在推特上有 12 万追踪的 GameFi 专案 L3E7 今日 (9/23) 被爆出疑似网页被骇,官方网站的游戏载点会自动下载木马程式,并且连结到色情网站。爆料人表示这个漏洞使他的钱包遭清空,损失的财产超过一万美元。

千万融资 RPG 链游,号称首个 LBS 游戏

L3E7 号称首个基于地理位置服务 (Location-Based Service,LBS) 的 RPG 游戏,透过渲染技术将地球呈现在 Web 3 上。此外也可以透过持有 NFT,分享游戏收益。使得 NFT 不仅是游戏入场券,也是权益凭证。今年 4 月 26 日,L3E7 宣布获得 SevenX Ventures 等领投的 1000 万镁融资。

换了电脑还是一样,直指官方资安问题

爆料人 Esonsu.eth 在推特上表示自己下载游戏后,钱包被清空,损失过万美金,并标注官方要求出来解释。

随后他发了一篇文章叙述事件过程,他说早上下载游戏时点进官方网站,从左下角的 download 进入到 Gofile 的云端下载网页。自此都还算正常,不过当要执行下载时候就如同影片内容,自动下载与官方没任何关联的软体。下载完后所有的钱包都被清空,并表示在 Gofile 网页里面埋藏很多不明档案。

他表示关于跳转到色情网站与自动下载的问题,已提交给官方 Discord,但尚未得到解决。同时他也表示不像是点到其他钓鱼连结的问题,因为他换了五台电脑还是得出同样的结果。

Esonsu.eth 后来表示,疑似有人在侵入下载网站提供钓鱼连结导致,目前官方已经下架该来源载点。

吊诡的是,官网被骇理应会有多名受害者,但目前尚未发现其他灾情。

截稿前尚未得到官方正式的回复,不过 L3E7 的行销长 @Jer_NFTworld 有回应:「目前官网以及游戏已经有几千人下载,并没有看到其他人有这个问题。想想看有没有可能是其他的地方出错了?」 链新闻提醒您,注重资安切勿点击不明网址。可以安装 ScamSniffer 等资安软体辨识安全性。

(ScamSniffer钓鱼报告:半年损失逾3亿、一人遭盗千万镁成史上第二大受灾户)

这篇文章 疑官方被骇?知名游戏 L3E7 爆出资安疑云,下载游戏导向色情网站 最早出现于 链新闻 ABMedia。