Tóm tắt điều hành

Streamer người Latvia Raivo “Rastaland” Plavnieks, người đã sử dụng mã thông báo dựa trên Solana ($CANCER) trên Pump.fun để tài trợ cho việc điều trị ung thư của mình, đã bị đánh cắp 31.189 đô la Solana sau khi cài đặt một trò chơi độc hại từ Steam. Vụ việc này đã gây ra phản ứng đáng chú ý từ cộng đồng, bao gồm việc giá trị mã thông báo của anh tăng vọt 3.000% và những đóng góp từ thiện đáng kể.

Chi tiết sự kiện

Raivo “Rastaland” Plavnieks, một streamer, đã khởi xướng một chiến dịch gây quỹ cho việc điều trị ung thư sarcom giai đoạn 4 của mình bằng cách ra mắt một mã thông báo dựa trên Solana có tên Help Me Beat Cancer ($CANCER) trên nền tảng Pump.fun. Nền tảng này cho phép người tạo mã thông báo kiếm được một tỷ lệ phần trăm từ tất cả các giao dịch. Vào Chủ nhật, trong một buổi phát trực tiếp, một người xem đã giới thiệu Plavnieks tải xuống và chơi một trò chơi “đã được xác minh” có tên Block Blasters từ nền tảng Steam. Sau khi thực thi trò chơi, ví kỹ thuật số của Plavnieks đã bị xâm phạm, dẫn đến việc đánh cắp 31.189 đô la Solana mà anh đã tích lũy từ phí người tạo. Trò chơi Block Blasters, ban đầu là một trò chơi nền tảng 2D, đã được phát hành trên Steam vào ngày 30 tháng 7 năm 2025. Sau đó, nó đã được cập nhật vào tháng 8 với phần mềm độc hại rút tiền điện tử. Mã độc hại được cho là bao gồm một tệp bó được thiết kế để vô hiệu hóa phần mềm chống vi-rút đã cài đặt, thu thập IP và dữ liệu đăng nhập, sau đó rút tiền một cách có hệ thống từ các ví tiền điện tử.

Ảnh hưởng thị trường

Vụ việc này nhấn mạnh các lỗ hổng bảo mật trong các nền tảng kỹ thuật số vượt ra ngoài hệ sinh thái tiền điện tử, đặc biệt ảnh hưởng đến các nền tảng trò chơi chính thống như Steam. Nhà điều tra tiền điện tử ZachXBT đã chỉ trích Valve, chủ sở hữu của Steam, vì đã cho phép phần mềm độc hại như vậy tồn tại trên cửa hàng của mình. Trò chơi độc hại Block Blasters được cho là đã tạo điều kiện cho việc đánh cắp hơn 150.000 đô la tiền điện tử từ ước tính 400 nạn nhân. Quy mô này cho thấy một mối đe dọa rộng lớn hơn, có tổ chức hơn là một sự cố riêng lẻ. Phản ứng của cộng đồng tiền điện tử đã thể hiện sự đoàn kết đáng kể và phản ứng nhanh chóng. Mã thông báo $CANCER của Plavnieks đã trải qua một đợt tăng giá 3.000%, đạt mức vốn hóa thị trường 2,5 triệu đô la, tạo ra thêm phần thưởng cho người tạo. Đáng chú ý, nhà sáng tạo tiền điện tử nổi tiếng Alex Becker đã quyên góp 32.500 đô la cho Plavnieks để bù đắp thiệt hại của anh, minh họa cho một nỗ lực tập thể nhằm giảm thiểu thiệt hại tài chính gây ra cho nạn nhân. Sự kiện này nêu bật tầm quan trọng tối ưu của các giao thức bảo mật mạnh mẽ đối với các cá nhân tham gia vào cả tiền điện tử và các nền tảng trực tuyến truyền thống.

Bình luận của chuyên gia

Nhà điều tra tiền điện tử giấu tên ZachXBT, hợp tác với các nhà nghiên cứu khác, đã xác định phần mềm độc hại và chi tiết phạm vi hoạt động của nó, lưu ý rằng trò chơi đã có thể truy cập được trong hơn một tháng. Chuyên gia phần mềm độc hại vx-underground báo cáo rằng 907 thiết bị đã bị nhiễm, với khoảng 400 nạn nhân riêng biệt. Những kẻ phạm tội, không hề hối hận, được cho là đã khẳng định rằng streamer sẽ thu hồi được số tiền bị đánh cắp, mặc dù trước đó đã có dấu hiệu cho thấy ý định trả lại tài sản.

Bối cảnh rộng hơn

Vụ việc này đóng vai trò là lời nhắc nhở rõ ràng về các mối đe dọa an ninh mạng dai dẳng trong lĩnh vực tài sản kỹ thuật số, nhấn mạnh rằng các lỗ hổng có thể bắt nguồn từ những nguồn tưởng chừng vô hại như nền tảng trò chơi. Phản ứng nhanh chóng và đáng kể từ cộng đồng tiền điện tử, thể hiện qua sự tăng giá trị mã thông báo và viện trợ tài chính trực tiếp, cho thấy khả năng hành động tập thể độc đáo vốn có trong hệ sinh thái này, thường được huy động để đáp lại những bất công hoặc lời kêu gọi nhân đạo. Tình hình cũng đặt ra câu hỏi về trách nhiệm thẩm định và giám sát của các nền tảng như Steam trong việc xác thực nội dung có thể chứa phần mềm độc hại phức tạp nhắm mục tiêu vào tài sản tài chính của người dùng. Hơn nữa, các hậu quả pháp lý tiềm tàng đối với các nền tảng như Pump.fun đang nổi lên, với việc các công ty luật được cho là đang khởi kiện thay mặt cho các nhà đầu tư đã chịu tổn thất trên nền tảng do nhiều vấn đề khác nhau, bao gồm "rug pulls" và những lời hứa không được thực hiện. Vụ việc này có thể làm tăng cường sự giám sát đối với các nền tảng phi tập trung và khuôn khổ trách nhiệm giải trình của chúng.