یک توسعهدهنده سابق شرکت Jagex، شناختهشده با نام «Mod Jed»، بهدلیل دست داشتن در فروش بیش از ۴۰۰٬۰۰۰ دلار طلای مجازی در بازار سیاه و متهم به سرقت طلای مجازی OSRS توسط دادگاه محکوم شد.
چطور نقشه فاش شد؛ تغییرات فایروال و ردیابی داخلی
از اوایل سال ۲۰۱۸ تیم Jagex الگوی تکرارشوندهای در روند بازیابی حسابها مشاهده کرد: حسابهایی که بازیابی میشدند، ظرف مدت کوتاهی دوباره از دست میرفتند و اقلام گرانقیمت ناپدید میشد. پس از بررسی داخلی، فرایند بازیابی حساب بازطراحی شد و تنظیمات فایروال برای ردیابی رفتارهای شبکهای غیرمعمول بهروزرسانی شد. این اصلاحات به تیم فناوری اطلاعات امکان داد فعالیتها را به یک کارمند سابق ربط دهند.
اقتصاد بازی و ارزش واقعی اقلام مجازی
Old School RuneScape دارای اقتصاد فعالی است که بازیکنان در آن اقلام را مبادله یا از طریق Grand Exchange میفروشند؛ سیستمی با عملکردی شبیه بازار بورس. هرچند ارزش تعدادی از اقلام در بازی با مجموعههای فیزیکی قابلمقایسه نیست، اما سرقت و فروش سیستماتیک اقلام مجازی میتواند زیان مالی واقعی برای بازیکنان ایجاد کند.
اتهامات، دستگیری و حکم دادگاه
اندرو لیکمن، ۳۲ ساله که با نام Jed Sanderson نیز شناخته میشود و از سال ۲۰۱۵ در Jagex مشغول به کار بود، اتهامات را رد کرد و ادعا کرد حسابش هک شده است. با این حال شرکت او را اخراج و پرونده را به پلیس ارجاع داد. تحقیقات نشان داد طلای مجازی و اقلام سرقتشده در بازار سیاه فروخته شده و مجموع فروشها حدود ۴۰۰٬۰۰۰ دلار ارزیابی شد.
مقامات گزارش دادند که در حسابهای بانکی لیکمن تا ۴۹۳٬۰۰۰ دلار پول نقد بوده که احتمالاً مرتبط با درآمد فروش آنلاین یا تبدیل به رمزارز بوده، هرچند ارتباط مستقیم با فروش اقلام دزدی بهصورت قطعی تأیید نشده است. او در ژوئیهٔ ۲۰۱۹ بازداشت شد و در سوم سپتامبر به سه سال زندان محکوم گردید که اجرای حکم برای دو سال معلق شده است. علاوه بر این، دادگاه او را به ۱۵۰ ساعت خدمات داوطلبانه و ۲۵ روز شرکت در برنامههای بازتوانی محکوم کرد.
بازپرس پرونده از پلیس کمبریجشر در بیانیهای تأکید کرد: «لیکمن آگاهانه اقدام کرده و صدها هزار پوندی که از فروش اقلام درونبازی بهدست آمده تفاوتی با هر سرقت دیگری ندارد.» برای اطلاعات رسمی میتوانید به وبسایت Cambridgeshire Constabulary مراجعه کنید.
پیامدها برای توسعهدهندگان و بازیکنان
این پرونده نشان میدهد تهدیدات داخلی میتوانند به همان اندازه حملات خارجی مخرب و پرهزینه باشند. نکات اصلی برای شرکتها و بازیکنان شامل موارد زیر است:
- محدودسازی دسترسیهای حساس و تفکیک وظایف برای کاهش ریسک سوءاستفاده کارکنان.
- پیادهسازی لاگینگ و مانیتورینگ کارآمد و تحلیل رفتار کاربری برای شناسایی الگوهای مشکوک.
- اتصال مکانیزمهای بازیابی حساب به ابزارهای کشف تقلب و احراز هویت قویتر.
- برای بازیکنان: فعالسازی احراز هویت دومرحلهای، نظارت منظم بر تراکنشها و استفاده از رمزهای عبور قوی ضروری است.
چه درسهایی میتوان گرفت؟
- سرقتهای مجازی میتواند پیامدهای قانونی و مالی جدی برای عاملان و متصدیان ایجاد کند.
- نظم در مدیریت دسترسیها و نگهداری مناسب لاگها برای پیگیری وقوع سوءاستفاده حیاتی است.
- پلتفرمها باید فرآیندهای پاسخ به نفوذ و اطلاعرسانی به کاربران را تقویت کنند تا اعتماد بازیابیده شود.
برای آشنایی بیشتر با بازی و شرکت توسعهدهنده، میتوانید به صفحات Old School RuneScape در ویکیپدیا و Jagex مراجعه کنید. پرونده Mod Jed بار دیگر مرز میان داراییهای مجازی و واقعی را در فضای حقوقی و عملیاتی پررنگ نشان داد؛ سازندگان، پلتفرمها و بازیکنان باید محافظت و آمادهسازی را در اولویت قرار دهند.





