Oluştur
Oyun Tarihindeki En Büyük Hırsızlıklar ve Hackler: 620 Milyon Dolar Değerindeki Axie Infinity Hack'i, Çalınan CS2 Skin'leri ve GTA 6 Sızıntısı

Oyun Tarihindeki En Büyük Hırsızlıklar ve Hackler: 620 Milyon Dolar Değerindeki Axie Infinity Hack'i, Çalınan CS2 Skin'leri ve GTA 6 Sızıntısı

Anastasiia Sokolova
Bugün, 13:49

En büyük video oyunlarıyla bağlantılı hırsızlık, sanal bir dünyada değil, Axie Infinity'yi destekleyen Ronin blok zincirinde gerçekleşti. Mart 2022'de, saldırganlar buradan yaklaşık 620 milyon dolar değerinde kripto para çekti. FBI'a göre, saldırının arkasında Kuzey Koreli hackerlar vardı. Ancak bu tür hikayeler sadece kripto oyunlarıyla sınırlı değil. Bu makale, milyonlarca dolarlık CS envanterlerini, EVE Online'daki karmaşık dolandırıcılıkları ve GTA 6'nın erken versiyonundan yaklaşık 90 videoyu sızdıran Rockstar hack'ini kapsıyor.

Önemli Noktalar

  • Oyun tarihindeki en büyük hırsızlık, Axie Infinity tarafından kullanılan Ronin ağının Mart 2022'deki hack'iydi: saldırganlar yaklaşık 620 milyon dolar değerinde 173600 ETH ve 25.5 milyon USDC çaldı. FBI, saldırıyı Kuzey Kore'nin Lazarus Grubu'na atfetti;
  • Çalınan paranın çoğu, daha sonra ABD yaptırım listesine alınan Tornado Cash kripto karıştırıcısı aracılığıyla aklandı. Yaptırımlar 2025'te kaldırıldı. Çalınan fonların yalnızca küçük bir kısmı geri alındı, ancak Axie Infinity oyuncuları daha sonra ayrı bir 150 milyon dolarlık yatırım turundan elde edilen parayla tamamen geri ödendi;
  • Ronin, soyguna uğrayan tek kripto oyun platformu değil: saldırganlar 2024'te PlayDapp'tan yaklaşık 290 milyon dolar değerinde token çaldı ve 2021'de Vulcan Forged'dan yaklaşık 140 milyon dolar çaldı;
  • Milyonlarca dolarlık CS:GO ve CS2 envanterleri de hedef alınıyor. 2022'de, koleksiyoncu HFB, 2 milyon dolardan fazla değerinde skin kaybetti, ancak Valve her şeyi geri yükledi, hatta nadir bir Dragon Lore'u yeniden yarattı. 2025'te, zorbalık yapanlar tek bir gecede yaklaşık 300.000 dolar değerinde nadir Katowice 2014 çıkartmalarının bir koleksiyonunu yok etti;
  • EVE Online'da, oyuncular yıllarını dolandırıcılık, "sözleşmeli cinayetler" ve on binlerce gerçek doları içeren Ponzi şemaları yürütmeye harcıyor — Hollanda'daki mahkemeler sanal hırsızlığı gerçek bir suç olarak değerlendirdi;
  • Suçlular ayrıca oyun stüdyolarını da hedef alıyor: hackers, GTA 6'nın erken bir sürümünden yaklaşık 90 videoyu çaldı ve sızdırdı, bu arada CD Projekt Red, Insomniac, EA ve Capcom fidye talepleriyle karşılaştı veya gelecekteki oyunların kaynak kodu ve planları çalındı;
  • Oyuncular kendilerini nasıl koruyabilir? Steam Guard aracılığıyla iki faktörlü kimlik doğrulamayı etkinleştirin, benzersiz şifreler kullanın ve asla şüpheli “ödül” bağlantılarına tıklamayın. Birçok hesap hırsızlığı, bazı harika teknik istismarlar yerine kimlik avıyla başlar.
The largest thefts in gaming by value
Oyunlardaki en büyük hırsızlıklar değer açısından

Sevimli Yaratıklar Hakkında Bir Oyundan Nasıl 600 Milyon Dolar Çalındı

Axie Infinity oyuncuların Axies adı verilen sevimli yaratıkları yetiştirdiği, yükselttiği ve birbirine karşı savaşlarda dövüştürdüğü bir oyundur ve gerçek para kazanır. 2021'de zirveye ulaştığında, milyonlarca insan bunu oynadı ve Filipinler ve diğer ülkelerdeki bazı kullanıcılar için tam zamanlı bir gelir kaynağı haline geldi. Bu tüm ekonomiyi hızlı ve ucuz bir şekilde sürdürmek için, geliştirici Sky Mavis, oyun için Ronin adında ayrı bir blok zincir ağı kurdu. O ağ, zayıf halka olarak kanıtlandı.

