Streamer Loses $32K to Malware on Steam

خسارة 32 ألف دولار لستريمر بسبب برمجيات خبيثة على Steam

خسر ستريمر Twitch، RastalandTV، الذي يعاني من سرطان المرحلة الرابعة، 32 ألف دولار من العملات المشفرة أثناء بث مباشر بعد تنزيل BlockBlasters على Steam، والذي كان يحتوي على برمجيات خبيثة لسرقة المحافظ.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

مُحدّث Jan 12, 2026

Streamer Loses $32K to Malware on Steam

تسبب هجوم خطير ببرمجيات خبيثة تتعلق بلعبة على Steam في حرمان ستريمر على Twitch من أموال حيوية مخصصة للعلاج الطبي. فقد RastalandTV، وهو ستريمر كان صريحًا بشأن معركته ضد سرطان المرحلة الرابعة، أكثر من 32,000 دولار من العملات المشفرة خلال بث مباشر بعد تنزيل لعبة تسمى BlockBlasters.

الأموال التي تم جمعها عبر Pump.fun

كانت الأموال جزءًا من جهود جمع التبرعات المجتمعية التي بدأت على Pump.fun، وهي منصة عملات ميمية قائمة على Solana تم إطلاقها في أوائل عام 2024. استخدم RastalandTV الخدمة لإنشاء رمز مميز باسم $CANCER، مصمم للمساعدة في تغطية نفقات علاجه.

خلال بث مباشر في 21 سبتمبر، اقترح أحد المشاهدين أن يجرب BlockBlasters، التي بدت وكأنها لعبة منصات مستقلة بسيطة متاحة على Steam. بعد وقت قصير من إطلاق اللعبة، تم استنزاف محفظته التي تحتوي على رسوم المبدعين من Pump.fun. حدثت السرقة مباشرة على البث، وانتشر رد فعله بسرعة عبر الإنترنت.

Streamer Loses $32K to Malware on Steam

خسارة 32 ألف دولار لستريمر بسبب برمجيات خبيثة على Steam

المجتمع يتكاتف بعد الاختراق

انتشرت أخبار الاختراق بسرعة عبر مجتمعات العملات المشفرة والبث المباشر. في غضون ساعات، تدخل شخصية العملات المشفرة الشهيرة أليكس بيكر، وأرسل 32,500 دولار إلى محفظة آمنة، مغطيًا بذلك الأموال المسروقة بفعالية. كما قدم مبدعون آخرون وأعضاء المجتمع الدعم، وبحلول اليوم التالي، نشر RastalandTV شكرًا علنيًا، مشيرًا إلى الاستجابة الهائلة التي تلقاها من المشاهدين وجمهور العملات المشفرة الأوسع.

كيف قامت BlockBlasters بتسليم البرمجيات الخبيثة

كشفت التحقيقات أن BlockBlasters، التي طورتها Genesis Interactive، تم إصدارها لأول مرة في 30 يوليو 2025 دون مشاكل. ومع ذلك، تضمن تحديث تم دفعه في 30 أغسطس رمزًا خبيثًا. أوضحت شركة الأمن G Data أن هذا التحديث قام بتثبيت نصوص برمجية قادرة على سرقة بيانات الاعتماد ومفاتيح المحفظة وبيانات المتصفح. أحد المكونات الرئيسية، game2.bat، قام بمسح برامج مكافحة الفيروسات واستخراج معلومات Steam والمتصفح قبل إرسالها إلى خادم خارجي.

قامت ملفات إضافية بتثبيت أبواب خلفية وبرنامج سرقة مرتبط بعائلة برامج StealC الخبيثة، والتي جمعت بيانات التعبئة التلقائية وكلمات المرور المحفوظة. لتجنب الكشف، قام البرنامج الخبيث حتى بتعديل إعدادات Microsoft Defender. ظل الإصدار المصاب متاحًا لمدة شهر تقريبًا، ووفقًا لـ SteamDB، تم تنزيله أكثر من 100 مرة قبل إزالته.

