ការបំប្លែងកូដ៖ ហ្គេមគាំងរបស់ Digitain ប្រឈមនឹងហានិភ័យដោយសារឧប្បត្តិហេតុ Trojan
បង្កើតដោយ AIអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតនៅ JFrog បានរកឃើញកូដព្យាបាទនៅក្នុងម៉ាស៊ីនហ្គេម FG-Crash របស់ Digitain។ កញ្ចប់ដែលខុសច្បាប់នេះត្រូវបានទាញយកប្រហែល 1,200 ដង មុនពេលត្រូវបានរកឃើញ។
ឧស្សាហកម្មកាស៊ីណូអនឡាញកំពុងប្រឈមមុខនឹងរឿងអាស្រូវបច្ចេកទេសដ៏សំខាន់មួយ ខណៈដែលអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានលាតត្រដាងការវាយប្រហារដ៏ស្មុគស្មាញលើម៉ាស៊ីនហ្គេម FG-Crash ដោយអ្នកផ្តល់កម្មវិធី Digitain។ នេះមិនមែនជាការវាយប្រហារពីខាងក្រៅស្តង់ដារនោះទេ ប៉ុន្តែជាការរៀបចំដ៏ស៊ីជម្រៅនៃកូដប្រភពតាមរយៈបណ្ណាល័យកម្មវិធីដែលឆ្លងមេរោគ។ ឧប្បត្តិហេតុនេះបានបង្ហាញពីសន្តិសុខនៃខ្សែសង្វាក់ផ្គត់ផ្គង់ iGaming ទាំងមូល ដោយសារតែវាបានកំណត់គោលដៅយន្តការបង្កើតលេខចៃដន្យស្នូលនៃហ្គេម Crash ដ៏ពេញនិយម។
បញ្ហាផ្តោតលើអ្វីដែលគេស្គាល់ថាជាកញ្ចប់កម្មវិធីដែលឆ្លងមេរោគ Trojan ។ ពួក Hacker បានប្រើប្រាស់បច្ចេកទេសមួយហៅថា typosquatting ដោយបង្កើតកញ្ចប់មួយនៅលើវេទិកា NuGet ដែលមានឈ្មោះថា Newtonsoftt.Json.Net ។ អក្សរ "t" បន្ថែមនៅក្នុងឈ្មោះគឺមានលក្ខណៈប្លែកខ្លាំង រហូតដល់អ្នកអភិវឌ្ឍន៍ជាច្រើនទំនងជាមើលរំលងកំហុសនេះ ដោយជឿថាពួកគេកំពុងប្រើប្រាស់បណ្ណាល័យ Newtonsoft.Json ស្របច្បាប់ និងប្រើប្រាស់ជាសកល។ អ្នកដែលបានបញ្ចូលបណ្ណាល័យដែលបានរៀបចំនេះទៅក្នុងបរិស្ថានអភិវឌ្ឍន៍របស់ពួកគេបានផ្តល់ឱ្យពួក Hacker ចូលប្រើផ្នែកខាងក្រោយនៃការគណនាហ្គេមប្រកបដោយប្រសិទ្ធភាព។
លេខនិងការពិត
ការវិភាគបច្ចេកទេសលម្អិតដោយក្រុម JFrog បានបង្ហាញការពិតដ៏គួរឱ្យភ្ញាក់ផ្អើល។ កម្មវិធីព្យាបាទនេះមាននៅក្នុងកំណែផ្សេងៗគ្នាប្រាំពីរដែលបានចេញផ្សាយនៅចន្លោះថ្ងៃទី 13 ខែសីហា ដល់ថ្ងៃទី 10 ខែតុលា ឆ្នាំ 2025។ នៅពេលដែលវាត្រូវបានរាយការណ៍ជាសាធារណៈ ការទាញយកប្រហែល 1,200 ត្រូវបានកត់ត្រា។ មេរោគនេះមានគ្រោះថ្នាក់ជាពិសេស ដោយសារតែវាមិនបានធ្វើសកម្មភាពភ្លាមៗនោះទេ។ វាបានរង់ចាំបរិយាកាសដែលបង្ហាញពីវិធីសាស្រ្តជាក់លាក់មួយនៅក្នុងផ្នែកខាងក្រោយ FG-Crash របស់ Digitain ។ ការធ្វើឱ្យសកម្មយឺតយ៉ាវនេះបានកាត់បន្ថយយ៉ាងខ្លាំងនូវឱកាសនៃការរកឃើញក្នុងអំឡុងពេលធ្វើតេស្តចាប់ផ្ដើមជាប្រចាំ។