23 Mart 2022'de, saldırganlar ağ içindeki işlemleri onaylamak için kullanılan düğümlerin çoğunluğuna - 9'dan 5'ine - erişim sağladı ve paylaşılan köprüyü 2 işlemle boşalttı. Köprü, paranın oyuna girdiği ve çıktığı yerdi. Saldırganlar 173600 ETH ve 25.5 milyon USDC çaldı. Kayıp hemen keşfedilmedi. Her şey 6 tam gün boyunca normal görünüyordu, ta ki 29 Mart'ta sıradan bir oyuncu 5,000 ETH çekemediğinde alarmı yükseltti.

Neredeyse absürt bir detay vardı: hırsızlık 6 gün boyunca fark edilmeden kalırken, Ether'in değeri arttı ve çalınan miktar kendi başına 540 milyon dolardan 620 milyon dolara yükseldi. Hırsızlar hiçbir şey yapmadan daha zengin oldu. O dönemde, tarihteki en büyük kripto para hack'i olarak, 611 milyon dolarlık Poly Network saldırısının önceki rekorunu geride bıraktı. Ancak Poly Network hırsızı, sonunda çalınan fonların neredeyse tamamını geri iade etti. Ronin davasında, kimse benzer bir vicdan azabı çekmedi. Soruşturmacılar daha sonra çalınan miktarın yalnızca küçük bir kısmını izleyip kurtarmayı başardılar.

14 Nisan 2022'de, FBI sorumluları resmi olarak tanımladı : saldırı, Kuzey Kore hükümetiyle bağlantılı olan Lazarus Group ve APT38 adlı hacking organizasyonları tarafından gerçekleştirildi. Büroya göre, bu gruplar “620 milyon dolarlık kripto para hırsızlığından sorumlu.” Aynı hackerların dünya genelindeki bankalara ve kripto para borsalarına saldırmakla da suçlandığı, elde edilen gelirlerin ise ABD ve BM değerlendirmelerine göre Kuzey Kore'nin askeri programlarını finanse etmeye yardımcı olduğu bildirilmektedir.

Bağlam açısından, Şubat 2025'teki Bybit kripto para borsası hack'i , 1.5 milyar dolarlık hırsızlıkla sonuçlanmış ve Ronin'in en büyük kripto para soygunu unvanını elinden almıştır. Ancak Bybit bir borsa olduğu için, Ronin hala oyunla ilgili davalar arasında mutlak rekoru elinde tutmaktadır. Failer de asla yakalanmamıştır: Lazarus, bir devletin koruması altında faaliyet gösteriyor, bu yüzden iade gerçekleşmeyecek. Daha ilginç bir soru ise, birinin dünya genelindeki hükümetler tarafından izlenmeden nasıl yarım milyar doları çalabileceğidir.

Axie Infinity: the collectible creature game at the center of the largest theft in gaming history
Axie Infinity: oyun tarihindeki en büyük hırsızlığın merkezindeki koleksiyonluk yaratık oyunu

600 Milyon Doları Nereye Koyarsınız Ki Hiçbir Banka Kabul Etmez?

Büyük play-to-earn hırsızlıklarındaki zayıf nokta genellikle oyun değil, ona bağlı olan paradır. Saldırganlar genellikle 3 alandan birini hedef alır: oyun içine ve dışına hareket eden fonları depolayan bir blockchain köprüsü; özel cüzdan anahtarları; veya bir akıllı sözleşmedeki bir zayıflık. Ronin'in durumunda, başarısız olan köprüydü. Saldırı, karmaşık bir kodla değil, bir kişiyle başladı: Soruşturmacılara göre, her şey Sky Mavis'in mühendislerinden birine gönderilen sahte bir iş teklifiyle başladı. Klasik sosyal mühendislikti, sihir değil.

Ana soru, hiçbir bankanın kabul etmeyeceği yüz milyonlarca dolarlık kripto para ile ne yapılacağıdır. Cevap kripto karıştırıcılar — fonları bir araya getiren ve işlem izini kıran hizmetlerdir. Ronin soygunundan 455 milyon dolardan fazla miktar, bu tür bir hizmet olan Tornado Cash üzerinden geçti. Tepki eşi benzeri görülmemişti: 8 Ağustos 2022'de ABD hükümeti Tornado Cash'e yaptırımlar uyguladı . Kararın alışılmadık olmasının nedeni, yaptırımların ne bir kişiyi ne de bir şirketi hedef alması, esasen otonom bir kodu hedef almasıydı. ABD Hazine Bakanlığı, hizmetin Kuzey Kore'nin Lazarus Grubu tarafından kullanıldığını, Axie Infinity'den çalınan fonları aklamak için de kullanıldığını açıkça belirtti.

Bu yaptırımlar nihayetinde uzun sürmedi. Kasım 2024'te, bir temyiz mahkemesi eleştirmenlerin yanına geçti ve değiştirilemez akıllı sözleşmelerin birinin mülkü olarak yaptırıma tabi tutulamayacağına hükmetti. Mart 2025'te, davayı gözden geçirdikten sonra, Hazine Tornado Cash'i yaptırım listesinden tamamen çıkardı.

Sadece küçük bir miktar geri alındı. 8 Eylül 2022'de, Chainalysis'ten analistlerle çalışan araştırmacılar yaklaşık 30 milyon doları — çalınan fonların yaklaşık onda biri ve Kuzey Kore ile bağlantılı hackerlardan para geri alınmasının ilk kaydedilen örneği — ele geçirdi. Daha sonra, 2024'te, Norveçli yetkililer başka 5.7 milyon doları geri almaya yardımcı oldu. Geri kalan kayboldu.

