做了3年的《弈剑行》,一晚上被黑客毁掉了

“闭关铸剑三载,出世已无江湖”,这是《弈剑行》在8月7日停服公告中最后的一句感叹。


未曾设想的是,踏入江湖的第一天,这颗新星便不得不夭折退出了江湖。


这款质量颇优的武侠对战手游开服还不到一天,便被黑客攻击。无法及时使用高防保护服务器的《弈剑行》在开服的第二天便面临服务器瘫痪,和来自造成这一切的始作俑者的勒索。


《弈剑行》公开的勒索邮件,攻击者索要一万五千人民币


在聊黑客对小厂的袭击之前,我想先和大家聊一聊这款雕琢三年的《弈剑行》。


《弈剑行》是一款格斗游戏(FTG)游戏,而并非市面上主流的MMORPG。2019年2月新年伊始,名为《弈剑》的武侠格斗游戏在TapTap上公布了自己的第一支预告片。


2019年的演示片段简单但并不简陋,这支预告也是《弈剑行》世界的雏形


现在回头看看这支预告好像并没有那么惊艳,没有精美的布景也没有华丽的特效,两个经典的武侠人物质朴的还原着制作人心中的格斗游戏。这支预告并没有吸引到FTG的玩家也没有吸引到武侠题材的爱好者,虽然播放寥寥但是也让《弈剑》真正意义上出现在了无数玩家的面前。


三个月后,《弈剑》公开了自己第二支预告片,预告片中《弈剑》拥有了水墨风的背景,空无一物的地面也被古色的青石覆盖,角色的一招一式更加流畅,而这支预告也让很多人注意到了《弈剑》,同时《弈剑》开启了自己的第一次测试。


相较一测拥有了更多“刀光”等演示,还增加了青石路场景、灯笼等地图元素


不同于经典FTG的点按轻拳、重腿等操作,《弈剑》采用的是滑屏出招的方式,通过向不同方向划动屏幕玩家可以使出各种不同的连招,藉由装备的不同这些连招的样式也各不相同。除了滑屏连招,《弈剑》还在游戏中加入了“见招拆招”的系统,让后手发动,且使用相同操作手法的玩家实现拆招,不仅能抵御攻击还能进一步打断对手的连招,让游戏充满了斗智斗勇的“对弈”感。


以戟刀为例,有8种基础的操作招式


在测试结束后的开发时间中《弈剑行》也不断丰富了自己的游戏内容,增加了女性角色,丰富了水墨画风格的技能特效,还实装了武器招式间的克制关系,与“2v2”等其他对战模式。逐步丰富的游戏内容让一直关注《弈剑行》的玩家也心头一喜,在二测的反馈中毫不吝惜对《弈剑行》的夸赞。



2019年10月《弈剑》申请版号时需要改名,在玩家的建议下以“弈剑江湖不留行”为意,正式更名为《弈剑行》。


如果这款雕琢三年的《弈剑行》能正常上线,依靠着过硬的游戏质量,优秀的美术风格,想必会获得很多FTG玩家和武侠题材爱好者的称赞,但是在魔幻的现实中很少有“如果”的存在。刚开服不到一天的《弈剑行》遭到了黑客的攻击,服务器被瘫痪。


7号中午12点,《弈剑行》官方发布了游戏“暂时中止”的公告,在公告中制作人宋九辩写下“宁为玉碎,不为瓦全!”的态度,将日前的联机对战类改为与前两测相似的单机测试版,同时还将游戏开服一天内的所有充值进行原路返回。



在公告的最后留下一句“闭关铸剑三载,出世已无江湖”的辛酸感叹。


《弈剑行》开服遭遇黑客袭击的遭遇不是首例,想必也不会是最后一例。根据公开的邮件,玩家们得以知道攻击《弈剑行》服务器,使其被迫关服的黑客是来自中国台湾的ACCN,对普通玩家来说ACCN是一个活在神话中的黑客组织,但对中小型的游戏开发商来说ACCN是一支恶名狼藉的强盗团伙。


