Največje kraje in hekerstva v zgodovini iger: 620 milijonov dolarjev vdor v Axie Infinity, ukradene CS2 kože in uhajanje informacij o GTA 6
Največja kraja, povezana z video igrami, se ni zgodila v virtualnem svetu, temveč na Roninu, blockchain omrežju, ki je poganjalo Axie Infinity. Marca 2022 so napadalci iz njega ukradli približno 620 milijonov dolarjev v kriptovalutah. Po podatkih FBI so za napad odgovorni severnokorejski hekerji. Zgodbe, kot je ta, pa niso omejene le na kripto igre. Ta članek pokriva CS inventarje v vrednosti milijonov dolarjev, zapletene prevare v EVE Online in Rockstarjev hekerski napad, ki je razkril okoli 90 videov iz zgodnje različice GTA 6.
Ključne ugotovitve
- Največja kraja v igrah je bila marca 2022, ko je bil hekerski napad na Ronin omrežje, ki ga uporablja Axie Infinity: napadalci so ukradli 173600 ETH in 25,5 milijona USDC v skupni vrednosti približno 620 milijonov dolarjev. FBI je napad pripisal Lazarus Group iz Severne Koreje;
- Večina denarja je bila oprana preko Tornado Cash kripto mešalnika, ki je bil kasneje uvrščen na seznam sankcij ZDA. Sankcije so bile odpravljene leta 2025. Le majhen del ukradenih sredstev je bil povrnjen, vendar so bili igralci Axie Infinity kasneje v celoti povrnjeni z denarjem iz ločenega investicijskega kroga v višini 150 milijonov dolarjev;
- Ronin ni edina kripto igralna platforma, ki je bila okradena: napadalci so ukradli tokene v vrednosti približno 290 milijonov dolarjev iz PlayDapp leta 2024 in okoli 140 milijonov dolarjev iz Vulcan Forged leta 2021;
- Inventarji CS:GO in CS2 v vrednosti milijonov so prav tako tarča. Leta 2022 je zbiratelj HFB izgubil več kot 2 milijona dolarjev v kožah, čeprav je Valve vse obnovil, celo ponovno ustvaril redko Dragon Lore. Leta 2025 so izsiljevalci uničili zbirko redkih nalepk Katowice 2014 v vrednosti okoli 300.000 dolarjev v eni sami noči;
- V EVE Online igralci preživijo leta z izvajanjem prevar, "pogodbene umore" in Ponzi sheme, ki vključujejo desetine tisoč realnih dolarjev — medtem ko so sodišča na Nizozemskem že obravnavala virtualno krajo kot pravi zločin;
- Kriminalci prav tako ciljajo na igralne studije: hekerji so ukradli in razkrili okoli 90 videov iz zgodnje različice GTA 6, medtem ko so se CD Projekt Red, Insomniac, EA in Capcom soočili z zahtevami za odkupnino ali so jim ukradli izvorno kodo in načrte za prihodnje igre;
- Kako se lahko igralci zaščitijo? Omogočite dvofaktorsko avtentifikacijo preko Steam Guard, uporabite edinstvena gesla in nikoli ne kliknite na sumljive povezave "nagrada". Mnoge kraje računov se začnejo s phishingom namesto z nekim briljantnim tehničnim izkoriščanjem.
Kako je bilo ukradenih 600 milijonov dolarjev iz igre o ljubkih bitjih
Axie Infinity je igra o ljubkih bitjih, imenovanih Axies, ki jih igralci vzgajajo, nadgrajujejo in postavljajo drug proti drugemu v bitkah, pri čemer zaslužijo pravi denar. V svojem vrhuncu leta 2021 je imela milijone igralcev, za nekatere uporabnike na Filipinih in v drugih državah pa je postala vir rednih prihodkov. Da bi to celotno gospodarstvo hitro in poceni obdržali, je razvijalec Sky Mavis zgradil ločeno blockchain omrežje za igro, imenovano Ronin. To omrežje se je izkazalo za šibko povezavo.
23. marca 2022 so napadalci pridobili nadzor nad večino vozlišč, ki so se uporabljala za odobritev transakcij znotraj omrežja — 5 od 9 — in izpraznili skupni most v 2 transakcijah. Most je služil kot skladišče, preko katerega je denar vstopal in izstopal iz igre. Napadalci so ukradli 173600 ETH in 25,5 milijona USDC. Izguba ni bila takoj odkrita. Vse se je zdelo normalno 6 dni, dokler 29. marca običajen igralec ni neuspešno poskušal dvigniti 5000 ETH in sprožil alarm.