នៅពេលដែលសកម្ម មេរោគ Trojan បានប្រើការបំណះកំឡុងពេលដំណើរការដើម្បីជំនួសលទ្ធផលហ្គេមដែលបានគណនាដោយតម្លៃដែលបានកែប្រែ។ កំណែក្រោយៗថែមទាំងត្រូវបានរចនាឡើងដើម្បីផ្ញើលទ្ធផលទាំងនេះទៅម៉ាស៊ីនមេខាងក្រៅ ដែលអនុញ្ញាតឱ្យអ្នកគ្រប់គ្រងមើលឃើញមេគុណឈ្នះមុនពេលអ្នកលេងឃើញជុំចាប់ផ្តើម។ មេតាដាតានៅក្នុងកញ្ចប់នេះរួមបញ្ចូលអាសយដ្ឋាននៃឃ្លាំងផ្ទុក Digitain ផ្ទៃក្នុង ដែលបង្ហាញថាអ្នកវាយប្រហារអាចជាអ្នកនៅខាងក្នុង ឬនរណាម្នាក់ដែលមានការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់កូដប្រភពឯកជន។
"ភាពជាក់លាក់នៃកូដព្យាបាទបានបង្ហាញថា អ្នកវាយប្រហារអាចជាអ្នកនៅខាងក្នុង ឬមានការចូលប្រើឃ្លាំងផ្ទុកផ្ទៃក្នុងរបស់ Digitain។" - របាយការណ៍ស្រាវជ្រាវ, ក្រុមសន្តិសុខតាមអ៊ីនធឺណិត JFrog
ប្រវត្តិ
Digitain បានឆ្លើយតបទៅអ្នកស្រាវជ្រាវនៅថ្ងៃទី 7 ខែកក្កដា ឆ្នាំ 2026 ដោយបញ្ជាក់ពីរថ្ងៃក្រោយមកថា ពួកគេបានដឹងរួចហើយអំពីស្ថានភាពនេះ ហើយថាវាត្រូវបានដោះស្រាយ។ ទោះជាយ៉ាងណាក៏ដោយ សំណួរសំខាន់ៗនៅតែមិនទាន់ត្រូវបានឆ្លើយ។ បច្ចុប្បន្ននេះ មិនមានព័ត៌មានលម្អិតទាក់ទងនឹងប្រតិបត្តិករកាស៊ីណូណាខ្លះដែលរងផលប៉ះពាល់ ឬថាតើអ្នកលេងបានរងការខាតបង់ផ្នែកហិរញ្ញវត្ថុជាលក្ខណៈបុគ្គលនោះទេ។ នៅក្នុងពិភពហ្គេម B2B ប្រតិបត្តិករតែងតែពឹងផ្អែកយ៉ាងខ្លាំងលើវិញ្ញាបនបត្រដែលផ្តល់ដោយអ្នកផ្គត់ផ្គង់របស់ពួកគេ។ ករណីនេះបង្ហាញថា ការកែប្រែអាចត្រូវបានលាក់យ៉ាងជ្រៅនៅក្នុងដំណើរការបង្កើត ដែលការត្រួតពិនិត្យអត្រាការទូទាត់ប្រាក់ (RTP) តាមបែបប្រពៃណីអាចនឹងបរាជ័យក្នុងការរកឃើញពួកវាទាន់ពេលវេលា។
មេរោគនេះគួរឱ្យកត់សម្គាល់ថាមានតិចតួចបំផុត មិនមានមុខងារសម្រាប់លួចព័ត៌មានសម្ងាត់ ឬរីករាលដាលឆ្លងបណ្ដាញទេ។ គោលបំណងតែមួយគត់របស់វាគឺបំផ្លាញភាពសុចរិតរបស់ហ្គេម crash ។ នេះបង្ហាញពីកម្រិតថ្មីនៃភាពជាក់លាក់នៅក្នុងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដែលទាក់ទងនឹងការលេងហ្គេម ដោយផ្តោតលើការរៀបចំលទ្ធផលយ៉ាងជាក់លាក់ ជាជាងការលួចទិន្នន័យទូទៅ។ នៅពេលរបាយការណ៍របស់ JFrog កញ្ចប់នេះត្រូវបានដកចេញពីលទ្ធផលស្វែងរក NuGet ទោះបីជាឯកសារនៅតែអាចចូលប្រើបានតាមរយៈតំណភ្ជាប់ទាញយកផ្ទាល់ក៏ដោយ ដែលសង្កត់ធ្ងន់លើតម្រូវការសម្រាប់ការត្រួតពិនិត្យភាពអាស្រ័យដោយដៃ។
