BTCC / BTCC Square / CryptopolitanPT /
Hacker invade sistema de moeda virtual da Ubisoft e embolsa impressionantes US$ 13 milhões

Hacker invade sistema de moeda virtual da Ubisoft e embolsa impressionantes US$ 13 milhões

Published:
2025-12-29 07:40:05
8
1

O sistema de moeda virtual do jogo da Ubisoft foi invadido por um hacker que embolsou US$ 13 milhões

O ecossistema de ativos digitais sofreu mais um golpe de segurança — desta vez no universo dos games.

Um ataque direcionado ao sistema de moeda virtual de um jogo da Ubisoft resultou no desvio de fundos equivalentes a US$ 13 milhões. O incidente expõe vulnerabilidades persistentes em plataformas que operam ativos digitais sem a robustez da infraestrutura blockchain consolidada.

Como o ataque aconteceu

O invasor explorou uma falha no sistema centralizado da empresa, contornando protocolos de segurança e acessando diretamente os fundos armazenados. O método lembra ataques a exchanges tradicionais — um lembrete de que concentração de ativos sempre atrai atenção indesejada.

O impacto no setor

Incidentes como esse reforçam o argumento central dos defensores das criptomoedas descentralizadas: sistemas fechados criam pontos únicos de falha. Enquanto isso, o mercado de ativos digitais para gaming — que alguns analistas projetam como o próximo grande catalisador de adoção em massa — enfrenta mais um teste de confiança.

Um recado caro para a indústria

Treze milhões de dólares desaparecem, mas o custo real é a erosão da confiança. A lição é clara: em um mundo cada vez mais digital, segurança não é um recurso — é a própria base do valor. E, como sempre, quem paga o preço da negligência são os usuários finais — enquanto os hackers celebram com um belo 'retorno sobre investimento'.

A Ubisoft promete não banir contas por uso não autorizado de créditos

De acordo com a estrutura de preços da Ubisoft, pacotes de 15.000 Créditos R6 são vendidos por US$ 99,99. Isso significa que, para um jogador alcançar os 2 bilhões de Créditos R6, ele teria que gastar aproximadamente US$ 13,33 milhões. Além dos créditos concedidos dentro do jogo, os hackers comprometeram os sistemas de moderação, que aplicavam banimentos e desbanimentos aleatórios, e manipularam o painel de banimentos para exibir mensagens personalizadas.

Um processo de reversão está em andamento e, posteriormente, serão executados extensos testes de controle de qualidade para garantir a integridade das contas e a eficácia das alterações. A equipe está focada em fazer com que os jogadores voltem ao jogo o mais rápido possível. Saiba que este assunto é… https://t.co/cG4zBIBBGB

— Rainbow Six Siege X (@Rainbow6Game) 28 de dezembro de 2025

Alguns jogadores compartilharam capturas de tela no Xbox com notificações falsas de banimento e mensagens alteradas dentro do jogo, afetando todas as contas no PC, PlayStation e Xbox. A Ubisoft esclareceu que nenhum jogador será banido por gastar créditos sem autorização, com um estorno direcionado a todas as transações iniciadas após as 11h UTC do dia 27 de dezembro. A empresa explicou ainda que o indicador de banimento foi desativado e que quaisquer mensagens observadas eram não autorizadas.

A plataforma Tom Clancy's Rainbow Six Siege concluiu o processo de reversão e os testes em tempo real, com um lançamento experimental realizado por meio de testes com alguns jogadores, enquanto a Marketplace permanece fechada. O processo de reversão envolveu extensos testes de controle de qualidade para verificar a integridade das contas, com os testes iniciais já concluídos. A Ubisoft também  realizou um lançamento experimental para um grupo limitado de jogadores, e a verificação em tempo real foi concluída.

A empresa confirmou a reabertura dos servidores de jogos após a conclusão dos testes em tempo real, e o jogo já está disponível para todos os jogadores. A editora francesa, no entanto, alertou que os jogadores podem enfrentar filas de espera ao se conectarem, visto que os serviços ainda estão sendo inicializados.

Falha de segurança em Rainbow Six Siege ligada ao MongoBleed

Um relatório da Cyber Security News revelou que a violação de segurança na Ubisoft estava ligada a uma vulnerabilidade do MongoBleed, que potencialmente permitiu vazamentos de memória e escalonamento de privilégios para repositórios internos. A editora francesa de videogames ainda não divulgou nenhuma informação sobre a natureza do vazamento ou a exfiltração de dados.

Jogadores que não fizeram login entre 27 de dezembro, 10h49 UTC, e 29 de dezembro não devem esperar alterações em seus inventários. A Ubisoft acrescentou que, para aqueles que não se conectaram após 27 de dezembro, 10h49 UTC, uma pequena porcentagem poderá perder temporariamente o acesso a alguns itens que possuem. 

A editora francesa de videogames reconheceu o incidente dent sábado e se ofereceu para investigar e resolver o problema. A empresa esclareceu que as investigações e correções continuarão nas próximas duas semanas. A Ubisoft, no entanto, manteve a Marketplace fechada até novo aviso enquanto as investigações prosseguem.

A capacidade de reverter os créditos em Tom Clancy's Rainbow Six Siege não teria sido possível se o jogo tivesse sido construído com tecnologia descentralizada. Alex Smirnov, cofundador da deBridge, revelou que uma reversão em ecossistemas descentralizados introduz problemas sistêmicos que afetam pontes, custodiantes, usuários e contrapartes que agiram de boa-fé durante o período afetado.

A franquia Rainbow Six Siege, lançada em 2015, atualmente atrai trac de 34.000 jogadores diariamente, segundo dados da Active Player. O jogo está disponível para PC, PlayStation 4, Xbox One, PlayStation 5 e Xbox Series X|S.

Seja visto onde importa. Anuncie na Cryptopolitan Research e alcance os investidores e criadores mais experientes em criptomoedas.

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários

Aviso de Isenção de Responsabilidade: Todos os artigos republicados nesta plataforma são provenientes de redes públicas e destinam-se exclusivamente ao propósito de disseminar informações do setor. Eles não representam nenhuma posição oficial da BTCC. Todos os direitos de propriedade intelectual pertencem aos seus autores originais. Se acreditar que qualquer conteúdo infringe os seus direitos ou é suspeito de violação de direitos autorais, por favor, contacte-nos em [email protected]. Abordaremos a questão prontamente e de acordo com as leis aplicáveis. A BTCC não oferece quaisquer garantias, explícitas ou implícitas, quanto à precisão, pontualidade ou integridade das informações republicadas e não assume qualquer responsabilidade, direta ou indireta, por quaisquer consequências decorrentes da dependência de tal conteúdo. Todos os materiais são fornecidos apenas para referência em pesquisa setorial e não devem ser interpretados como conselhos de investimento, jurídicos ou comerciais. A BTCC não assume qualquer responsabilidade legal por quaisquer ações tomadas com base no conteúdo aqui fornecido.