代码操纵:Digitain的FG-Crash游戏因特洛伊木马事件面临风险
AI 生成图片JFrog的网络安全研究人员在Digitain的FG-Crash游戏引擎中发现了恶意代码。该恶意软件包在被发现前已记录了约1200次下载。
随着网络安全研究人员揭露了软件供应商Digitain的FG-Crash游戏引擎遭受的复杂攻击,在线赌场行业正面临一场重大的技术丑闻。这并非传统的外部黑客攻击,而是通过受感染的软件库对源代码进行的深度操纵。此次事件暴露了整个iGaming供应链的安全性问题,因为它针对的是流行崩溃游戏的(crash games)核心随机数生成机制。
该问题集中在一个所谓的特洛伊木马化软件软件包上。攻击者利用了一种称为“拼写错误欺骗”(typosquatting)的技术,在NuGet平台上创建了一个名为Newtonsoftt.Json.Net的软件包。名称中多出的一个“t”非常微妙,许多开发人员可能忽略了这个错误,以为他们使用的是合法且被广泛使用的Newtonsoft.Json库。那些将此操纵过的库集成到其开发环境中的人,实际上相当于向攻击者开放了游戏计算后端的访问权限。
数字和事实
JFrog团队的详细技术分析揭示了令人不安的事实。该恶意软件存在于2025年8月13日至10月10日之间发布的七个不同版本中。在其被公开报道时,已记录了大约1200次下载。该恶意软件特别危险,因为它不会立即激活。它会等待一个暴露Digitain的FG-Crash后端中特定方法的环境。这种延迟激活大大降低了在例行启动测试中被检测到的几率。
一旦激活,该特洛伊木马就利用运行时修补(runtime patching)在运行期间用操纵过的值替换计算出的游戏结果。后来的版本甚至被设计成将这些结果发送到外部服务器,允许控制者在玩家看到游戏开始之前就能看到获胜的乘数。软件包中的元数据包含一个Digitain内部存储库的地址,这表明攻击者可能是一名内部人员,或者拥有未经授权访问私有源代码的权限。
"恶意代码的特异性表明,攻击者可能是内部人员,或能够访问Digitain的内部存储库。" - JFrog网络安全团队研究报告
背景
Digitain于2026年7月7日对研究人员做出回应,并在两天后表示他们已经意识到了情况,并且已经解决了。然而,仍有重大问题悬而未决。目前尚不清楚哪些赌场运营商受到影响,或者玩家是否遭受了个人经济损失。在B2B博彩领域,运营商通常高度依赖供应商提供的认证。此案例表明,操纵可能深埋在构建过程中,传统的游戏回报率(RTP)监控可能无法及时发现。
该恶意软件具有明显的极简主义特征,缺乏窃取凭证或跨网络传播的功能。其唯一目的是破坏崩溃游戏的公平性。这表明了与博彩相关的网络犯罪的新精准度,专注于手术式的结果操纵,而不是广泛的数据盗窃。在JFrog报告时,该软件包已从NuGet搜索结果中移除,但通过直接下载链接仍可访问文件,这突显了手动审计依赖性的必要性。
这对德国玩家为何重要
对德国玩家而言,这个消息是一个重要的警示。根据2021年《赌博国家条约》(GlüStV 2021),该市场受到严格监管。在GGL白名单上列出的赌场进行游戏,能提供最高级别的保护。联合监管机构(GGL)不仅检查内容,还检查系统的技术可靠性,包括与LUGAS的连接,用于存款限额和玩家排除文件。德国还强制执行每局游戏严格的1欧元上限以及跨供应商每月1000欧元的存款上限。
崩溃游戏,即乘数不断上升,玩家必须在崩溃前退出,这是一个监管上的挑战。在合法的德国市场,由于对随机数生成器(RNG)进行严格的认证流程,像Digitain那样操纵理论上会被更快地检测到。德国玩家应确保他们只在获得许可的网站上游戏,因为当技术完整性受到损害时,只有在这种框架内,法律追索和监管援助才是现实可行的。
这对GGL许可的赌场意味着什么
对于GGL许可的赌场来说,此次事件要求提高尽职调查。仅认证最终产品已不再足够;运营商必须确保其软件合作伙伴控制整个供应链。这尤其涉及到使用锁定的依赖项,未经手动审查不得更新。此外,必须严格监控来自游戏计算服务器的出站连接,以防止数据泄露到未经授权的外部服务器。
相比之下,在马耳他(MGA)或库拉索(Curacao)获得许可的赌场在发生此类技术违规事件时,通常提供较少的透明度。虽然GGL有权在对完整性产生疑问时立即暂停运营,但离岸供应商通常在监管灰色地带运作。德国被许可方被要求报告游戏流程中的任何异常。在不受监管的赌场玩游戏时,这种高安全标准仍然是最有力的论据,因为Digitain的案例证明了技术安全需要持续的国家级监督。
常见问题
对Digitain的崩溃游戏进行了哪种类型的攻击?
JFrog研究人员发现,通过一个受感染的库对源代码进行了深度操纵。攻击者使用了一种称为“拼写错误欺骗”的技术,诱骗开发人员下载并使用一个被操纵过的软件库版本。
被操纵的软件是如何分发的?
攻击者在NuGet平台上创建了一个名为“Newtonsoftt.Json.Net”的软件包。多出的一个“t”使得假冒软件包不易被许多开发人员察觉,他们误以为是真正的Newtonsoft.Json库。
恶意软件详细是如何工作的?
恶意代码延迟激活,并使用运行时修补在操作期间操纵计算出的游戏值。后来的版本将操纵过的结果发送到外部服务器。
Digitain如何回应此事件?
Digitain于2026年7月7日被告知此事件,并在两天后表示问题已得到解决。目前没有关于受影响的赌场运营商或经济损失的细节。
此事件对德国玩家意味着什么?
对德国玩家而言,这强调了只与持有德国GGL许可证的供应商玩游戏的重要性。这些供应商通过严格的技术指南和监控,提供了更高的安全保障,以防止此类操纵。
分享
关于作者

Lisa Lustich
主编兼赌场测评师
Lisa Lustich 自 1997 年起测评德语在线赌场,并负责 Lustich.de 编辑部。已发表 400 多篇评测,是通过认证的玩家保护顾问(2019 年 BZgA 培训)。
Lisa Lustich 的全部文章 →来源与延伸阅读
- 德国联邦州联合博彩监管局(GGL): gluecksspiel-behoerde.de
- 许可在线运营商白名单: GGL-Whitelist
- BZgA 赌博成瘾热线: 0800 1 372 700 (免费、匿名、全天候)
- 编辑方法论: Lustich.de 编辑准则
赌博可能使人上瘾。请负责任地游戏。求助:0800 1 372 700(BZgA,免费匿名)。