Bir rakam, Ronin hack'inin tek seferlik bir acil durum olmadığını açıkça gösteriyor: kripto para hack'leri yalnızca 2022'de 3.8 milyar dolarlık bir soyguna neden oldu, Chainalysis verilerine göre, ve Kuzey Kore ile bağlantılı organizasyonlar bunun neredeyse yarısını çaldı. Yıllar içinde, Kuzey Koreli hackerların toplamda yaklaşık 6.75 milyar dolar aldıkları bildirildi. Bu, küçük bir ülkenin yıllık askeri bütçesiyle karşılaştırılabilir ve BM raporları bu paranın bir kısmının buraya gittiğini öne sürüyor — ülkenin füze programına. Diğer bir deyişle, sevimli Axie'ler gerçek bir askeri programı finanse etmeye yardımcı oldu.

Ronin hack'i tek seferlik bir olay değildi, tam bir suç endüstrisindeki en kötü şöhretli bölüm ve oyun platformları düzenli olarak bunun yolunda yakalanıyor. Aralık 2021'de, saldırganlar kripto oyunu Vulcan Forged'den özel cüzdan anahtarlarını çaldı ve yaklaşık 140 milyon dolar çekti. Şubat 2024'te, PlayDapp platformu, bir saldırganın akıllı sözleşmesindeki bir açığı bulmasının ardından boşaltıldı ve neredeyse 290 milyon dolar değerinde token basıldı, Elliptic analistlerinin tahminine göre . Bu, Ronin'den sonra tarihteki en büyük ikinci oyunla ilgili hırsızlık olarak kalıyor ve zayıf noktanın eğlence değil, ona bağlı olan para olduğunu bir kez daha kanıtlıyor.

Axie Infinity kendini toparlamayı başardı. Saldırıdan sadece bir hafta sonra, Sky Mavis, oyuncuları geri ödemek için özellikle Binance borsasının liderlik ettiği 150 milyon dolarlık bir yatırım turu güvence altına aldı. Mağdurlar kaybettikleri her şeyi geri aldı ve köprü, 3 denetimden sonra Haziran 2022'nin sonlarında yeniden açıldı. Axie Infinity, arkasında aktif bir şirket ve yatırımcılar olduğu için şanslıydı. Bu listedeki diğer hırsızlıkların çoğundaki mağdurların böyle bir güvenlik ağı yoktu.

Bir Daireden Daha Değerli Bir Envanter: Milyon Dolarlık Bıçaklar ve Negev Makineli Tüfeklerle İntikam

Bir blockchain ağı, bir serveti saklamak için gerekli değildir. Sıradan bir CS2 veya Dota 2 envanteri, bir daireden daha değerli olabilir: nadir skinler, bıçaklar ve eldivenler yıllardır gerçek parayla ticaretini yapıyor, en prestijli eşyalar ise iyi bir araba kadar maliyete sahip. Tüm bunlar, yalnızca sahibinin güvence altına almak için çaba gösterdiği kadar korunan bir hesapta saklanmaktadır.

Haziran 2022'de dikkat çekici bir olay meydana geldi ve efsanevi koleksiyoncu HFB olarak bilinen kişiyle ilgiliydi. Hesabı, içinde 2 milyon dolardan fazla skin bulunan bir şekilde ele geçirildi: 7 Souvenir AWP Dragon Lore ve yalnızca yaklaşık 1.2 milyon € değerinde olan son derece nadir bir Mavi Taş desenli Karambit. Hırsızlar bazı eşyaları yeniden satmayı başardı, ancak Steam işlemleri geri aldı ve her şey sahibine iade edildi. Valve, kurtarılamayan tek Dragon Lore'u basitçe yeniden yarattı. 2016'dan bu yana ilk kez, şirket tam bir kopyasını yaptı ve bunu koleksiyoncusuna verdi.

Başka bir durumda, bir saldırgan sadece bir hesabı çalmakla kalmadı, aynı zamanda üzerinde saklanan koleksiyonu yok etmeye de çalıştı. Kasım 2025'te, Hawkeye olarak bilinen bir koleksiyoncunun hesabı hacklendi . Hesap, oyundaki en pahalı çıkartmalardan bazıları olan Katowice 2014 Holo çıkartmalarının tam setini içeriyordu. Tek bir Titan Holo, 70.000 $'dan fazla değere sahipken, tam setin değeri yaklaşık 300.000 $ olarak tahmin ediliyordu. Hacker, fidye olarak Bitcoin talep etti. Ödenmediğinde, saldırgan tüm koleksiyonu ucuz Negev makineli tüfeklerine uyguladı ve ardından çıkartmaları kazıdı. CS'de bu eylem geri alınamaz: kullanılan çıkartmalar envanterden kaybolur ve geri getirilemez. Sadece Valve, koleksiyonu kurtarabilirdi. Destek ekibi, her eylemi bir gecede geri aldı ve çıkartmaları geri verdi. Şirket daha sonra hack'in kendi hatası nedeniyle mümkün olduğunu kabul etti: bir destek temsilcisi prosedürü ihlal ederek yanlış kişiye erişim sağladı.

