[蔚蓝] 小雪之乱原因推测及可能要注意的事

楼主: chejps3105 (氋氃)   2025-09-01 20:40:36
更新一下,根据最新公告这篇的推测几乎完全命中,非常有参考价值
在看韩国wiki看到的相关资讯,感谢chatgpt我完全没学过韩文也能翻译,搬运给大家
https://bbs.ruliweb.com/community/board/300143/read/72123507
事件概述:
1. 攻击者入侵了 CloudFront 的 CDN 服务器(d2vaidpni345rp.cloudfront.net),
并将《碧蓝档案》的服务器位址:
原本是:https://nxm-ios-bagl.nexon.com:5100/api/
替换为:http://45.94.31.77:5100/(一个位于荷兰的服务器)
被替换后的这个服务器,处理了除了帐号 SDK 认证以外的所有游戏资料。
作者: CactusFlower (仙人掌花)   2025-09-01 20:42:00
里里外外都完全是小雪行为 笑死好吧小雪可能会顺便ㄎㄧㄤ一点钱啦
作者: super0949 (不重要啦~)   2025-09-01 20:43:00
AWS又是你 你好烂
楼主: chejps3105 (氋氃)   2025-09-01 20:44:00
你怎么知道这个骇客没ㄎㄧㄤ钱,有人课金他可以知道刷卡资讯
作者: starsheep013 (星绒绵羊)   2025-09-01 20:46:00
小雪本人也会偷钱啊
作者: graywater (灰水)   2025-09-01 20:49:00
国际服这期卡池会特别课的人不会多吧,除非他这次当小雪测试一下,但下次哈蜜瓜双子卡池就来认真的了
作者: Lisanity (桃园刘在石)   2025-09-01 20:49:00
作者: Rain0224 (深语)   2025-09-01 20:51:00
而且会用小雪恶搞,至少这攻击的骇客中有人对档案是有相当程度的了解
作者: graywater (灰水)   2025-09-01 20:54:00
还知道昨天是初音生日
作者: billkingFH (力欧一世)   2025-09-01 20:55:00
难怪当时登入一般大厅就卡到爆,不过真的是乐子人欸
作者: vhik4596 (白头翁)   2025-09-01 20:55:00
敢在游戏明显有问题的情况下课金,也太勇敢
作者: NozoxEli (肝哥)   2025-09-01 20:55:00
这攻击对玩家资料没造成影响,基本只影响到登入奖励,估计是愉悦犯
作者: Andyet04 (et)   2025-09-01 21:01:00
那可以期待明年会不会再来一次
作者: FSHAY (隐逸)   2025-09-01 21:17:00
如果是找乐子的话,那也可能是因为金P的50岁生日
作者: Alexander1 (理性讨论)   2025-09-01 21:36:00
点开来看到那个宽脸小雪还储值也太勇了吧w
作者: mapulcatt (cosi fun tutte)   2025-09-01 21:38:00
看骇客是白的还黑的吧 白的恶作剧大概没事黑的可能就顺便干一点资料走
作者: air1007 (air1007)   2025-09-01 21:41:00
小雪增值后我才登入的,我去开学生还有战斗是正常的,如果api被替换根本玩家资料根本对不上吧,代表有部分资料其实是正常运作的,除非档案不同功能的db有分散不然这说词感觉怪怪的
作者: mapulcatt (cosi fun tutte)   2025-09-01 21:42:00
不过还会顺便帮咪哭庆生的骇客我想是没问题才对(?
作者: d6102003 (小材)   2025-09-01 21:42:00
等一下 我还以为是在玩梗欸 原来是真的出事吗
作者: TUTOTO (TUTOTO)   2025-09-01 21:45:00
就中间人攻击吧
作者: spfy (spfy)   2025-09-01 22:07:00
原来CF的CDN这么好攻的吗...?
作者: away612101 (音诗璐)   2025-09-01 22:30:00
是服务器好攻还是单蠢管理帐号泄漏?照这种说法,用到CDN的服务一堆使用者随时都会被导去中间人欸…CF都不用表态些什么吗?
作者: graywater (灰水)   2025-09-01 22:39:00
那个被锁定的小雪频道有简单说明一下https://youtu.be/FZas48IOx48?si=Ft_DJ6GOf007lcXY
作者: inte629l   2025-09-02 00:13:00
推整理

Links booklink

Contact Us: admin [ a t ] ucptt.com