Steam Removes Chemia After Hack

خسارة 32 ألف دولار لستريمر بسبب برمجيات خبيثة على Steam

مخاوف متزايدة بشأن أمان Steam

يقدر باحثو الأمن أن البرمجيات الخبيثة استنزفت أكثر من 150,000 دولار إجمالاً، مما أثر على مئات الحسابات. انتقد المحقق المعروف في البلوكتشين ZachXBT شركة Valve لفشلها في إزالة اللعبة في وقت أبكر، مشيرًا إلى أنها كانت متاحة لفترة طويلة بما يكفي لتسبب خسائر كبيرة. هذه ليست الحالة الأولى للبرمجيات الخبيثة المرتبطة بألعاب Steam. في يوليو 2025، تمت إزالة لعبة Chemia بعد ربطها ببرمجيات خبيثة طورتها مجموعة تعرف باسم EncryptHub.

كما تم الإبلاغ عن عنوان آخر، PirateFi، لاحتوائه على رمز خبيث. جددت قضية BlockBlasters التساؤلات حول عملية التحقق في Steam. افترض العديد من اللاعبين أن علامة "Verified" تشير إلى الأمان، لكنها تشير فقط إلى التوافق مع أجهزة Steam Deck، وليس الأمان.

بينما ساعد الدعم المالي من بيكر والمجتمع الأوسع في استعادة ما فُقد، سلط الحادث الضوء على المخاطر التي ينطوي عليها تنزيل الألعاب الأقل شهرة من المتاجر الرسمية. بالنسبة لـ RastalandTV، لم يعرض الاختراق تمويل علاجه للخطر فحسب، بل أصبح أيضًا تذكيرًا علنيًا جدًا بكيفية أن يكون للاختراقات الأمنية في الألعاب عواقب تغير الحياة.

Steam Removes Chemia After Hack

خسارة 32 ألف دولار لستريمر بسبب برمجيات خبيثة على Steam

الأسئلة الشائعة (FAQs)

ماذا حدث لـ RastalandTV؟

فقد RastalandTV، وهو ستريمر على Twitch و Pump.fun يعاني من سرطان المرحلة الرابعة، أكثر من 32,000 دولار من العملات المشفرة خلال بث مباشر بعد تنزيل لعبة Steam تسمى BlockBlasters، والتي تعرضت للاختراق ببرمجيات خبيثة.

ما هو Pump.fun وكيف كان متورطًا؟

Pump.fun هي منصة Web3 على Solana تتيح للمستخدمين إنشاء وتداول العملات الميمية. أطلق RastalandTV رمزًا مميزًا باسم $CANCER لجمع الأموال لعلاجه الطبي، وجاءت الأموال المسروقة من تلك الأرباح.

كيف عملت البرمجيات الخبيثة؟

تم إدخال البرمجيات الخبيثة في تحديث أواخر أغسطس لـ BlockBlasters. استخدمت نصوصًا برمجية لتعطيل اكتشاف مكافحة الفيروسات، وسرقة بيانات الاعتماد، واستخراج مفاتيح المحفظة، ثم أرسلت البيانات المسروقة إلى خوادم خارجية.

كم بلغت الأموال المسروقة إجمالاً؟

يقدر باحثو الأمن أن هجوم البرمجيات الخبيثة استنزف أكثر من 150,000 دولار عبر مئات الحسابات، مع تسجيل أكثر من 100 تنزيل للعبة المصابة على Steam.

هل علقت Valve على الحادث؟

لم تصدر Valve بيانًا رسميًا بشأن حادثة BlockBlasters. تم إزالة اللعبة منذ ذلك الحين من Steam، لكن لا تزال هناك تساؤلات حول المدة التي كانت متاحة فيها ولماذا اجتازت الفحوصات الأمنية.

هل شارة "Verified" على Steam هي فحص أمني؟

لا. تشير شارة "Verified" على Steam إلى أن اللعبة متوافقة مع أجهزة Steam Deck. لا تؤكد ما إذا كانت اللعبة قد تم فحصها بحثًا عن برمجيات خبيثة أو تهديدات أمنية.

تحديثات اللعبة

تم التحديث

January 12th 2026

نُشر

January 12th 2026