeństwa. Używaj portfela sprzętowego do dużych kwot, nigdy nie przechowuj wszystkiego w jednym gorącym portfelu i bądź sceptyczny wobec projektów play-to-earn obiecujących gwarantowane zyski. Różnica w porównaniu do konwencjonalnych kont gamingowych jest fundamentalna: Steam przynajmniej czasami cofa kradzieże — Hawkeye i HFB mieli szczęście — podczas gdy transakcje blockchain są nieodwracalne, a nie ma zespołu wsparcia, do którego można zadzwonić.

Idealna ochrona nie istnieje, ale różnica między „skradziono w minutę” a „napastnicy się nie powiodło” zazwyczaj sprowadza się do uwierzytelniania dwuskładnikowego i podstawowej ostrożności. Żaden indywidualny użytkownik nie może powstrzymać północnokoreańskich hakerów ani naprawić luk w inteligentnych kontraktach, ale wiele kradzieży kont zaczyna się od jednego nieostrożnego kliknięcia. Ta część zależy całkowicie od ciebie: włącz uwierzytelnianie dwuskładnikowe teraz, podczas gdy czytasz to zdanie.

Two-factor authentication through Steam Guard is the most effective protection against account theft
Uwierzytelnianie dwuskładnikowe przez Steam Guard to najskuteczniejsza ochrona przed kradzieżą kont

Jakie przestępstwo związane z grami zrobiło na tobie największe wrażenie, a które przypadki pominęliśmy? Podziel się swoimi przemyśleniami w komentarzach.

Który kradzież lub hack zrobił na tobie największe wrażenie?

Wyniki

FAQ

Jakie jest największe włamanie w historii gier?

W marcu 2022 roku napastnicy ukradli 173600 ETH i 25,5 miliona USDC z Ronin, sieci blockchain stworzonej dla Axie Infinity. Aktywa były warte około 620 milionów dolarów, gdy wykryto naruszenie. FBI przypisało atak grupie Lazarus z Korei Północnej. Atak na giełdę Bybit w 2025 roku stał się największą kradzieżą w szerszym przemyśle kryptowalutowym, ale Ronin wciąż ma rekord wśród projektów związanych z grami.

Czy pieniądze skradzione z Axie Infinity zostały odzyskane?

Organy ścigania odzyskały tylko część skradzionych funduszy: około 30 milionów dolarów w 2022 roku i kolejne 5,7 miliona później przy wsparciu norweskich władz. Sky Mavis zebrał również 150 milionów dolarów od inwestorów i wykorzystał własne fundusze, aby przywrócić zabezpieczenie aktywów użytkowników. Jednak fundusze z skarbczyka Axie DAO były traktowane oddzielnie, więc byłoby nieprecyzyjnie twierdzić, że cała skradziona kwota została odzyskana.

Czy inne projekty gier zostały zhakowane?

Tak. W 2024 roku napastnicy wykradli aktywa warte około 290 milionów dolarów z platformy gier kryptograficznych PlayDapp, podczas gdy Vulcan Forged stracił około 140 milionów dolarów w 2021 roku. Tradycyjne firmy zajmujące się grami również regularnie mają kradzione kody źródłowe, dane osobowe i dokumenty wewnętrzne. CD Projekt Red, Insomniac Games, Riot Games, Electronic Arts i Capcom doświadczyły takich ataków.

Czy ktoś może zostać ukarany za kradzież wirtualnych przedmiotów?

Tak. W 2012 roku Sąd Najwyższy Holandii orzekł, że wirtualne przedmioty RuneScape mogą być traktowane jako skradzione mienie. Już w 2007 roku holenderskie władze aresztowały nastolatka, który ukradł wirtualne meble z kont Habbo Hotel. W określonych okolicznościach kradzież cennych przedmiotów w grze może skutkować rzeczywistą odpowiedzialnością karną.

Kto zhakował Rockstar i opublikował materiały dotyczące GTA 6?

Napastnikiem był Arion Kurtaj, 17-letni członek grupy Lapsus$. We wrześniu 2022 roku opublikował około 90 filmów z wczesnej wersji GTA 6. Z powodu stanu Kurtaja, ława przysięgłych początkowo ustaliła jedynie, czy popełnił on rzekome czyny, a nie czy ponosił odpowiedzialność karną. Został umieszczony w zabezpieczonym szpitalu psychiatrycznym, a później przeniesiony do więzienia. Nowy proces zaplanowano na listopad 2026 roku.

Czy skórki i naklejki CS mogą naprawdę być warte miliony dolarów?

Tak. Rzadkie noże, skórki i naklejki mogą być warte setki tysięcy, a nawet miliony dolarów. Konta zawierające cenne zasoby regularnie stają się zatem celem ataków. Najbardziej znane przypadki to kradzież około 2 milionów dolarów w przedmiotach od handlarza HFB oraz włamanie na konto kolekcjonera Hawkeye'a, którego naklejki wyceniano na 300 000 dolarów.

Jak mogę chronić swoje konto gamingowe przed kradzieżą?

Używaj unikalnego hasła, menedżera haseł oraz uwierzytelniania dwuskładnikowego, takiego jak Steam Guard. Nie klikaj w linki obiecujące darmowe przedmioty ani nie głosuj na drużynę. Sprawdź adres strony przed zalogowaniem się i nigdy nie podawaj nikomu swojego hasła, kodów potwierdzających ani innych informacji logowania. Większość kont jest kradziona przez phishing i inżynierię społeczną, a nie bezpośredni atak na usługę.

Czy kradzież i oszustwa są dozwolone w EVE Online?

Niektóre formy oszustwa, zdrady i przywłaszczenia zasobów w grze nie są zabronione przez zasady EVE Online i są uważane za część rozgrywki. Sprzedaż ISK za prawdziwe pieniądze narusza jednak umowę użytkownika. Dlatego Ricdic, szef EBANK, który przywłaszczył fundusze deponentów, został zbanowany.

Czy używasz dwuskładnikowego uwierzytelniania na swoich kontach gamingowych?

Wyniki
    O autorze
    Komentarze0