ហេតុអ្វីបានជាវាសំខាន់សម្រាប់អ្នកលេងអាល្លឺម៉ង់
សម្រាប់អ្នកលេងនៅក្នុងប្រទេសអាល្លឺម៉ង់ ព័ត៌មាននេះបម្រើជាការព្រមានដ៏សំខាន់។ ទីផ្សារនេះត្រូវបានគ្រប់គ្រងយ៉ាងតឹងរ៉ឹងក្រោមសន្ធិសញ្ញារដ្ឋស្តីពីល្បែងស៊ីសងឆ្នាំ 2021 (GlüStV 2021)។ ការលេងនៅកាស៊ីណូដែលមាននៅក្នុងបញ្ជីស GGL ផ្តល់ជូននូវកម្រិតខ្ពស់បំផុតនៃការការពារ។ អាជ្ញាធរនិយតកម្មរួម (GGL) ត្រួតពិនិត្យមិនត្រឹមតែមាតិកាប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងភាពជឿជាក់ផ្នែកបច្ចេកទេសនៃប្រព័ន្ធ រួមទាំងការតភ្ជាប់ទៅ LUGAS សម្រាប់ដែនកំណត់ដាក់ប្រាក់ និងឯកសារបដិសេធអ្នកលេងផងដែរ។ ប្រទេសអាល្លឺម៉ង់ក៏អនុវត្តដែនកំណត់ 1 អឺរ៉ូយ៉ាងតឹងរ៉ឹងក្នុងមួយការបង្វិល និងដែនកំណត់ដាក់ប្រាក់ប្រចាំខែទូទាំងអ្នកផ្តល់សេវាចំនួន 1,000 អឺរ៉ូ។
ហ្គេម Crash ដែលជាកន្លែងដែលមេគុណកើនឡើង ហើយអ្នកលេងត្រូវតែដកប្រាក់ចេញមុនពេល crash គឺជាបញ្ហាប្រឈមផ្នែកបទប្បញ្ញត្តិ។ ការបោកប្រាស់ដូចដែលបានរកឃើញនៅ Digitain តាមទ្រឹស្តីនឹងត្រូវបានរកឃើញលឿនជាងមុននៅក្នុងទីផ្សារអាល្លឺម៉ង់ស្របច្បាប់ ដោយសារដំណើរការបញ្ជាក់ដ៏តឹងរ៉ឹងសម្រាប់កម្មវិធីបង្កើតលេខចៃដន្យ (RNG)។ អ្នកលេងអាល្លឺម៉ង់គួរតែធានាថាពួកគេលេងតែនៅគេហទំព័រដែលមានអាជ្ញាប័ណ្ណប៉ុណ្ណោះ ព្រោះដំណោះស្រាយផ្លូវច្បាប់ និងជំនួយបទប្បញ្ញត្តិគឺមានភាពប្រាកដនិយមតែនៅក្នុងក្របខ័ណ្ឌនេះប៉ុណ្ណោះ នៅពេលដែលភាពសុចរិតផ្នែកបច្ចេកទេសត្រូវបានរំលោភបំពាន។
អត្ថន័យសម្រាប់កាស៊ីណូដែលមានអាជ្ញាប័ណ្ណ GGL
សម្រាប់កាស៊ីណូដែលមានអាជ្ញាប័ណ្ណ GGL ឧប្បត្តិហេតុនេះតម្រូវឱ្យមានការត្រួតពិនិត្យដោយប្រុងប្រយ័ត្នកាន់តែខ្លាំង។ ការបញ្ជាក់ផលិតផលចុងក្រោយលែងគ្រប់គ្រាន់ទៀតហើយ; ប្រតិបត្តិករត្រូវធានាថាដៃគូកម្មវិធីរបស់ពួកគេគ្រប់គ្រងខ្សែសង្វាក់ផ្គត់ផ្គង់ទាំងមូល។ នេះពាក់ព័ន្ធជាពិសេសទៅនឹងការប្រើប្រាស់ការពឹងផ្អែកដែលបានចាក់សោដែលមិនអាចធ្វើបច្ចុប្បន្នភាពបានដោយគ្មានការត្រួតពិនិត្យដោយដៃ។ លើសពីនេះ ការតភ្ជាប់ខាងក្រៅពីម៉ាស៊ីនមេគណនាហ្គេមត្រូវតែត្រូវបានត្រួតពិនិត្យយ៉ាងតឹងរ៉ឹងដើម្បីការពារការលេចធ្លាយទិន្នន័យទៅកាន់ម៉ាស៊ីនមេខាងក្រៅដែលគ្មានការអនុញ្ញាត។