Obstajal je skoraj absurdni detajl: medtem ko kraja ni bila opazna 6 dni, se je vrednost Ethra povečala, kar je povzročilo, da se je ukradeni plen povečal s 540 milijonov dolarjev na 620 milijonov dolarjev. Tatovi so postali bogatejši, ne da bi karkoli storili. Takrat je to bil največji hekerski napad v zgodovini kriptovalut, ki je presegel prejšnji rekord, ki ga je postavil napad na Poly Network v višini 611 milijonov dolarjev. Hacker Poly Network je vendarle vrnil skoraj vsa ukradena sredstva. V primeru Ronin nihče ni doživel podobnega napada na vest. Preiskovalci so kasneje uspeli slediti in obnoviti le majhen del ukradenega zneska.
Dne 14. aprila 2022 je FBI uradno identificiral odgovorne: napad je izvedla skupina Lazarus in APT38, hekerski organizaciji povezani z vlado Severne Koreje. Po mnenju urada so te skupine "odgovorne za krajo 620 milijonov dolarjev v kriptovalutah." Ti hekerji so osumljeni napadov na banke in borze kriptovalut po vsem svetu, pri čemer naj bi izkupiček pomagal financirati vojaške programe Severne Koreje, po ocenah ZDA in OZN.
Za kontekst, februarski hekerski napad na borzo Bybit, ki je privedel do kraje 1,5 milijarde dolarjev, je Roninu odvzel naziv največje kraje kriptovalut doslej. Bybit je borza in ne igra, zato Ronin še vedno drži absolutni rekord med primeri, povezanimi z igrami. Storilci nikoli niso bili ujeti: Lazarus deluje pod zaščito celotne države, zato izročitev ne bo mogoča. Bolj zanimivo vprašanje je, kako lahko kdorkoli ukrade pol milijarde dolarjev, ne da bi vlade po svetu sledile denarju.
Kam dati 600 milijonov dolarjev, ki jih nobena banka ne bo sprejela?
Šibka točka pri velikih krajah v igrah za zaslužek običajno ni sama igra, temveč denar, povezan z njo. Napadalci običajno ciljajo na eno od treh področij: most med blockchaini, ki shranjuje sredstva, ko se premikajo v in iz igre; zasebne ključe denarnic; ali ranljivost v pametni pogodbi. V primeru Ronin je bil most tisti, ki je odpovedal. Napad se ni začel s sofisticirano kodo, temveč s človekom: po navedbah preiskovalcev se je vse začelo s ponarejeno ponudbo za delo, poslano enemu od inženirjev Sky Mavis. To je bila klasična socialna inženiring, ne čarovnija.
Glavno vprašanje je, kaj storiti s stotinami milijonov dolarjev v kriptovalutah, ki jih nobena banka ne bo sprejela. Odgovor so kripto mešalniki — storitve, ki mešajo sredstva skupaj, da prekinijo sled transakcij. Več kot 455 milijonov dolarjev iz Roninovega plena je prešlo skozi eno takšno storitev, Tornado Cash. Odgovor je bil brez precedensa: 8. avgusta 2022 je ameriška vlada uvedla sankcije proti samemu Tornado Cashu. Kar je odločitev naredilo nenavadno, je to, da sankcije niso bile usmerjene proti osebi ali podjetju, temveč proti tistemu, kar je v bistvu avtonomna koda. Ameriško ministrstvo za finance je izrecno navedlo uporabo storitve s strani Severnokorejske skupine Lazarus, vključno z pranjem sredstev, ukradenih iz Axie Infinity.
Te sankcije na koncu niso trajale. Novembra 2024 je pritožbeno sodišče podprlo kritike in odločilo, da neizbrisni pametni pogodbi ne morejo biti sankcionirani kot lastnina nekoga. Marca 2025, po pregledu primera, je ministrstvo za finance popolnoma odstranilo Tornado Cash s seznama sankcij.
