Манипулация с код: Crash игри на Digitain застрашени от троянски инцидент
СЪЗДАДЕНО С ИИИзследователи по киберсигурност от JFrog разкриха злонамерен код в енджина на Crash играта FG-Crash на Digitain. Заразният пакет е записал приблизително 1200 изтегляния преди откриването му.
Индустрията на онлайн казината е изправена пред значителен технически скандал, тъй като изследователи по киберсигурност разкриха сложна атака срещу енджина на играта FG-Crash на доставчика на софтуер Digitain. Това не беше стандартен външен хак, а дълбока манипулация на изходния код чрез заразен софтуерен пакет. Инцидентът хвърля светлина върху сигурността на цялата iGaming верига на доставки, тъй като беше насочен към основните механизми за генериране на произволни числа на популярните crash игри.
Проблемът беше съсредоточен върху така наречения троянизиран софтуерен пакет. Нападателите използваха техника, наречена typosquatting, създавайки пакет в платформата NuGet на име Newtonsoftt.Json.Net. Допълнителното „t“ в името беше достатъчно фино, че много разработчици вероятно са пропуснали грешката, вярвайки, че използват легитимната и глобално използвана библиотека Newtonsoft.Json. Тези, които интегрираха тази манипулирана библиотека в своите среди за разработка, ефективно дадоха на атакуващите достъп до бекенда за изчисления на игрите.
Числа и факти
Подробният технически анализ от екипа на JFrog разкри обезпокоителни факти. Злонамереният софтуер съществуваше в седем различни версии, публикувани между 13 август и 10 октомври 2025 г. Към момента на публичното докладване бяха регистрирани около 1200 изтегляния. Злонамереният софтуер беше особено опасен, защото не се активира незабавно. Той изчака среда, разкриваща специфичен метод в бекенда FG-Crash на Digitain. Тази забавена активация значително намали шансовете за откриване по време на стандартни тестове при стартиране.
Веднъж активиран, троянецът използваше runtime patching, за да замени изчисления резултат от играта с манипулирана стойност. По-късните версии дори бяха проектирани да изпращат тези резултати към външен сървър, позволявайки на контрольорите да виждат множителите на печалбите, преди играчите дори да видят началото на рунда. Метаданните в пакета включваха адреса на вътрешно хранилище на Digitain, което предполага, че нападателят може да е бил вътрешен човек или някой с неоторизиран достъп до частен изходен код.
"Специфичността на злонамерения код предполага, че нападателят може да е бил вътрешен човек или е имал достъп до вътрешното хранилище на Digitain." - Доклад за изследване, Екип по киберсигурност на JFrog
Заден план
Digitain отговори на изследователите на 7 юли 2026 г., заявявайки два дни по-късно, че вече са наясно със ситуацията и че тя е разрешена. Въпреки това остават неотговорени значителни въпроси. Към момента няма подробности относно това кои казино оператори са били засегнати или дали играчите са претърпели индивидуални финансови загуби. В B2B игровата индустрия операторите често разчитат силно на сертификатите, предоставени от техните доставчици. Този случай демонстрира, че манипулациите могат да бъдат заровени дълбоко в процесите на изграждане, където традиционният мониторинг на процента на изплащане (RTP) може да не успее навреме да ги открие.
Злонамереният софтуер беше забележимо минималистичен, без функции за кражба на идентификационни данни или разпространение в мрежите. Единствената му цел беше компрометирането на интегритета на crash игрите. Това показва ново ниво на прецизност в свързаните с игрите киберпрестъпления, фокусирайки се върху прецизна манипулация на резултатите, а не върху широкообхватна кражба на данни. Към момента на доклада на JFrog пакетът беше премахнат от резултатите от търсене в NuGet, въпреки че файловете останаха достъпни чрез директни връзки за изтегляне, подчертавайки необходимостта от ръчни одити на зависимостите.
Защо това е важно за германските играчи
За играчите в Германия тази новина служи като ключово предупреждение. Пазарът е строго регулиран съгласно Държавната спогодба за хазарта от 2021 г. (GlüStV 2021). Играта в казино, посочено в белия списък на GGL, предлага най-високо ниво на защита. Съвместният регулаторен орган (GGL) инспектира не само съдържанието, но и техническата надеждност на системите, включително връзките към LUGAS за лимити на депозитите и файловете за изключване на играчи. Германия също така налага стриктно ограничение от 1 евро на завъртане и кръстосан месечен лимит на депозита от 1000 евро.
Crash игрите, при които множителят се покачва и играчите трябва да осребрят, преди да настъпи срив, представляват регулаторно предизвикателство. Манипулации като тези, открити при Digitain, теоретично биха били открити по-бързо на легалния немски пазар поради строги процеси на сертифициране на генераторите на произволни числа (RNG). Германските играчи трябва да се уверят, че играят само на лицензирани сайтове, тъй като правните средства за защита и регулаторното съдействие са реалистични само в тази рамка, когато техническият интегритет е компрометиран.