Tüm pazar yerleri ve özel koleksiyonerler hedef alınıyor. Ağustos 2022'de, en büyük skin ticaret platformlarından biri olan CS.Money hacklendi. Saldırganlar, ticaret botlarına erişim sağladı ve yaklaşık 6 milyon $ değerinde eşyayı yaklaşık 100 hesap aracılığıyla transfer etti. Çalınan eşyalar, izleri gizlemek amacıyla blog yazarlarına ve tüccarlara dağıtıldı, bu arada hizmet kendini çevrimdışı bırakmak zorunda kaldı.

Oyun içi eşyaların büyük ölçekli çalıntıları genellikle phishing ile başlar. 2018 ile 2021 arasında, ticaret kesintisi yaygın bir şemaydı: kullanıcılar sahte bir ticaret web sitesine çekildi ve bu, saldırganların hesaplarına erişim sağlamasına neden oldu. Dolandırıcılar daha sonra bir değişim sırasında alıcıyı sessizce değiştirdi. Eşya listesi değişmediği için, kurban işlem onayını değişikliği fark etmeden onayladı. Skinler genellikle geri alınamazdı çünkü Steam tamamlanan ticaretleri geri almazdı. Temmuz 2025'te, Valve, kullanıcıların şüpheli bir değişimi 7 gün içinde geri almasına olanak tanıyan Ticaret Koruması'nı tanıttı.

Phishing ortadan kalkmadı; sadece daha karmaşık hale geldi. Mart 2025'te, esports takımı NAVI adına sahte bir "ücretsiz CS2 kasası" tanıtan bir kampanya çevrimiçi olarak yayıldı. Kurbanlar, YouTube üzerinden çekildi ve gerçek olanla neredeyse ayırt edilemeyen sahte bir Steam giriş penceresi gösterildi. Aynı yılın Şubat ayında, dolandırıcılar YouTube kanallarını ele geçirerek, IEM Katowice sırasında s1mple ve NiKo gibi yıldızların yer aldığı sahte "canlı yayınlar" olarak kaydedilmiş oyun görüntülerini yayınladılar. İzleyiciler, dolandırıcılık girişimlerine ve "kriptonuzu iki katına çıkarın" planlarına yönlendirildi. Bazı kurbanlar 100,000 $ veya daha fazlasını kaybetti.

Yetişkin koleksiyoncular tek hedef değil. "Beaming" Roblox 'ta organize bir uygulama haline geldi: saldırganlar, genellikle çocuklara ait olan hesapları ele geçirerek, benzersiz seri numaralarına sahip sınırlı eşyaları çalıp, bunları oyunun dışında gerçek parayla satıyorlar. Bazı kurbanlar yarım milyon dolara kadar değerinde eşyalarını kaybetti, bir grup ise 2025-2026 dönümünde 600,000'den fazla hesabı çaldı.

Rare CS skins and stickers can cost as much as a car or an apartment, making them valuable targets for thieves
Nadir CS skinleri ve çıkartmaları bir araba veya bir daire kadar değerli olabilir, bu da onları hırsızlar için cazip hedefler haline getiriyor.

EVE Online: Dolandırıcılıklar Binlerce Dolar Kayıplara Neden Oluyor

EVE Online 'da, casusluk, ihanet ve kurumsal varlıkların çalınması kuralları ihlal etmez. Bu nedenle, büyük oyun içi dolandırıcılıklar projenin tarihinin uzun bir parçası olmuştur. Kayıpları genellikle gerçek paraya dönüştürülür, ancak bu tür tahminler teorik kalır çünkü ISK oyundan resmi olarak çekilemez. Nakit eşdeğeri, oyun içi para birimi ile satın alınabilecek oyun süresinin maliyeti kullanılarak hesaplanır.

En iyi bilinen dolandırıcılıklardan biri 2005 yılında gerçekleşti. Guiding Hand Social Club, Guinness Dünya Rekorları tarafından EVE Online tarihindeki en düşmanca kurumsal ele geçirme olarak tanınan bir operasyon gerçekleştirdi . Bir ajan, büyük bir şirketin lideri Mirial'in güvenini kazanmak için yaklaşık 10 ay harcadı ve sonunda onun varlıklarına erişim sağladı. Koordine bir saldırı sırasında, Guiding Hand Social Club üyeleri Mirial'ın gemisini yok etti ve yaklaşık 30 milyar ISK değerinde mülk çaldı. O dönemdeki oyun süresi fiyatına dayanarak, bu hırsızlık yaklaşık 16500 $ değerindeydi.

Bir yıl sonra, 2006'da, hala "bir MMO'daki en büyük sanal soygun" için Guinness Dünya Rekoru'nu elinde bulunduran başka bir hırsızlık gerçekleşti. Cally olarak bilinen bir oyuncu, oyundaki EVE Intergalactic Bank'ı kurdu, sunucu genelinden mevduat topladı, ardından kendi ölümünü sahneledi ve parayla kayıplara karıştı. Yaklaşık 790 milyar ISK aldı, bu da yaklaşık 29,000 $ değerindeydi. Yine, teknik olarak hiçbir kuralı çiğnemediği için sonuçları olmadı.