Odkrit je bil le majhen znesek. 8. septembra 2022 so preiskovalci, ki so delali z analitiki iz Chainalysis, zasegli približno 30 milijonov dolarjev — okoli desetine ukradenih sredstev in prvi zabeležen primer vračila denarja od hekerjev, povezanih s Severno Korejo. Kasneje, leta 2024, so norveške oblasti pomagale pri vračilu dodatnih 5,7 milijona dolarjev. Preostali del je izginil.
Ena številka jasno kaže, da Roninov hekerski napad ni bila izolirana nujna situacija: hekerski napadi na kriptovalute so v letu 2022 povzročili krajo 3,8 milijarde dolarjev, po podatkih Chainalysis, organizacije, povezane s Severno Korejo, pa so ukradle skoraj polovico tega. V letih so severnokorejski hekerji po poročanju ukradli skupno okoli 6,75 milijarde dolarjev. To je primerljivo z letnim vojaškim proračunom majhne države, poročila ZN pa nakazujejo, da del denarja gre v vojaški program države. Z drugimi besedami, ljubki Axiji so končali pri financiranju pravega vojaškega programa.
Ronin hekerstvo ni bilo enkratno dejanje, temveč najbolj znan dogodek v celotni kriminalni industriji, in igralne platforme so redno ujeti v njegovem zastoju. Decembra 2021 so napadalci ukradli zasebne ključe denarnic iz kripto igre Vulcan Forged in umaknili približno 140 milijonov dolarjev. Feburaja 2024 je bila platforma PlayDapp izčrpana, potem ko je napadalec našel ranljivost v njenem pametnem pogodbenem sistemu in preprosto ustvaril tokene v vrednosti skoraj 290 milijonov dolarjev, po oceni analitikov Elliptic. Ostaja drugo največje krajo, povezano z igrami, v zgodovini, za Roninom, in dodatni dokaz, da ranljivi del ni samo zabava sama, temveč denar, ki je povezan z njo.
Axie Infinity se je uspelo obnoviti. Le en teden po napadu je Sky Mavis pridobil 150 milijonov dolarjev investicijskega kroga, ki ga je vodila borza Binance, posebej za povračilo igralcem. Žrtve so prejele vse, kar so izgubile, in most se je ponovno odprl konec junija 2022 po treh revizijah. Axie Infinity je imela srečo, da je imela aktivno podjetje in vlagatelje za seboj. Večina žrtev drugih krajev na tem seznamu ni imela takšne varnostne mreže.
Inventar, Vrednejši od Stanovanja: Milijonski Noži in Maščevanje z Negev Strojnicami
Blockchain omrežje ni potrebno za shranjevanje bogastva. Navaden CS2 ali Dota 2 inventar je lahko vreden več kot stanovanje: redki skini, noži in rokavice se že leta trgujejo za pravi denar, medtem ko najprestižnejši predmeti stanejo toliko kot dober avto. Vse to je shranjeno v računu, zaščitenem le toliko, kolikor se je njegov lastnik potrudil, da ga zaščiti.
Razkrivajoč incident se je zgodil junija 2022 in vključeval legendarnega zbiratelja znanega kot HFB. Njegov račun je bil ugrabljen z več kot 2 milijonoma dolarjev vrednimi skini: 7 Souvenir AWP Dragon Lores in izjemno redkim Karambitom z vzorcem Blue Gem, ki je bil sam po sebi ocenjen na okoli 1,2 milijona evrov. Tatovi so uspeli ponovno prodati nekatere predmete, vendar je Steam obrnil trgovine in vse je bilo vrnjeno lastniku. Valve je šel še dlje: edini Dragon Lore, ki ga ni bilo mogoče obnoviti, je bil preprosto ponovno ustvarjen. Prvič po letu 2016 je podjetje naredilo natančno kopijo in jo podarilo zbiratelju.
V drugem primeru je napadalec ne le ukradel račun, temveč je tudi poskušal uničiti zbirko, shranjeno na njem. Novembra 2025 je bil račun zbiratelja, znanega kot Hawkeye, hekersko napaden. Vsebuje celoten set Holo nalepk Katowice 2014, nekatere izmed najdražjih nalepk v igri. Ena sama Titan Holo je vredna več kot 70.000 $, medtem ko je bil celoten set ocenjen na okoli 300.000 $. Heker je zahteval odkupnino v Bitcoinu. Ko ni bila plačana, je napadalec celotno zbirko uporabil za poceni Negev mitraljeze in nato odstranil nalepke. V CS je ta akcija nepovratna: uporabljene nalepke izginejo iz inventarja in jih ni mogoče obnoviti. Le Valve je lahko rešil zbirko. Njihova podpora je čez noč obrnila vsako dejanje in vrnila nalepke. Podjetje je kasneje priznalo, da je bil sam hekerski napad mogoč zaradi lastne napake: agent za podporo je kršil postopek in obnovil dostop napačni osebi.
Celotna tržišča so tarča, prav tako tudi zasebni zbiratelji. Avgusta 2022 je bil hekersko napaden CS.Money, ena največjih platform za trgovanje z nalepkami. Napadalci so pridobili dostop do njegovih trgovinskih botov in prenesli predmete v vrednosti približno 6 milijonov $ prek okoli 100 računov. Ukradene dobrine so bile razdeljene blogerjem in trgovcem v poskusu, da bi zakrili sled, medtem ko je bila storitev sama prisiljena, da gre offline.
Obsežne kraje predmetov v igrah pogosto začnejo s phishingom. Med letoma 2018 in 2021 je bila prekinitev trgovanja pogosta shema: uporabniki so bili zvabljeni na lažno trgovsko spletno stran, ki je napadalcem omogočila dostop do njihovih računov. Prevaranti so nato tiho zamenjali prejemnika med izmenjavo. Ker je seznam predmetov ostal nespremenjen, je žrtev potrdila transakcijo, ne da bi opazila zamenjavo. Nalepke je bilo običajno nemogoče obnoviti, ker Steam ni obračal dokončanih trgov. Julija 2025 je Valve uvedel Trade Protection, ki uporabnikom omogoča, da v 7 dneh obrnejo sumljivo izmenjavo.
Phishing ni izginil; preprosto je postal bolj sofisticiran. Marca 2025 je kampanja, ki je promovirala lažni "brezplačni CS2 primer", v imenu esports ekipe NAVI, zaokrožila po spletu. Žrtve so bile privabljene preko YouTuba in jim je bila prikazana lažna prijavna okna Steam, ki je bila skorajda neodločljiva od pravega. Februarja istega leta so prevaranti prevzeli YouTube kanale in predvajali posnete igralske seje kot lažne "v živo" prenose z zvezdami, kot sta s1mple in NiKo, med IEM Katowice. Gledalci so bili preusmerjeni na goljufive prijavne strani in sheme "podvojite svojo kripto". Nekatere žrtve so izgubile 100.000 dolarjev ali več.
Odrasli zbiratelji niso edine tarče. "Beaming" je postal organizirana praksa v Roblox: napadalci prevzemajo račune, pogosto pripadajoče otrokom, da ukradejo omejene predmete z edinstvenimi serijskimi številkami in jih preprodajo za pravi denar zunaj igre. Nekatere žrtve so izgubile predmete v vrednosti pol milijona dolarjev, medtem ko je ena skupina ukradla več kot 600.000 računov okoli leta 2025–2026.

EVE Online: Prevare, ki povzročajo tisoče dolarjev izgub
V EVE Online špijonaža, izdaja in kraja korporativne lastnine ne kršijo pravil. Velike igre prevar so zato že dolgo del zgodovine projekta. Njihove izgube se pogosto pretvorijo v pravi denar, čeprav takšne ocene ostajajo teoretične, ker ISK ni mogoče uradno umakniti iz igre. Denarna ekvivalent se izračuna na podlagi cene igralnega časa, ki ga je mogoče kupiti znotraj igre.
Ena najbolj znanih prevar se je zgodila leta 2005. Guiding Hand Social Club je izvedel operacijo, ki jo je Guinness World Records priznal za najbolj agresivno prevzemanje podjetja v zgodovini EVE Online. Agent je preživel približno 10 mesecev, da je pridobil zaupanje Mirial, vodje velike korporacije, in na koncu pridobil dostop do njenih sredstev. Med usklajenim napadom so člani Guiding Hand Social Club uničili Mirialino ladjo in ukradli premoženje v vrednosti približno 30 milijard ISK. Na podlagi cene igralnega časa takrat je bil ulov ocenjen na približno 16.500 $.