ACCN的勒索邮件,措辞极为嚣张


有一些与ACCN打过交道的网友向其他人介绍,ACCN已经早早瞄准好了TapTap上一些热门的小工作室和一些籍籍无名的小厂商游戏,风评相当不错的《弈剑行》其实也只是他们的目标之一。这些以ACCN为代表的敲诈团队贪婪且行动力十足,被他们攻击无论你想不想交付赎金都会损失不少的资金。


根据不完全的统计,数十家厂商都遭受过这样的勒索,不少游戏都遭受过他们三番四次的毒害。其中有比较火热的《元气骑士》、《影之刃3》、《四叶草剧场》也有很久没有更新过的《超级幻影猫2》。


这两年被迫害的游戏还有《弹力果冻》、《姬魔恋战纪》、《里玥传》等等,遭受黑客攻击游戏厂商会在第一时间选择与玩家交流


“一万、两万......”单个开发者受到的勒索看似额度不高,但也正如你所见,这些非法攻击者往往不会只勒索一家,当把被害者“合在一起”其中的涉案金额也并不低。


这些冲向游戏服务器的攻击距离大家遥远,但是那些躲在网络之中的黑客却不像大家想的一样神乎其神,互联网技术随着时代的更迭不断的普及,攻击服务器的手法早不似当初像被束之高阁的禁术一样成本高昂且可望不可及。


在某宝、某鱼,很轻松就能寻找到DDoS的攻击服务器的方式


现在以DDOS为主的攻击大陆成本低廉,在影响正常玩家登陆和游戏的同时,还拿捏住了一份手游界中的命脉“活跃”和“留存”,不仅如此DDOS还极为接地气,不要说到中国台湾,即使在内地通过“某宝”、“某鱼”都可以实现DDOS攻击,接地气的操作手法自然让躲在网络背后的“黑客”差了点意思。因为你很难分辨这些类似ACCN的勒索组织是不是躲在显示器后,通过某宝下单DDOS,靠着灰产买他人银行卡收钱的一般“网民”。


TapTap创始人黄一孟公开的“反网络黑灰产联盟”工作日志,提到工作中举报某鱼关于“DDoS”相关产品


而这些看似非常普通的攻击在追本溯源这方面又让很多厂商感到苦恼,勒索金额不高让部分厂商也丧失了斗争的想法,在这场游戏与黑客的“拉锯战”中,中小开发者通常不愿意“惹麻烦”寻求法律救济,而那些不屈服的开发者即便报案,也难以有效组织和搜集证据。


这就是类似ACCN等敲诈组织犹如牛皮糖一样不眠不休骚扰开发者和玩家的原因。


在游戏《通感纪元-君临之境》被黑客攻击的问题解决后,猫步游戏的大头在朋友圈发言 “大家齐心协力,环境一定会越来越好”


今年6月,TapTap等6家厂商,携手司法部门成立“反网络黑灰产联盟”,他们应对的正是这些愈演愈烈的黑客勒索。在成立仪式的现场TapTap创始人黄一孟解释了他成立的初衷正是因为中小企业在对待黑客等问题上的力不从心,希望开发者在遇到网络黑灰产问题时“化零为整”不再被动。


TapTap 最近开始为独家游戏提供免费的防DDoS 服务。但是《弈剑行》使用的第三方的对战服务域名不在自己控制之下,所以无法及时接入高防,产生了这个令人遗憾的结果。


《弈剑行》并没有死去,在公告的最新更新下官方向玩家表示“已经有了解决的办法,接下来只是纯粹的时间问题”,而作为平台的TapTap黄一孟也表示一定会责无旁贷负责到底,誓把问题彻底解决,配合公检机关将罪犯绳之以法。


“弈剑江湖不留行”这是《弈剑行》这个名字的含义,寓意《弈剑行》靠着优秀的质量在手游市场中获得自己的一席之地,但现在想来“弈剑江湖不留行”同样也是反网络黑灰产反攻号角的第一声,千里之行,无人可挡。


文本作者:情报姬

未经授权禁止转载

528次浏览