更新一下,根據最新公告這篇的推測幾乎完全命中,非常有參考價值
在看韓國wiki看到的相關資訊,感謝chatgpt我完全沒學過韓文也能翻譯,搬運給大家
https://bbs.ruliweb.com/community/board/300143/read/72123507
事件概述:
1. 攻擊者入侵了 CloudFront 的 CDN 伺服器(d2vaidpni345rp.cloudfront.net),
並將《碧藍檔案》的伺服器位址:
原本是:https://nxm-ios-bagl.nexon.com:5100/api/
替換為:http://45.94.31.77:5100/(一個位於荷蘭的伺服器)
被替換後的這個伺服器,處理了除了帳號 SDK 認證以外的所有遊戲資料。
裡裡外外都完全是小雪行為 笑死好吧小雪可能會順便ㄎㄧㄤ一點錢啦
你怎麼知道這個駭客沒ㄎㄧㄤ錢,有人課金他可以知道刷卡資訊
國際服這期卡池會特別課的人不會多吧,除非他這次當小雪測試一下,但下次哈蜜瓜雙子卡池就來認真的了
作者:
Lisanity (桃園劉在石)
2025-09-01 20:49:00而且會用小雪惡搞,至少這攻擊的駭客中有人對檔案是有相當程度的了解
作者: vhik4596 (白頭翁) 2025-09-01 20:55:00
敢在遊戲明顯有問題的情況下課金,也太勇敢
這攻擊對玩家資料沒造成影響,基本只影響到登入獎勵,估計是愉悅犯
作者: Andyet04 (et) 2025-09-01 21:01:00
那可以期待明年會不會再來一次
作者:
FSHAY (隱逸)
2025-09-01 21:17:00如果是找樂子的話,那也可能是因為金P的50歲生日
作者:
mapulcatt (cosi fun tutte)
2025-09-01 21:38:00看駭客是白的還黑的吧 白的惡作劇大概沒事黑的可能就順便幹一點資料走
作者:
air1007 (air1007)
2025-09-01 21:41:00小雪增值後我才登入的,我去開學生還有戰鬥是正常的,如果api被替換根本玩家資料根本對不上吧,代表有部分資料其實是正常運作的,除非檔案不同功能的db有分散不然這說詞感覺怪怪的
作者:
mapulcatt (cosi fun tutte)
2025-09-01 21:42:00不過還會順便幫咪哭慶生的駭客我想是沒問題才對(?
作者:
TUTOTO (TUTOTO)
2025-09-01 21:45:00就中間人攻擊吧
作者:
spfy (spfy)
2025-09-01 22:07:00原來CF的CDN這麼好攻的嗎...?
是伺服器好攻還是單蠢管理帳號洩漏?照這種說法,用到CDN的服務一堆使用者隨時都會被導去中間人欸…CF都不用表態些什麼嗎?