魔獸懷舊服:13年前的惡意插件重現,AH被騙一萬G,暴雪全數補償

《魔獸世界》的各種插件,能幫助玩傢提升遊戲體驗感,但也能讓玩傢不小心被“惡意插件”欺騙。TBC前夕更新,留在60級版本的玩傢已經不多,但美服的永久60級版本,再次出現瞭十幾年前的惡意插件,導致玩傢在AH入手物品的時候損失大量的金幣,這一度讓美服玩傢擔心AH不安全,好在暴雪和玩傢社區聯合起來找到玩傢被騙的源頭,源自AH的WA插件混入瞭惡意字符串。

“時光祝福置換器”被坑1.1W金幣

這是來自永久60級版本的玩傢,在AH淘換“時光祝福置換器”的時候,看到的單個置換器需要11G,一組五個需要66G,於是果斷下手。在AH確定界面,顯示隻需要66G,但在拍下物品後,角色的ID和金幣數量交叉,看起來像111G,其實玩傢真正付出的金幣數量是1.1W金。也就是用瞭一萬一的金幣,換到瞭五個“時光祝福置換器”。

奇怪的地方在於,AH確定的界面確實顯示66G,這點是毋容置疑的數字,隻是跟實際付出的金幣數量卻並不吻合。於是,該玩傢隻能提醒其他玩傢避免上當,並且向暴雪提交瞭反饋。這個提醒其他玩傢避坑的帖子出來後,不少玩傢反倒質疑真實性,因為AH的顯示如果有錯,那麼就說明瞭AH存在BUG,這可能會影響到所有玩傢,暴雪也不會允許如此嚴重的BUG出現在遊戲裡面。

玩傢組建社區,挖掘數據,找到惡意字符串的存在

有意思的地方來瞭,一個自稱13年前在魔獸裡面制作過相同的“欺騙”插件的作者出現,並且主動幫助玩傢尋找被騙的原因。還解釋瞭玩傢所看到的AH確定界面並不是真正來自遊戲AH程序的信息,而是被惡意插件攔截後,向玩傢顯示瞭一個假的確定界面。隨後,這程序員拿到瞭被騙玩傢的插件數據,還邀請瞭其他有能力的玩傢參與分析工作,從中分析出瞭惡意的WA字符串,奇怪的是最後以“問題找到瞭,不再說瞭,暴雪和插件作者已經開始修復”結束。

被騙的玩傢也很快再次更新瞭動態,表示暴雪已經做出瞭行動,不但補償瞭該玩傢被騙的1.1W金幣,還表示會對其他被騙玩傢同樣歸還所損失的金幣。暴雪對這次的AH騙局反應確實快,這多得於其他玩傢的參與,特別是那個13年輕制作插件腳本外掛的作者,尋找到WA的惡意字符串後,聯系瞭插件作者和暴雪,最終得到完美解決。不得不說,這13年前的外掛作者是個天才,高中開始自己寫遊戲外掛,現在有瞭正式的工作,倒是失去對遊戲作弊的樂趣。

總之,以美服玩傢的描述,這個來自AH的騙局,已經很長時間沒有在遊戲裡面看到過,在更新TBC版本後,永久60級版本再次出現這個十幾年前就存在的漏洞,也是屬於難得一見的情況。但也警醒瞭玩傢,WA的字符串需要謹慎使用,一旦參雜有其他的惡意字符串,那麼就會像該玩傢一樣,以1.1萬G的代價換來5個時光置換器,好在暴雪對這玩傢進行全數補償!

David: