更新一下,根据最新公告这篇的推测几乎完全命中,非常有参考价值
在看韩国wiki看到的相关资讯,感谢chatgpt我完全没学过韩文也能翻译,搬运给大家
https://bbs.ruliweb.com/community/board/300143/read/72123507
事件概述:
1. 攻击者入侵了 CloudFront 的 CDN 服务器(d2vaidpni345rp.cloudfront.net),
并将《碧蓝档案》的服务器位址:
原本是:https://nxm-ios-bagl.nexon.com:5100/api/
替换为:http://45.94.31.77:5100/(一个位于荷兰的服务器)
被替换后的这个服务器,处理了除了帐号 SDK 认证以外的所有游戏资料。
里里外外都完全是小雪行为 笑死好吧小雪可能会顺便ㄎㄧㄤ一点钱啦
你怎么知道这个骇客没ㄎㄧㄤ钱,有人课金他可以知道刷卡资讯
国际服这期卡池会特别课的人不会多吧,除非他这次当小雪测试一下,但下次哈蜜瓜双子卡池就来认真的了
作者:
Lisanity (桃园刘在石)
2025-09-01 20:49:00而且会用小雪恶搞,至少这攻击的骇客中有人对档案是有相当程度的了解
作者: vhik4596 (白头翁) 2025-09-01 20:55:00
敢在游戏明显有问题的情况下课金,也太勇敢
这攻击对玩家资料没造成影响,基本只影响到登入奖励,估计是愉悦犯
作者: Andyet04 (et) 2025-09-01 21:01:00
那可以期待明年会不会再来一次
作者:
FSHAY (隐逸)
2025-09-01 21:17:00如果是找乐子的话,那也可能是因为金P的50岁生日
作者:
mapulcatt (cosi fun tutte)
2025-09-01 21:38:00看骇客是白的还黑的吧 白的恶作剧大概没事黑的可能就顺便干一点资料走
作者:
air1007 (air1007)
2025-09-01 21:41:00小雪增值后我才登入的,我去开学生还有战斗是正常的,如果api被替换根本玩家资料根本对不上吧,代表有部分资料其实是正常运作的,除非档案不同功能的db有分散不然这说词感觉怪怪的
作者:
mapulcatt (cosi fun tutte)
2025-09-01 21:42:00不过还会顺便帮咪哭庆生的骇客我想是没问题才对(?
作者:
TUTOTO (TUTOTO)
2025-09-01 21:45:00就中间人攻击吧
作者:
spfy (spfy)
2025-09-01 22:07:00原来CF的CDN这么好攻的吗...?
是服务器好攻还是单蠢管理帐号泄漏?照这种说法,用到CDN的服务一堆使用者随时都会被导去中间人欸…CF都不用表态些什么吗?