Leto kasneje, leta 2006, se je zgodila še ena kraja, ki še vedno drži Guinnessov svetovni rekord za “največjo virtualno rop v MMO.” Igralec znan kot Cally je ustanovil v igri EVE Intergalactic Bank, zbral depozite iz vsega strežnika, nato pa je insceniral svojo smrt in izginil z denarjem. Vzel je približno 790 milijard ISK, kar je vredno okoli 29.000 $. Še enkrat ni bilo posledic, ker tehnično ni kršil nobenih pravil.
Leta 2010 je prevarant znan kot Bad Bobby uporabil pameten načrt manipulacije delnic znotraj Titans4U, da je prisilil v glasovanje, ki ga je potreboval, pridobil dostop do načrtov za ogromne Titan ladje in ukradel sredstva v vrednosti približno 45.000 $. Leta 2011 je pristna Ponzi shema imenovana Phaser Inc propadla. Obljubila je donose v višini 5% na teden, zbrala denar od več kot 4.000 igralcev in pustila svoje organizatorje z več kot 1 trilijonom ISK, kar je vredno okoli 50.000 $. Takrat je bila to največja dokumentirana prevara v igri.
Ricdic, vodja v igri banke EBANK, je prejel prepoved, vendar ne zaradi jemanja denarja depozitarjev. Leta 2009 je umaknil približno 200 milijard ISK iz banke in prodal valuto za okoli 5.000 $. Rekel je, da potrebuje denar za akontacijo za hišo in zdravljenje svojega sina. CCP je prepovedal račun zaradi prodaje valute v igri za pravi denar: kraja je dovoljena v EVE Online, vendar trgovanje z resničnim denarjem ni.
Ni vsak večji izguba v EVE Online posledica kraje. Januarja 2014 se je zgodil Bloodbath of B-R5RB, bitka, ki je trajala približno 21 ur, v kateri je bilo uničenih 75 Titanov in številne druge ladje. Skupne izgube so bile ocenjene na približno 300.000 $, čeprav je bila ta številka le teoretična denarna ekvivalent uničene lastnine. Bitka se je začela, ko je ena koalicija prenehala plačevati pristojbino, potrebno za ohranjanje nadzora nad sistemom B-R5RB, kar ga je pustilo ranljivega za zajem.
Velike prevare so se nadaljevale v naslednjih letih. Leta 2023 je igralec, znan kot Jay Amazingness, izkoristil svoj dostop do sredstev Goonswarm in ukradel lastnino v vrednosti več kot 4 trilijone ISK.
Kraja virtualne lastnine lahko včasih vodi do kazenskih obtožb. Leta 2007 so nizozemske oblasti aretirale 17-letnika, ki je pridobil dostop do računov drugih uporabnikov v Habbo Hotel in ukradel virtualno pohištvo v vrednosti več tisoč evrov. V drugem primeru sta 2 najstnika napadla vrstnika in ga grozila z nožem, ga prisilila, da je predal amulet in masko iz RuneScape. Leta 2012 je vrhovno sodišče Nizozemske potrdilo, da se virtualni predmeti lahko pravno obravnavajo kot ukradena lastnina. Eden od obsojenih je prejel 144 ur družbeno koristnega dela.

Studio Hacks: Uhajanje GTA 6 in zahteve za odkup kode
Ločena kategorija vključuje napade na igralne studije namesto na igralce. Najbolj znan primer se je zgodil 18. septembra 2022, ko je uporabnik, znan kot teapotuberhacker, objavil okoli 90 videov iz zgodnje različice GTA 6 na GTAForums, skupaj s fragmenti notranjih podatkov. Letos pred izidom je javnost prvič videla 2 protagonista igre, Vice City in nedokončane prizore igranja. Rockstar je naslednji dan potrdil, da je bil material avtentičen in incident opisal kot "vdor v omrežje." Take-Two je pomiril vlagatelje, da napad ni vplival na razvojne načrte ali spletne storitve. Studio je kasneje ocenil svoje neposredne izgube na sodišču na približno 5 milijonov dolarjev, skupaj s tisoči ur dela, porabljenimi za preiskovanje incidenta.
Heker je bil Arion Kurtaj, 17-letni član mednarodne hekerske skupine Lapsus$, ki je bil prav tako povezan z vdorom v Uber. Dostop do sistemov Rockstara je pridobil preko notranjega Slack sporočila podjetja. Ob času napada je bil Kurtaj na prostosti pod policijskim nadzorom, njegov prenosnik pa je bil zasežen. Kljub temu je heker podjetje napadel iz hotelske sobe Travelodge z uporabo pametnega telefona, hotelske televizije in Amazon Fire TV Sticka.