2010'da, Bad Bobby olarak bilinen bir dolandırıcı, Titans4U içinde akıllıca bir hisse manipülasyon şeması kullandı ve ihtiyaç duyduğu oyu geçmek için zorladı, dev Titan gemileri için planlara erişim sağladı ve yaklaşık 45,000 $ değerinde varlık çaldı. 2011'de, Phaser Inc adında gerçek bir Ponzi şeması çöktü. Haftada %5 getiri vaat etmiş, 4,000'den fazla oyuncudan para toplamış ve organizatörlerine 1 trilyondan fazla ISK bırakmıştı, bu da yaklaşık 50,000 $ değerindeydi. O dönemde, oyundaki en büyük belgelenmiş dolandırıcılıktı.

Oyundaki banka EBANK'ın başı Ricdic, mevduatçıların parasını almak için değil, bir yasak nedeniyle ceza aldı. 2009'da, bankadan yaklaşık 200 milyar ISK çekti ve parayı yaklaşık 5,000 $ karşılığında sattı. Paraya, bir evin peşinatı ve oğlunun tıbbi tedavisi için ihtiyacı olduğunu söyledi. CCP, gerçek parayla oyun içi para satışı yaptığı için hesabı yasakladı: EVE Online'da hırsızlık serbesttir, ancak gerçek para ticareti yasaktır.

EVE Online'daki her büyük kayıp hırsızlık nedeniyle değildir. Ocak 2014'te, 75 Titan ve sayısız diğer geminin yok edildiği yaklaşık 21 saat süren bir savaş olan B-R5RB Kanlı Savaşı gerçekleşti. Toplam kayıplar yaklaşık 300,000 $ olarak tahmin edildi, ancak bu rakam yalnızca yok edilen mülkün teorik nakit karşılığıydı. Savaş, bir koalisyonun B-R5RB sistemini kontrol etmek için gereken ücreti ödeyememesiyle başladı ve bu da onu ele geçirilmesine karşı savunmasız bıraktı.

Daha sonraki yıllarda büyük ölçekli dolandırıcılıklar devam etti. 2023 yılında, Jay Amazingness olarak bilinen bir oyuncu, Goonswarm varlıklarına erişimini kullanarak 4 trilyon ISK'tan fazla değere sahip mülkü çaldı.

Sanal mülkün çalınması bazen ceza davalarına yol açabilir. 2007 yılında, Hollanda yetkilileri, diğer kullanıcıların Habbo Hotel hesaplarına erişim sağlayan ve birkaç bin euro değerinde sanal mobilya çalan 17 yaşındaki bir genci tutukladı. Başka bir durumda, 2 genç bir akranına saldırdı ve onu bir bıçakla tehdit ederek RuneScape'den bir amulet ve maske vermeye zorladı. 2012 yılında, Hollanda Yüksek Mahkemesi sanal eşyaların yasal olarak çalıntı mülk olarak kabul edilebileceğini onayladı. Mahkum edilenlerden biri 144 saat kamu hizmeti cezası aldı.

Scams and betrayals are permitted under EVE Online's rules, while the resulting losses are measured in real dollars
EVE Online'ın kuralları altında dolandırıcılıklar ve ihanetler izinlidir, bu arada ortaya çıkan kayıplar gerçek dolar cinsinden ölçülmektedir.
Bazıları çevrimiçi oyunlardan oyun içi para ve fonları çalarak para kazanırken, risk olmadan ücretsiz oynayabilirsiniz — PS4 ve PS5 için en iyi ücretsiz oyunlar ve en iyi ücretsiz PC oyunları koleksiyonumuza göz atın — akşamınızı meşgul edecek çok şey var, kart bilgilerinizi şüpheli sitelere bırakmadan.

Stüdyo Saldırıları: GTA 6 Sızıntısı ve Kaynak Kodu İçin Fidye Talepleri

Ayrı bir kategori, oyuncular yerine oyun stüdyolarına yapılan saldırıları içerir. En iyi bilinen örnek, 18 Eylül 2022'de, teapotuberhacker olarak bilinen bir kullanıcının GTAForums'ta GTA 6 'nın erken bir versiyonundan yaklaşık 90 video ve iç verilerin parçalarını yayınladığı olaydır. Yayınlanmadan yıllar önce, kamuoyuna oyunun 2 ana karakteri, Vice City ve tamamlanmamış oyun sahneleri ilk kez gösterildi. Rockstar, ertesi gün materyalin gerçek olduğunu doğruladı ve olayı “ağ ihlali” olarak tanımladı. Take-Two, yatırımcılara saldırının geliştirme takvimlerini veya çevrimiçi hizmetleri etkilemediğini güvence altına aldı.

Stüdyo daha sonra mahkemede doğrudan kayıplarını yaklaşık 5 milyon dolar olarak tahmin etti ve olayın araştırılması için harcanan binlerce personel saatini de ekledi.