ផ្ទុយទៅវិញ កាស៊ីណូដែលមានអាជ្ញាប័ណ្ណនៅ Malta (MGA) ឬ Curacao ជារឿយៗផ្តល់នូវតម្លាភាពតិចជាងក្នុងអំឡុងពេលនៃការរំលោភបំពានបច្ចេកទេសបែបនេះ។ ខណៈពេលដែល GGL មានអំណាចក្នុងការបញ្ឈប់ប្រតិបត្តិការភ្លាមៗប្រសិនបើមានការសង្ស័យអំពីសុចរិតភាព អ្នកផ្តល់សេវាពីបរទេសជារឿយៗដំណើរការនៅក្នុងតំបន់ប្រផេះនៃបទប្បញ្ញត្តិ។ អាជ្ញាប័ណ្ណអាល្លឺម៉ង់តម្រូវឱ្យរាយការណ៍ពីភាពមិនប្រក្រតីណាមួយនៅក្នុងលំហូរហ្គេម។ ស្តង់ដារសុវត្ថិភាពខ្ពស់នេះនៅតែជាអំណះអំណាងដ៏រឹងមាំបំផុតប្រឆាំងនឹងការលេងនៅកាស៊ីណូដែលគ្មានការគ្រប់គ្រង ដូចដែលករណី Digitain បង្ហាញថា សន្តិសុខបច្ចេកទេសទាមទារការត្រួតពិនិត្យកម្រិតរដ្ឋជាប្រចាំ។
សំណួរដែលសួរញឹកញាប់
តើការវាយប្រហារបែបណាដែលត្រូវបានអនុវត្តលើហ្គេម Crash របស់ Digitain?
អ្នកស្រាវជ្រាវ JFrog បានរកឃើញការកែប្រែកូដប្រភពយ៉ាងស៊ីជម្រៅតាមរយៈបណ្ណាល័យដែលឆ្លងមេរោគ។ ពួក Hacker បានប្រើបច្ចេកទេសមួយហៅថា typosquatting ដើម្បីបោកបញ្ឆោតអ្នកអភិវឌ្ឍន៍ឱ្យទាញយក និងប្រើប្រាស់កំណែបណ្ណាល័យកម្មវិធីដែលត្រូវបានកែប្រែ។
តើកម្មវិធីដែលត្រូវបានកែប្រែត្រូវបានចែកចាយដោយរបៀបណា?
ក្រុមអ្នកវាយប្រហារបានបង្កើតកញ្ចប់មួយនៅលើវេទិកា NuGet ក្រោមឈ្មោះ 'Newtonsoftt.Json.Net' ។ 't' បន្ថែមបានធ្វើឱ្យរបស់ក្លែងក្លាយនេះមិនសូវលេចធ្លោចំពោះអ្នកអភិវឌ្ឍន៍ជាច្រើន ដែលបានច្រឡំវាជាមួយបណ្ណាល័យ Newtonsoft.Json ពិតប្រាកដ។
តើមេរោគដំណើរការលម្អិតដោយរបៀបណា?
កូដព្យាបាទបានដំណើរការដោយពន្យារពេល ហើយបានប្រើ runtime patching ដើម្បីកែប្រែតម្លៃហ្គេមដែលបានគណនាក្នុងអំឡុងពេលប្រតិបត្តិការ។ កំណែក្រោយៗមកបានផ្ញើលទ្ធផលដែលបានកែប្រែទៅកាន់ម៉ាស៊ីនមេខាងក្រៅ។
តើ Digitain បានឆ្លើយតបទៅនឹងឧប្បត្តិហេតុនេះដោយរបៀបណា?
Digitain ត្រូវបានប្រឈមមុខនឹងឧប្បត្តិហេតុនេះនៅថ្ងៃទី 7 ខែកក្កដា ឆ្នាំ 2026 ហើយបានថ្លែងពីរថ្ងៃក្រោយមកថាបញ្ហាត្រូវបានដោះស្រាយ។ ព័ត៌មានលម្អិតអំពីប្រតិបត្តិករកាស៊ីណូដែលរងផលប៉ះពាល់ ឬការខាតបង់ផ្នែកហិរញ្ញវត្ថុគឺមិនមានទេ។
តើឧប្បត្តិហេតុនេះមានន័យយ៉ាងណាសម្រាប់អ្នកលេងអាល្លឺម៉ង់?