Zaradi njegove hude avtizma je bil Kurtaj ocenjen kot neprimeren za sodelovanje v konvencionalnem sojenju. Avgusta 2023 zato porota ni bila vprašana, da bi ugotovila njegovo kazensko odgovornost, temveč le, ali je storil dejanja, ki mu jih pripisujejo. Ugotovila je, da je. Decembra je bil Kurtaj nenehno nameščen v varno psihiatrično bolnišnico, kjer naj bi ostal, dokler ga zdravniki ne bodo ocenili za varnega za družbo.
Do julija 2026 je bil Kurtaj prenesen iz bolnišnice v redni zapor. Soočen bo s polnim kazenskim sojenjem novembra — v istem mesecu, ko je predviden izid GTA 6.
Hekerstvo Rockstara je privedlo do objave materialov GTA 6, vendar se v mnogih drugih primerih ukradeni podatki uporabljajo za izsiljevanje. Februarja 2021 je skupina HelloKitty šifrirala strežnike CD Projekt Red in ukradla izvorno kodo za Cyberpunk 2077, The Witcher 3 in Gwent. Studio je javno zavrnil plačilo odkupnine. Napadalci so nato podatke ponudili na dražbi z začetno ponudbo 1 milijon dolarjev in ponudili celoten arhiv za takojšnjo nakupno ceno 7 milijonov dolarjev. Izsiljevalci so kasneje trdili, da so našli kupca.
Podoben napad se je zgodil decembra 2023. Skupina Rhysida je zahtevala, da Insomniac Games plača odkupnino v višini 2 milijonov dolarjev v Bitcoinu. Studio in Sony sta se temu uprla, po čemer so napadalci objavili okoli 1,3 milijona datotek v skupni velikosti skoraj 1,7TB. Arhiv je vseboval materiale iz Marvel's Spider-Man 2 in Marvel's Wolverine, interno korespondenco, dokumente kadrovske službe in skene potnih listov zaposlenih. Ukradene datoteke so prav tako vključevale dogovor med Sonyjem in Marvelom, ki je opredeljeval načrte za izdajo iger do leta 2035.
Pred tem so se zgodili večji vdori podatkov. Leta 2011 je hekerski napad na PlayStation Network razkril informacije iz 77 milijonov računov in storitev pustil nedostopno 23 dni. Sony je ocenil povezane stroške na približno 170 milijonov dolarjev. Konec leta 2020 je Capcom zavrnil plačilo 11 milijonov dolarjev, ki jih je zahtevala skupina Ragnar Locker, po čemer so napadalci objavili korporativne dokumente in osebne informacije. Po ocenah podjetja je lahko vdor vplival na skoraj 400,000 ljudi.
Poleti 2021 so hekerji ukradli približno 780GB podatkov iz Electronic Arts, vključno z izvorno kodo za FIFA 21 in Frostbite motorjem. Po razpoložljivih informacijah so na črnem trgu kupili dostop do podjetniškega Slacka za približno 10 dolarjev, nato pa so se pretvarjali, da so zaposleni, ki so izgubili telefon, in prepričali tehnično podporo, da jim je omogočila dostop do sistema. Ukradeni arhiv je bil ponujen na prodajo za 28 milijonov dolarjev, čeprav ni bilo poročil o kupcu.
Riot Games je prav tako zavrnil plačilo odkupnine v višini 10 milijonov dolarjev leta 2023. Napad na Kadokawo leta 2024 se je morda končal drugače: po nepotrjenih poročilih je japonsko podjetje plačalo približno 3 milijone dolarjev. Napadalci so kljub temu objavili nekatere ukradene datoteke. Plačilo odkupnine ne zagotavlja, da bodo podatki izbrisani ali ostali zasebni.