Hacker, uluslararası hacking grubu Lapsus$'ın 17 yaşındaki üyesi Arion Kurtaj'dı ve aynı zamanda Uber ihlali ile de bağlantılıydı. Rockstar'ın sistemlerine şirketin iç Slack mesajlaşma uygulaması aracılığıyla erişim sağladı. Saldırı anında, Kurtaj polis gözetiminde kefaletle serbest bırakılmıştı ve dizüstü bilgisayarı el konulmuştu. Buna rağmen, bir akıllı telefon, otel televizyonu ve bir Amazon Fire TV Stick kullanarak bir Travelodge otel odasından şirketi hackledi.

Şiddetli otizmi nedeniyle, Kurtaj geleneksel bir duruşmaya katılacak durumda olmadığına karar verildi. Ağustos 2023'te jüri, onun cezai sorumluluğunu belirlemesi istenmedi, sadece kendisine atfedilen eylemleri gerçekleştirip gerçekleştirmediğini değerlendirdi. Sonuç olarak, eylemleri gerçekleştirdiğine karar verildi. Aralık ayında, Kurtaj güvenli bir psikiyatri hastanesine süresiz olarak yerleştirildi ve doktorlar onu toplum için güvenli bulana kadar orada kalması gerekiyordu.

Temmuz 2026'da, Kurtaj hastaneden normal bir hapishaneye transfer edildi . Tam bir ceza davasıyla karşılaşması bekleniyor, bu dava Kasım ayında — GTA 6'nın piyasaya sürülmesi planlanan aynı ayda — gerçekleşecek.

Rockstar hack'i, GTA 6 materyallerinin yayımlanmasına neden oldu, ancak birçok başka durumda çalınan veriler şantaj için kullanılıyor. Şubat 2021'de, HelloKitty grubu CD Projekt Red'in sunucularını şifreleyip Cyberpunk 2077 , The Witcher 3 ve Gwent için kaynak kodunu çaldı. Stüdyo fidyeyi ödemeyi kamuya açık bir şekilde reddetti. Saldırganlar daha sonra verileri 1 milyon dolarlık bir başlangıç teklifiyle açık artırmaya çıkardılar ve tamamını 7 milyon dolara hemen satın alma teklifiyle sundular. Şantajcılar daha sonra bir alıcı bulduklarını iddia ettiler.

Benzer bir saldırı Aralık 2023'te gerçekleşti. Rhysida grubu, Insomniac Games'ten 2 milyon dolar fidye talep etti. Stüdyo ve Sony, saldırganların yaklaşık 1.3 milyon dosyayı toplamda neredeyse 1.7TB olarak yayınlamasından sonra reddetti. Arşiv, Marvel's Spider-Man 2 ve Marvel's Wolverine gibi materyallerin yanı sıra, iç yazışmalar, insan kaynakları belgeleri ve çalışanların pasaportlarının taramaları içeriyordu. Çalınan dosyalar ayrıca Sony ile Marvel arasında 2035 yılına kadar oyun yayınlama planlarını özetleyen bir anlaşmayı da içeriyordu.

O zamandan önce büyük veri ihlalleri meydana gelmişti. 2011 yılında, PlayStation Network hack'i 77 milyon hesaptan bilgi sızdırdı ve hizmetin 23 gün boyunca kullanılamaz hale gelmesine neden oldu. Sony, ilgili masrafları yaklaşık 170 milyon dolar olarak tahmin etti. 2020'nin sonlarında, Capcom, Ragnar Locker grubunun talep ettiği 11 milyon doları ödemeyi reddetti, ardından saldırganlar kurumsal belgeleri ve kişisel bilgileri yayınladı. Şirketin tahminine göre, ihlal neredeyse 400,000 kişiyi etkileyebilir.

2021 yazında, hackerlar Electronic Arts'tan yaklaşık 780GB veri çaldı, bunlar arasında FIFA 21 için kaynak kodu ve Frostbite motoru da bulunuyordu. Mevcut bilgilere göre, şirketin Slack'ine kara piyasada yaklaşık 10 dolara erişim satın aldılar, ardından telefonunu kaybetmiş bir çalışanı taklit ederek teknik destekten sisteme erişim sağlamalarını istediler. Çalınan arşiv 28 milyon dolara satışa sunuldu, ancak alıcıya dair herhangi bir rapor ortaya çıkmadı.

Riot Games de 2023 yılında 10 milyon dolarlık fidye talebini ödemeyi reddetti. 2024'teki Kadokawa saldırısı farklı bir şekilde sonuçlanmış olabilir: doğrulanmamış raporlara göre, Japon şirket yaklaşık 3 milyon dolar ödedi. Saldırganlar yine de çalınan dosyaların bir kısmını yayınladı. Fidye ödemek, verilerin silineceği veya özel kalacağı garantisini vermez.