សម្រាប់អ្នកលេងអាល្លឺម៉ង់ នេះបញ្ជាក់ពីសារៈសំខាន់នៃការលេងផ្តាច់មុខជាមួយអ្នកផ្តល់សេវាដែលមានអាជ្ញាប័ណ្ណ GGL របស់អាល្លឺម៉ង់។ អ្នកផ្តល់សេវាទាំងនេះផ្តល់ការការពារខ្ពស់ជាងមុនប្រឆាំងនឹងការកែប្រែបែបនេះតាមរយៈគោលការណ៍ណែនាំបច្ចេកទេសតឹងរ៉ឹង និងការត្រួតពិនិត្យ។
ចែករំលែក
អំពីអ្នកនិពន្ធ

Lisa Lustich
នាយកនិពន្ធ និងអ្នកសាកល្បងកាស៊ីណូ
Lisa Lustich បានសាកល្បងកាស៊ីណូអនឡាញភាសាអាល្លឺម៉ង់តាំងពីឆ្នាំ 1997 និងដឹកនាំក្រុមនិពន្ធរបស់ Lustich.de។ បានបោះពុម្ពការវាយតម្លៃជាង 400 និងជាទីប្រឹក្សាការពារអ្នកលេងដែលមានវិញ្ញាបនបត្រ (វគ្គបណ្ដុះបណ្ដាល BZgA ឆ្នាំ 2019)។
អត្ថបទទាំងអស់ដោយ Lisa Lustich →ប្រភព និងការអានបន្ថែម
- អាជ្ញាធរល្បែងស៊ីសងរួមរបស់រដ្ឋសហព័ន្ធអាឡឺម៉ង់ (GGL): gluecksspiel-behoerde.de
- បញ្ជីសប្រតិបត្តិករអនឡាញដែលបានអនុញ្ញាត: GGL-Whitelist
- BZgA ខ្សែទូរស័ព្ទជំនួយការញៀនល្បែងស៊ីសង: 0800 1 372 700 (ឥតគិតថ្លៃ អនាមិក 24/7)
- វិធីសាស្ត្រនិពន្ធ: គោលការណ៍ណែនាំនិពន្ធ Lustich.de
ការលេងល្បែងអាចបណ្តាលឱ្យញៀន។ សូមលេងដោយទំនួលខុសត្រូវ។ ជំនួយ: 0800 1 372 700 (BZgA ឥតគិតថ្លៃ និងអនាមិក)។
ប្រធានបទពាក់ព័ន្ធ
អត្ថបទពាក់ព័ន្ធ
បង្កើតដោយ AIការវាយតម្លៃកម្មវិធីប្តូរប្រាក់ភ្នាល់: ហេតុអ្វីបានជាសាច់ប្រាក់ងាយស្រួល និងតក្កវិជ្ជានៃការផ្គូផ្គងជាកត្តាកំណត់
ការវាយតម្លៃការប្តូរប្រាក់ភ្នាល់ទាមទារការពិនិត្យស៊ីជម្រៅទៅក្នុងម៉ាស៊ីនផ្គូផ្គង។ បរិមាណទីផ្សារព្យាករណ៍របស់សហរដ្ឋអាមេរិកត្រូវបានគេព្យាករណ៍ថានឹងឈានដល់ 50 ពាន់លានដុល្លារនៅឆ្នាំ 2025។
បង្កើតដោយ AIទិន្នន័យបាល់ទាត់តាមពេលវេលាជាក់ស្តែងសម្រាប់ Kalshi: Genius Sports ផ្តល់ជូនព័ត៌មានផ្លូវការ
Genius Sports ឥឡូវនេះកំពុងផ្គត់ផ្គង់ Kalshi ដែលជាទីផ្សារព្យាករណ៍ជាមួយនឹងទិន្នន័យបាល់ទាត់ផ្លូវការពី Premier League និង Ligue 1 ដើម្បីពង្រឹងសុចរិតភាពទីផ្សារ។
ការបំពានទិន្នន័យនៅ Gambling with Lives៖ ការវាយប្រហារតាមអ៊ីនធឺណិត Beacon វាយប្រប្រាស់អង្គការសប្បុរសធម៌
អង្គការសប្បុរសធម៌ Gambling with Lives បានរាយការណ៍ពីការបំពានទិន្នន័យបន្ទាប់ពីការវាយប្រហារតាមអ៊ីនធឺណិតទៅលើ Beacon ដែលជាអ្នកផ្តល់សេវាភាគីទីបីគាំទ្រអង្គការជាង 1,500 ។










