9月23日最新消息,Twitch知名主播Raivo "RastalandTV" Plavnieks近日控诉,他用于抗癌治疗的价值超过3.2万美元(约合22.7万元人民币)的加密货币捐款,在安装Steam平台游戏"BlockBlasters"后不翼而飞。
这款名为"BlockBlasters"的游戏于7月在Steam上架,最初版本并无异常。但据SteamDB独立追踪数据显示,游戏在8月30日的更新补丁中植入了窃取加密货币和登录凭证的恶意程序。

安全媒体BleepingComputer报道指出,RastalandTV的遭遇促使网络安全专家对该游戏展开深入调查。
区块链安全研究员"ZachXBT"的调查结果显示,此案涉及261个被盗Steam账户,损失金额突破15万美元。而vx-underground恶意软件研究小组披露的数据更为惊人,实际受害者可能达到478人之多。

另一组研究人员详细还原了恶意软件的工作机制,不仅锁定了幕后黑手,还成功阻断了该恶意程序的进一步传播。他们已向执法机构表示愿意提供完整的技术证据链。
值得关注的是,虽然《BlockBlasters》在Steam上显示为"已验证"状态,但这个标注意味着游戏与Steam Deck掌机的兼容性,并不代表Valve对游戏安全性做过任何审查。
更令业界震惊的是,在主播事件曝光前,这款携带恶意软件的游戏已在Steam平台潜伏近一个月,暴露出平台在安全审核方面的重大漏洞。"Steam运营这么多年,居然还没建立起有效的恶意软件防控机制。"一位安全专家表示。

"审查机制形同虚设,"研究团队质疑道,"这种明目张胆的恶意软件是怎么通过平台审核的?"事件持续发酵,引发游戏社区对数字平台安全责任的深刻反思。
