Yang penting dicatat: insiden ini bukan karena kegagalan file executable game itu sendiri. Ini adalah kerentanan di sisi Workshop — sebuah celah yang memperlihatkan ancaman yang lebih luas bagi seluruh ekosistem Steam Workshop .
Krisis dimulai pada 24 Juli 2026, ketika peneliti keamanan Feint (FeintBE) menerbitkan analisis terperinci di Reddit . Ia menemukan dua peta kustom di Steam Workshop — "Laser Tag Neon" (ID Workshop 3765145606) dan "Chroma Grid Arena" — mengandung skrip berbahaya yang tersembunyi di dalam sistem skrip Blueprint game .
Saat pemain memuat salah satu peta ini, Blueprint aktif secara otomatis dan sekilas menampilkan jendela command prompt. Apa yang terjadi selanjutnya adalah rantai pengiriman malware yang lengkap :
s.bat) ke dalam folder Documents pengguna .Peta yang disusupi kemudian diunggah ulang dengan nama alternatif seperti "Neon Void Arena" . Menurut analisis Feint, peta berbahaya ini berhasil lolos dari proses peninjauan Steam Workshop tanpa terdeteksi .
Penting: File executable game itu sendiri tidak pernah terinfeksi. Eksploitasi ini terisolasi pada konten kustom Workshop .
Pada 25 Juli, hari yang sama saat LEMORION merilis Patch 3.2.0 untuk memperbaiki eksploitasi Workshop, server Discord resmi game diretas .
Peretas mendapatkan akses melalui PC cadangan milik admin, melewati keamanan 2FA . Menurut laporan komunitas Steam, pelanggaran ini mungkin disebabkan oleh developer atau pemilik server yang mengunduh peta Workshop yang terinfeksi, sehingga tanpa sengaja mengekspos kredensial admin .
Setelah masuk, peretas :
Developer LEMORION bergerak cepat untuk membendung kerusakan di tiga front:
Komunitas Meccha Chameleon merespons dengan kekhawatiran dan frustrasi. Di forum Steam dan Reddit, para pemain menyatakan keterkejutan bahwa peta kustom — bukan file executable — bisa mengirimkan malware, menantang asumsi lama bahwa konten Workshop aman .
Tanggapan utama komunitas meliputi :
Insiden Meccha Chameleon menyoroti celah keamanan mendasar yang melampaui satu game saja:
Insiden Meccha Chameleon pada Juli 2026 menunjukkan bahwa konten Steam Workshop bisa berfungsi sebagai vektor pengiriman malware yang layak, bahkan ketika game itu sendiri aman. Meskipun developer bertindak cepat untuk menambal celah, peretasan Discord memperlihatkan konsekuensi berantai dari satu sistem yang terinfeksi.
Pemain yang memainkan "Laser Tag Neon" atau "Chroma Grid Arena" setelah 15 Juli disarankan untuk memeriksa folder Documents mereka untuk mencari file bernama s.bat dan menjalankan pemindaian antivirus penuh . Sampai server Discord resmi pulih sepenuhnya, hindari mengeklik tautan apa pun yang diposting di sana.