Kako se izogniti hekerskim napadom: Kaj dejansko deluje
Vse to zveni alarmantno, vendar so tudi dobre novice. Izkoriščanja kriptovalut, kot sta napada Ronin in PlayDapp, vključujejo ranljivosti v kodi in denarnicah, zato imajo posamezni igralci malo nadzora nad njimi. Kraj običajnih igralnih računov, ki predstavlja pomemben delež osebnih izgub, pa običajno izhaja iz človeške napake: lažni e-poštni naslov, prevara povezava, ukradeni piškotki iz aktivne seje ali okno za prijavo, ki ga ni mogoče ločiti od pravega. Zato zaščita začne z dobrimi navadami. Te ukrepe resnično zmanjšujejo tveganje.
Avtentikacija z dvema dejavnikoma. Uporabite Steam Guard, aplikacijo za avtentikacijo in potrditvene kode za vsako prijavo in trgovanje. Ta enotni ukrep preprečuje večino krajev računov: tudi če nekdo pridobi vaše geslo, ne more dostopati brez drugega dejavnika. Obstaja pomembna opozorilo: avtentikacija z dvema dejavnikoma ne bo zaščitila pred krajo aktivne seje preko ukradenih piškotkov ali napake s strani podpore strankam. Hawkeye je imel omogočen Steam Guard, vendar je zaposleni pri Valvu še vedno dal dostop nekdo drug do njegovega računa. Kljub temu ostaja to najpomembnejši varnostni ukrep. Če naredite le eno stvar na tem seznamu, naj bo to.
Edinstveno geslo za vsako storitev, plus upravitelj gesel. Velik delež krajev računov ne vključuje hekanja, temveč napad z uporabo podatkov za prijavo: uporabniško ime in geslo, ki sta bila razkrito na nekem pozabljenem forumu, prav tako omogočata dostop do vašega Steam računa, ker ste povsod uporabljali isto geslo.
Preverite naslov spletne strani, preden vnesete svoje uporabniško ime in geslo. Okno s pojavnim sporočilom ne pomeni samodejno goljufije: uradni gumb "Prijavite se preko Steama" odpre podobno okno. Bodite pozorni na naslovno vrstico. Browserjeva avtentikacija poteka na steamcommunity.com, medtem ko uradne Steam spletne strani uporabljajo domene steampowered.com, steamcommunity.com in help.steampowered.com . Vsaka druga naslov, celo tista, ki je zasnovana tako, da spominja na uradno domeno, bi morala vzbuditi sum. Bolje je, da spletno stran odprete sami, namesto da sledite povezavam iz klepetov ali opisov videov.
"Brezplačna koža," "glasujte za mojo ekipo," "podvojite svojo kriptovaluto," ali nepričakovano darilo od prijatelja — vse to so pogoste prevare. Račun vašega prijatelja je morda bil ukraden pred eno uro. Privlačna ponudba, ki od vas zahteva, da se nujno prijavite ali potrdite nekaj, je skoraj vedno past.
Ne dajajte trgovinskih ključev ali žetonov tretjim osebam. Nobena legitimna storitev ne bo zahtevala vašega Steam API ključa za dokončanje "hitre trgovine."
Kriptovaluta zahteva ločene varnostne ukrepe. Uporabite strojno denarnico za velike zneske, nikoli ne hranite vsega v eni sami vroči denarnici in ostanite skeptični do projektov "igraj in zasluži," ki obljubljajo zagotovljene donose. Razlika od konvencionalnih igralnih računov je temeljna: Steam bo vsaj občasno obrnil kraje — Hawkeye in HFB sta imela srečo — medtem ko so transakcije na blockchainu nepovratne in ni podporne ekipe, ki bi jo lahko poklicali.
Popolna zaščita ne obstaja, vendar razlika med "ukradeno v minuti" in "napadalci so spodleteli" običajno temelji na dvofaktorski avtentikaciji in osnovni previdnosti. Noben posamezni uporabnik ne more ustaviti severnokorejskih hekerjev ali odpraviti ranljivosti v pametnih pogodbah, vendar se mnogi kraji računov še vedno začnejo z enim samim nepazljivim klikom. Ta del je popolnoma odvisen od vas: omogočite dvofaktorsko avtentikacijo zdaj, medtem ko berete to poved.
Katera kriminalna dejanja, povezana z igrami, so na vas pustila najmočnejši vtis, in katere primere smo izpustili? Delite svoje misli v komentarjih.
Katero tatvino ali hekerstvo vas je najbolj impresioniralo?
VP
Kaj je največji hekerski napad v zgodovini iger?