The 2022 GTA 6 leak became one of the most notorious in industry history: almost 90 videos surfaced years before release
2022 GTA 6 sızıntısı, endüstri tarihinin en kötü şöhretli olaylarından biri haline geldi: neredeyse 90 video, çıkışından yıllar önce ortaya çıktı
Timeline of the largest thefts in gaming, 2005–2026 (infographic)
Oyunlardaki en büyük hırsızlıkların zaman çizelgesi, 2005–2026 (infografik)

Hackerların Hedefi Olmaktan Nasıl Kaçınılır: Gerçekten İşe Yarayanlar

Tüm bunlar endişe verici görünüyor, ancak bazı iyi haberler var. Ronin ve PlayDapp saldırıları gibi kripto para istismarları, kod ve cüzdanlardaki güvenlik açıklarını içeriyor, bu nedenle bireysel oyuncuların bunlar üzerinde pek fazla kontrolü yok. Ancak, kişisel kayıpların önemli bir kısmını oluşturan geleneksel oyun hesaplarının çalınması genellikle insan hatasına dayanıyor: sahte bir e-posta, dolandırıcı bir bağlantı, aktif bir oturumdan çalınan çerezler veya gerçek olanla ayırt edilemeyen bir giriş penceresi. Bu nedenle koruma iyi alışkanlıklarla başlar. Bu önlemler gerçekten riski azaltır.

İki faktörlü kimlik doğrulama. Her giriş ve ticaret için Steam Guard, bir kimlik doğrulayıcı uygulaması ve onay kodları kullanın. Bu tek önlem, çoğu hesap hırsızlığını önler: biri şifrenizi elde etse bile, ikinci faktör olmadan erişim sağlayamaz. Önemli bir uyarı var: iki faktörlü kimlik doğrulama, çalınan çerezler aracılığıyla aktif bir oturumun çalınmasına veya müşteri destek hatası nedeniyle koruma sağlamaz. Hawkeye, Steam Guard'ı etkinleştirmişti, ancak bir Valve çalışanı yine de başka birine hesabına erişim verdi. Yine de, bu en önemli güvenlik önlemi olmaya devam ediyor. Bu listedeki tek bir şeyi yaparsanız, bu olsun.

Her hizmet için benzersiz bir şifre ve bir şifre yöneticisi. Hesap hırsızlıklarının büyük bir kısmı, aslında hackleme ile ilgili değildir, ancak kimlik bilgisi doldurma ile ilgilidir: unutulmuş bir forumdan sızan bir kullanıcı adı ve şifre, her yerde aynı şifreyi yeniden kullandığınız için Steam hesabınıza erişim sağlar.

Kullanıcı adınızı ve şifrenizi girmeden önce web sitesi adresini kontrol edin. Bir açılır pencere otomatik olarak dolandırıcılığı göstermez: resmi “Steam ile giriş yap” butonu benzer bir pencere açar. Adres çubuğuna dikkat edin. Tarayıcı kimlik doğrulaması steamcommunity.com adresinde gerçekleşirken, resmi Steam web siteleri steampowered.com , steamcommunity.com ve help.steampowered.com alan adlarını kullanır. Resmi bir alan adına benzemek üzere tasarlanmış bile olsa, başka bir adres şüphe uyandırmalıdır. Sohbetlerden veya video açıklamalarından gelen bağlantıları takip etmek yerine, web sitesini kendiniz açmak daha güvenlidir.

“Ücretsiz skin,” “takımım için oy ver,” “kriptonuzu iki katına çıkarın,” veya bir arkadaşınızdan beklenmedik bir hediye — bunların hepsi yaygın dolandırıcılıklardır. Arkadaşınızın hesabı bir saat önce çalınmış olabilir. Acil olarak giriş yapmanızı veya bir şeyi onaylamanızı gerektiren çekici bir teklif neredeyse her zaman bir tuzaktır.

Ticaret anahtarlarını veya token'ları üçüncü taraf web sitelerine vermeyin. Hiçbir meşru hizmet, “hızlı ticaret” tamamlamak için Steam API anahtarınızı istemez.

Kripto para, ayrı güvenlik önlemleri gerektirir. Büyük miktarlar için bir donanım cüzdanı kullanın, her şeyi tek bir sıcak cüzdanda tutmayın ve garanti edilmiş getiriler vaat eden play-to-earn projelerine karşı temkinli olun. Geleneksel oyun hesaplarından farkı temeldir: Steam, en azından ara sıra hırsızlıkları geri alır — Hawkeye ve HFB şanslıydı — oysa blockchain işlemleri geri alınamaz ve arayabileceğiniz bir destek ekibi yoktur.

Mükemmel bir koruma yoktur, ancak “bir dakikada çalındı” ile “saldırganlar başarısız oldu” arasındaki fark genellikle iki faktörlü kimlik doğrulama ve temel dikkatle ilgilidir. Hiçbir bireysel kullanıcı Kuzey Koreli hackerları durduramaz veya akıllı sözleşmelerdeki güvenlik açıklarını düzeltemez, ancak birçok hesap hırsızlığı hala tek bir dikkatsiz tıklama ile başlar. Bu kısım tamamen size bağlıdır: bu cümleyi okurken iki faktörlü kimlik doğrulamayı şimdi etkinleştirin.

Two-factor authentication through Steam Guard is the most effective protection against account theft
İki faktörlü kimlik doğrulama, hesap hırsızlığına karşı en etkili korumadır

Hangi oyunla ilgili suç sizin üzerinizde en güçlü etkiyi bıraktı ve hangi davaları kaçırdık? Düşüncelerinizi yorumlarda paylaşın.

En Çok Hangi Hırsızlık veya Hack Etkiledi sizi?

