تسبب هجوم خطير ببرمجيات خبيثة تتعلق بلعبة على Steam في حرمان ستريمر على Twitch من أموال حيوية مخصصة للعلاج الطبي. فقد RastalandTV، وهو ستريمر كان صريحًا بشأن معركته ضد سرطان المرحلة الرابعة، أكثر من 32,000 دولار من العملات المشفرة خلال بث مباشر بعد تنزيل لعبة تسمى BlockBlasters.
الأموال التي تم جمعها عبر Pump.fun
كانت الأموال جزءًا من جهود جمع التبرعات المجتمعية التي بدأت على Pump.fun، وهي منصة عملات ميمية قائمة على Solana تم إطلاقها في أوائل عام 2024. استخدم RastalandTV الخدمة لإنشاء رمز مميز باسم $CANCER، مصمم للمساعدة في تغطية نفقات علاجه.
خلال بث مباشر في 21 سبتمبر، اقترح أحد المشاهدين أن يجرب BlockBlasters، التي بدت وكأنها لعبة منصات مستقلة بسيطة متاحة على Steam. بعد وقت قصير من إطلاق اللعبة، تم استنزاف محفظته التي تحتوي على رسوم المبدعين من Pump.fun. حدثت السرقة مباشرة على البث، وانتشر رد فعله بسرعة عبر الإنترنت.

خسارة 32 ألف دولار لستريمر بسبب برمجيات خبيثة على Steam
المجتمع يتكاتف بعد الاختراق
انتشرت أخبار الاختراق بسرعة عبر مجتمعات العملات المشفرة والبث المباشر. في غضون ساعات، تدخل شخصية العملات المشفرة الشهيرة أليكس بيكر، وأرسل 32,500 دولار إلى محفظة آمنة، مغطيًا بذلك الأموال المسروقة بفعالية. كما قدم مبدعون آخرون وأعضاء المجتمع الدعم، وبحلول اليوم التالي، نشر RastalandTV شكرًا علنيًا، مشيرًا إلى الاستجابة الهائلة التي تلقاها من المشاهدين وجمهور العملات المشفرة الأوسع.
كيف قامت BlockBlasters بتسليم البرمجيات الخبيثة
كشفت التحقيقات أن BlockBlasters، التي طورتها Genesis Interactive، تم إصدارها لأول مرة في 30 يوليو 2025 دون مشاكل. ومع ذلك، تضمن تحديث تم دفعه في 30 أغسطس رمزًا خبيثًا. أوضحت شركة الأمن G Data أن هذا التحديث قام بتثبيت نصوص برمجية قادرة على سرقة بيانات الاعتماد ومفاتيح المحفظة وبيانات المتصفح. أحد المكونات الرئيسية، game2.bat، قام بمسح برامج مكافحة الفيروسات واستخراج معلومات Steam والمتصفح قبل إرسالها إلى خادم خارجي.
قامت ملفات إضافية بتثبيت أبواب خلفية وبرنامج سرقة مرتبط بعائلة برامج StealC الخبيثة، والتي جمعت بيانات التعبئة التلقائية وكلمات المرور المحفوظة. لتجنب الكشف، قام البرنامج الخبيث حتى بتعديل إعدادات Microsoft Defender. ظل الإصدار المصاب متاحًا لمدة شهر تقريبًا، ووفقًا لـ SteamDB، تم تنزيله أكثر من 100 مرة قبل إزالته.

خسارة 32 ألف دولار لستريمر بسبب برمجيات خبيثة على Steam
مخاوف متزايدة بشأن أمان Steam
يقدر باحثو الأمن أن البرمجيات الخبيثة استنزفت أكثر من 150,000 دولار إجمالاً، مما أثر على مئات الحسابات. انتقد المحقق المعروف في البلوكتشين ZachXBT شركة Valve لفشلها في إزالة اللعبة في وقت أبكر، مشيرًا إلى أنها كانت متاحة لفترة طويلة بما يكفي لتسبب خسائر كبيرة. هذه ليست الحالة الأولى للبرمجيات الخبيثة المرتبطة بألعاب Steam. في يوليو 2025، تمت إزالة لعبة Chemia بعد ربطها ببرمجيات خبيثة طورتها مجموعة تعرف باسم EncryptHub.
كما تم الإبلاغ عن عنوان آخر، PirateFi، لاحتوائه على رمز خبيث. جددت قضية BlockBlasters التساؤلات حول عملية التحقق في Steam. افترض العديد من اللاعبين أن علامة "Verified" تشير إلى الأمان، لكنها تشير فقط إلى التوافق مع أجهزة Steam Deck، وليس الأمان.
بينما ساعد الدعم المالي من بيكر والمجتمع الأوسع في استعادة ما فُقد، سلط الحادث الضوء على المخاطر التي ينطوي عليها تنزيل الألعاب الأقل شهرة من المتاجر الرسمية. بالنسبة لـ RastalandTV، لم يعرض الاختراق تمويل علاجه للخطر فحسب، بل أصبح أيضًا تذكيرًا علنيًا جدًا بكيفية أن يكون للاختراقات الأمنية في الألعاب عواقب تغير الحياة.

خسارة 32 ألف دولار لستريمر بسبب برمجيات خبيثة على Steam
الأسئلة الشائعة (FAQs)
ماذا حدث لـ RastalandTV؟
فقد RastalandTV، وهو ستريمر على Twitch و Pump.fun يعاني من سرطان المرحلة الرابعة، أكثر من 32,000 دولار من العملات المشفرة خلال بث مباشر بعد تنزيل لعبة Steam تسمى BlockBlasters، والتي تعرضت للاختراق ببرمجيات خبيثة.
ما هو Pump.fun وكيف كان متورطًا؟
Pump.fun هي منصة Web3 على Solana تتيح للمستخدمين إنشاء وتداول العملات الميمية. أطلق RastalandTV رمزًا مميزًا باسم $CANCER لجمع الأموال لعلاجه الطبي، وجاءت الأموال المسروقة من تلك الأرباح.
كيف عملت البرمجيات الخبيثة؟
تم إدخال البرمجيات الخبيثة في تحديث أواخر أغسطس لـ BlockBlasters. استخدمت نصوصًا برمجية لتعطيل اكتشاف مكافحة الفيروسات، وسرقة بيانات الاعتماد، واستخراج مفاتيح المحفظة، ثم أرسلت البيانات المسروقة إلى خوادم خارجية.
كم بلغت الأموال المسروقة إجمالاً؟
يقدر باحثو الأمن أن هجوم البرمجيات الخبيثة استنزف أكثر من 150,000 دولار عبر مئات الحسابات، مع تسجيل أكثر من 100 تنزيل للعبة المصابة على Steam.
هل علقت Valve على الحادث؟
لم تصدر Valve بيانًا رسميًا بشأن حادثة BlockBlasters. تم إزالة اللعبة منذ ذلك الحين من Steam، لكن لا تزال هناك تساؤلات حول المدة التي كانت متاحة فيها ولماذا اجتازت الفحوصات الأمنية.
هل شارة "Verified" على Steam هي فحص أمني؟
لا. تشير شارة "Verified" على Steam إلى أن اللعبة متوافقة مع أجهزة Steam Deck. لا تؤكد ما إذا كانت اللعبة قد تم فحصها بحثًا عن برمجيات خبيثة أو تهديدات أمنية.