Marca 2022 so napadalci ukradli 173600 ETH in 25,5 milijona USDC iz Ronina, blockchain omrežja, ustvarjenega za Axie Infinity. Premoženje je bilo vredno približno 620 milijonov dolarjev, ko je bil napad odkrit. FBI je napad pripisal Severni Koreji in njeni skupini Lazarus. Napad na borzo Bybit leta 2025 je kasneje postal največja kraja v širši industriji kriptovalut, vendar Ronin še vedno drži rekord med projekti, povezanimi z igrami.
Ali so bili ukradeni denar iz Axie Infinity povrnjeni?
Organi pregona so povrnili le del ukradenih sredstev: približno 30 milijonov dolarjev v letu 2022 in še 5,7 milijona dolarjev kasneje s pomočjo norveških oblasti. Sky Mavis je prav tako zbral 150 milijonov dolarjev od vlagateljev in uporabil svoja sredstva za obnovitev podpore uporabniških sredstev. Vendar so bila sredstva iz zakladnice Axie DAO obravnavana ločeno, zato bi bilo netočno trditi, da je bil celoten ukraden znesek povrnjen.
Ali so bili drugi projekti iger hekerani?
Da. Leta 2024 so napadalci izčrpali sredstva v vrednosti približno 290 milijonov dolarjev z platforme za kripto igre PlayDapp, medtem ko je Vulcan Forged izgubil okoli 140 milijonov dolarjev leta 2021. Tradicionalna podjetja za igre redno doživljajo kraje izvorne kode, osebnih podatkov in notranjih dokumentov. CD Projekt Red, Insomniac Games, Riot Games, Electronic Arts in Capcom so vsi doživeli takšne napade.
Ali lahko nekdo odgovarja za krajo virtualnih predmetov?
Da. Leta 2012 je vrhovno sodišče Nizozemske odločilo, da se lahko virtualni predmeti RuneScape obravnavajo kot ukradena lastnina. Že leta 2007 so nizozemske oblasti aretirale najstnika, ki je ukradel virtualno pohištvo iz računov Habbo Hotel. Pod določenimi okoliščinami lahko kraja dragocenosti v igrah privede do resne kazenske odgovornosti.
Kdo je heker, ki je objavil materiale za GTA 6?
Napadalec je bil Arion Kurtaj, 17-letni član skupine Lapsus$. V septembru 2022 je objavil okoli 90 videov iz zgodnje različice GTA 6. Zaradi Kurtajevega stanja je porota sprva ugotovila le to, ali je storil domnevna dejanja, ne pa tudi, ali je kazensko odgovoren. Postavljen je bil v varno psihiatrično bolnišnico in kasneje prenesen v zapor. Nov sojenje je načrtovano za november 2026.
Ali so CS kožne in nalepke res lahko vredne milijone dolarjev?
Da. Redki noži, kožne in nalepke so lahko vredne stotine tisoč ali celo milijone dolarjev. Računi, ki vsebujejo dragocene zaloge, so zato redno tarče napadalcev. Najbolj znani primeri vključujejo krajo približno 2 milijona dolarjev vrednih predmetov od trgovca HFB in hekerski napad na račun zbiratelja Hawkeyeja, katerega nalepke so bile ocenjene na 300.000 dolarjev.
Kako lahko zaščitim svoj igralni račun pred krajo?
Uporabite edinstveno geslo, upravitelja gesel in dvostopenjsko avtentikacijo, kot je Steam Guard. Ne sledite povezavam, ki obljubljajo brezplačne predmete ali vas prosijo, da glasujete za ekipo. Preverite naslov spletne strani pred prijavo in nikoli nikomur ne dajte svojega gesla, potrditvenih kod ali drugih prijavnih informacij. Večina računov je ukradenih preko phishinga in socialnega inženiringa, ne pa z neposrednim napadom na storitev.
Ali so kraje in goljufije dovoljene v EVE Online?
Nekatere oblike prevar, izdaje in prisvojitve sredstev v igri niso prepovedane s pravili EVE Online in se štejejo za del igranja. Prodaja ISK za pravi denar pa krši uporabniški sporazum. To je bil razlog, zakaj je bil Ricdic, vodja EBANK, ki je prisvojil sredstva depozitarjev, prepovedan.
Ali uporabljate dvostopenjsko preverjanje na svojih igralnih računih?