Sonuçlar

SSS

Oyun Tarihindeki En Büyük Hack Nedir?

Mart 2022'de, saldırganlar Axie Infinity için oluşturulan blockchain ağı Ronin'den 173600 ETH ve 25.5 milyon USDC çaldı. Varlıkların ihlal keşfedildiğinde yaklaşık 620 milyon dolar değerindeydi. FBI, saldırıyı Kuzey Kore'nin Lazarus Grubu'na atfetti. 2025'te Bybit borsasına yapılan saldırı daha sonra daha geniş kripto para endüstrisindeki en büyük hırsızlık haline geldi, ancak Ronin hala oyunla ilgili projeler arasında rekoru elinde tutuyor.

Axie Infinity'den Çalınan Para Geri Alındı mı?

Emniyet güçleri çalınan fonların sadece bir kısmını geri alabildi: 2022'de yaklaşık 30 milyon dolar ve daha sonra Norveçli yetkililerin yardımıyla başka 5.7 milyon dolar. Sky Mavis ayrıca yatırımcılardan 150 milyon dolar topladı ve kullanıcı varlıklarının desteklenmesini sağlamak için kendi fonlarını kullandı. Ancak, Axie DAO hazine fonlarından gelen varlıklar ayrı bir şekilde değerlendirildiği için, çalınan toplam miktarın geri alındığını iddia etmek yanıltıcı olurdu.

Diğer Oyun Projeleri Hacklendi mi?

Evet. 2024'te, saldırganlar kripto oyun platformu PlayDapp'ten yaklaşık 290 milyon dolar değerinde varlık boşalttı, Vulcan Forged ise 2021'de yaklaşık 140 milyon dolar kaybetti. Geleneksel oyun şirketleri de düzenli olarak kaynak kodu, kişisel veriler ve iç belgeler çalınmaktadır. CD Projekt Red, Insomniac Games, Riot Games, Electronic Arts ve Capcom bu tür saldırılara maruz kalmıştır.

Sanal Eşyaları Çalan Birisi Cezalandırılabilir mi?

Evet. 2012'de, Hollanda Yüksek Mahkemesi sanal RuneScape eşyalarının çalıntı mal olarak değerlendirilebileceğine hükmetti. 2007'de, Hollanda yetkilileri Habbo Hotel hesaplarından sanal mobilya çalan bir genci tutukladı. Belirli koşullar altında, oyun içi değerli eşyaların çalınması gerçek ceza sorumluluğuna yol açabilir.

Rockstar'ı Kim Hackledi ve GTA 6 Materyallerini Yayınladı?

Saldırgan, Lapsus$ grubunun 17 yaşındaki üyesi Arion Kurtaj'dı. Eylül 2022'de, GTA 6'nın erken bir versiyonundan yaklaşık 90 video yayınladı. Kurtaj'ın durumu nedeniyle, jüri başlangıçta yalnızca iddia edilen eylemleri gerçekleştirip gerçekleştirmediğini belirledi, suçlu olup olmadığını değil. Güvenli bir psikiyatri hastanesine yerleştirildi ve daha sonra hapishaneye transfer edildi. Yeni bir duruşma Kasım 2026'da planlandı.

CS Skinleri ve Çıkartmalar Gerçekten Milyonlarca Dolar Değerinde Olabilir mi?

Evet. Nadir bıçaklar, skinler ve çıkartmalar yüz binlerce hatta milyonlarca dolar değerinde olabilir. Değerli envanterler içeren hesaplar bu nedenle düzenli olarak saldırganların hedefi haline gelir. En bilinen vakalar arasında, tüccar HFB'den yaklaşık 2 milyon dolarlık eşyaların çalınması ve koleksiyoncu Hawkeye'ın hesabının hacklenmesi, çıkartmalarının değeri 300,000 dolar olarak belirlenmiştir.

Oyun Hesabımı Hırsızlıktan Nasıl Koruyabilirim?

Benzersiz bir şifre, bir şifre yöneticisi ve Steam Guard gibi iki faktörlü kimlik doğrulama kullanın. Ücretsiz eşyalar vaat eden veya bir takıma oy vermenizi isteyen bağlantılara tıklamayın. Giriş yapmadan önce web sitesi adresini kontrol edin ve asla kimseye şifrenizi, onay kodlarınızı veya diğer giriş bilgilerinizi vermeyin. Çoğu hesap, hizmete doğrudan bir saldırıdan ziyade kimlik avı ve sosyal mühendislik yoluyla çalınmaktadır.

EVE Online'da Hırsızlık ve Dolandırıcılıklara İzin Veriliyor mu?

Bazı aldatma, ihanet ve oyun içi varlıkların el konulması biçimleri EVE Online'ın kuralları tarafından yasaklanmamış olup, oyun deneyiminin bir parçası olarak kabul edilmektedir. Ancak, gerçek para için ISK satmak kullanıcı sözleşmesini ihlal etmektedir. Bu nedenle, mevduat sahiplerinin fonlarını el koyan EBANK'ın başkanı Ricdic yasaklandı.

Oyun Hesaplarınızda İki Faktörlü Kimlik Doğrulama Kullanıyor musunuz?

Sonuçlar
    Yazar hakkında
    Yorumlar0