המפתחים פרסמו את עדכון 3.1.0, שתיקן את הפרצה במשחק, והחזירו לעצמם את השליטה בשרת בתוך כמה ימים . הנה ציר הזמן — ובעיקר, מה שחקנים צריכים לעשות כדי להישאר בטוחים.
האירוע נחשף ב־24 ביולי 2026, כאשר חוקר האבטחה העצמאי Feint, המוכר גם בשם FeintBe, זיהה כמה מפות משתמשים שהסתירו קוד זדוני . בין המפות שנקשרו לאירוע היו "Laser Tag Neon" ו־"Chroma Grid Arena" .
כאשר שחקן טען אחת מהמפות בתוך המשחק, סקריפט נסתר יצר קובץ .bat בתיקיית Documents של המשתמש והפעיל את PowerShell כדי להוריד קבצים זדוניים נוספים משרת מרוחק . המטען שהורד היה RAT — Remote Access Trojan, סוג של נוזקה שעלול להעניק לתוקפים שליטה מרחוק במחשב שנפגע .
הנקודה החשובה: ההדבקה לא התרחשה רק משום שהשחקן נרשם למפה ב־Steam Workshop. לפי החוקר Feint, הקוד הופעל כאשר המפה נטענה והמשחק התחיל אותה. מי שרק נרשם למפה אך מעולם לא הפעיל אותה לא הפעיל את מנגנון ההדבקה .
הבעיה נבעה מפרצה באופן שבו Meccha Chameleon עיבד תוכן שנוצר על ידי משתמשים, ואפשרה לקוד זדוני לבצע פעולות במחשב השחקן .
ההשתלטות על Discord לא הייתה אירוע נפרד, אלא תוצאה ישירה של שרשרת ההדבקה.
במהלך בדיקת המפות, המפתחים Lemorion_1224 ו־Haganeiro הורידו את התוכן החשוד למחשב בדיקות של מהנדס מערכות. המחשב נדבק . משם הצליח התוקף לגנוב פרטי גישה של חשבון מנהל ולעקוף את מנגנון האימות הדו־שלבי (2FA) באמצעות השתלטות על סשן Discord פעיל .
לאחר שהשיג גישה, התוקף חסם את המנהלים הקיימים, נעל את צוות הפיתוח מחוץ לשרת ותפס שליטה מלאה בקהילה . בהמשך פורסמו הודעות מזויפות שקראו לשחקנים "למחוק את המשחק מיד", לצד קישורים שעלולים להוביל לנוזקות נוספות .
המפתח Lemorion_1224 כתב בפומבי: "האבטחה נפרצה לחלוטין, החשבון של יוצר השרת נחטף וכל המנהלים נחסמו, ולכן אין לנו אפשרות לפעול מהצד שלנו" .
הצוות פעל בכמה מסלולים במקביל:
Haganeiro אישר שהפרצה במפות המשתמשים תוקנה בעדכון 3.1.0, וכן שהנוזקה במפות שנפגעו הושבתה בגרסה החדשה .
העדכון כולל את תיקון הפרצה. שחקנים שעדיין משתמשים בגרסה ישנה עלולים להישאר חשופים .
במהלך ההשתלטות פורסמו אזהרות מזויפות, בהן קריאה "למחוק את המשחק", וכן קישורים זדוניים. גם לאחר שחזור השרת, מי שלחץ על קישורים כאלה או הוריד מהם קבצים צריך לנקוט משנה זהירות .
כל מי שהוריד והפעיל את "Laser Tag Neon" או "Chroma Grid Arena" בתקופה הרלוונטית צריך לבצע בהקדם סריקה מלאה באמצעות תוכנת אנטי־וירוס או אנטי־נוזקות מוכרת. Feint הזהיר שהנוזקה עלולה להעניק לתוקפים גישה מרחוק למחשב .
Feint המליץ להוריד מפות רק מיוצרים בעלי היסטוריה וקהילת שחקנים מבוססת. חשבון Steam חדש לגמרי או פריט Workshop שבו התגובות הושבתו הם סימני אזהרה משמעותיים .
לפי המפתחים, הפרצה הייתה במנגנון התוכן שנוצר על ידי המשתמשים — לא בקובצי המשחק הבסיסיים. הם גם הבהירו שפריצה למחשב של מפתח אינה מאפשרת לפרסם עדכון משחק לא מורשה דרך תשתית Steam .
אם הופעלו אצלכם המפות החשודות או אם המחשב מתנהג בצורה חריגה, הריצו סריקה מלאה באמצעות כלי אבטחה מוכר, כגון Malwarebytes. במקרים חמורים, התקנה מחדש מלאה של Windows עשויה להיות האפשרות הבטוחה ביותר .
האירוע ב־Meccha Chameleon ממחיש שתוכן שנוצר על ידי משתמשים יכול להפוך לנקודת כניסה למתקפת סייבר, גם בפלטפורמה גדולה כמו Steam Workshop. נכון לעכשיו, המפתחים תיקנו את הפרצה, הסירו את המפות הידועות והחזירו את השליטה בשרת הקהילה.
שחקנים צריכים לעדכן לגרסה 3.1.0, לסרוק את המחשב אם הפעילו את אחת המפות החשודות, ולהיזהר ממפות שמגיעות מיוצרים חדשים או לא מוכרים .