Какво означава това за казината с лиценз от GGL
За казината с лиценз от GGL, този инцидент налага повишена надлежна проверка. Сертифицирането на крайния продукт вече не е достатъчно; операторите трябва да гарантират, че техните софтуерни партньори контролират цялата верига на доставки. Това по-специално включва използването на заключени зависимости, които не могат да бъдат актуализирани без ръчен преглед. Освен това, изходящите връзки от сървърите за изчисляване на игрите трябва да бъдат стриктно наблюдавани, за да се предотврати изтичане на данни към неоторизирани външни сървъри.
За разлика от тях, казината, лицензирани в Малта (MGA) или Кюрасао, често предлагат по-малка прозрачност по време на такива технически нарушения. Докато GGL има правото незабавно да спре операциите, ако интегритетът е под въпрос, офшорните доставчици често оперират в регулаторни сиви зони. Германските лицензирани лица са длъжни да докладват всяка нередност в работния процес на играта. Този висок стандарт за безопасност остава най-силният аргумент срещу играта в нерегулирани казина, тъй като случаят с Digitain доказва, че техническата сигурност изисква постоянен надзор на държавно ниво.
Често задавани въпроси
Какъв вид атака е извършена срещу Crash Games на Digitain?
Изследователи от JFrog откриха дълбока манипулация на изходния код чрез заразена библиотека. Атакуващите са използвали техника, наречена typosquatting, за да накарат разработчиците да изтеглят и използват манипулирана версия на софтуерна библиотека.
Как е бил разпространен манипулираният софтуер?
Атакуващите са създали пакет в платформата NuGet под името 'Newtonsoftt.Json.Net'. Допълнителното 't' е направило фалшификата незабележима за много разработчици, които са я сметнали за истинската библиотека Newtonsoft.Json.
Как е работил зловредният софтуер в детайли?
Зловредният код се е активирал със закъснение и е използвал runtime patching, за да манипулира изчисляваните стойности на игрите в движение. По-късните версии са изпращали манипулираните резултати към външни сървъри.
Как Digitain е реагирала на инцидента?
Digitain е уведомена за инцидента на 7 юли 2026 г. и два дни по-късно заявява, че проблемът е отстранен. Няма информация за засегнати казино оператори или финансови загуби.
Какво означава този инцидент за германските играчи?
За германските играчи това означава важността да играят само при доставчици с германски лиценз от GGL. Те предлагат по-висока защита срещу подобни манипулации чрез строги технически насоки и мониторинг.
Сподели
За автора

Lisa Lustich
Главен редактор и тестер на казина
Лиза Лустих тества немскоезични онлайн казина от 1997 г. и ръководи редакцията на Lustich.de. Над 400 публикувани ревюта, сертифициран консултант по защита на играчите (обучение BZgA, 2019).
Всички статии от Лиза Лустих →Източници и допълнителна информация
Бял списък на разрешените онлайн оператори
Гореща линия BZgA за пристрастяване към хазарт: 0800 1 372 700
Хазартът може да пристрасти. Играйте отговорно. Помощ: 0800 1 372 700 (BZgA, безплатно и анонимно).
Прочетете тази статия на 56 езика
- Немски
- Английски
- Португалски
- Френски
- Италиански
- Испански
- Японски
- Полски
- Арабски
- Нидерландски
- Руски
- Турски
- Шведски
- Датски
- Норвежки
- Фински
- Корейски
- Хинди
- Индонезийски
- Виетнамски
- Китайски
- Чешки
- Унгарски
- Румънски
- Гръцки
- Украински
- Хърватски
- Български
- Филипински
- Словашки
- Сръбски
- Иврит
- Персийски
- Малайски
- Бенгалски
- Тамилски
- Телугу
- Урду
- Грузински
- Кхмерски
- Албански
- Казахски
- Африканс
- Литовски
- Латвийски
- Естонски
- Словенски
- Узбекски
- Суахили
- Азербайджански
- Амхарски
- Таджикски
- Киргизки
- Синхалски
- Хауса
- Непалски
Свързани теми
Още Статии
СЪЗДАДЕНО С ИИSporting Risk пуска FlexBuilder и Pick Em за спортни залози
Фирмата за спортна аналитика Sporting Risk разшири своя пакет Bet Builder с FlexBuilder и Same Game Pick Em, за да предложи повече гъвкавост и опростени формати.
СЪЗДАДЕНО С ИИПодобрена сигурност: Broadway Platform представя BroadGuard за управление на риска в реално време
Новият инструмент BroadGuard на Broadway Platform следи над 60 параметъра в реално време, успешно намалявайки нивата на измами до под 1% при първоначални внедрявания.
СЪЗДАДЕНО С ИИAI Рискът за гейминг гигантите е ограничен: Защо Aristocrat и Light & Wonder остават в безопасност
Morningstar Research посочва, че Aristocrat и Light & Wonder са предпазени от AI срив поради 60% пазарен дял на наетите машини в Северна Америка.










