DATAVOXX # — Новости, Технологии, Крипто, ИИ, Политика, Финансы, Банки
Новости · 19 июля 2026 г.
Игра, которая приходит за кошельком — 19 июля 2026 г. в 10:44:54.232
Игра, которая приходит за кошельком ФБР, федеральная полиция США, арестовало 21-летнего Зайра Уилкинса из Флориды по делу о вредоносных играх в Steam. По версии следствия, несколько игр выглядели как обычные бесплатные проекты, но после установки заражали компьютер и помогали красть криптовалюту. В материалах дела и пересказах американских медиа фигурируют около 8000 зараженных устройств, примерно 80 вскрытых криптокошельков и минимум $220 000 ущерба. Механика неприятна именно тем, что она не похожа на классическое письмо «нажмите сюда». Человек заходит в знакомый магазин игр, видит страницу, трейлер, кнопку установки и доверяет оболочке платформы. Дальше игра ставится как обычная программа, а вместе с ней запускается скрытый код. Такой код обычно ищет не «биткоин» как слово на диске, а следы доступа. Пароли в браузере, файлы cookies, расширения для криптокошельков, сид-фразы и ключи, если пользователь хранил их рядом с браузером или в файлах. Криптокошелек здесь — это не сейф на блокчейне, а приложение или расширение, которое держит ключ к деньгам. Если ключ украден, монеты можно увести без звонка в банк и без кнопки отмены платежа. Дальше схема становится почти бытовой. Вредоносная игра отправляет найденные данные операторам, те заходят в кошельки жертв или подписывают переводы, а деньги дробятся по адресам. В одном из пересказов расследования отдельно смешная и унизительная деталь: следователи вышли на подозреваемого в том числе через следы трат, включая подарочные карты Uber Eats. У криптокражи может быть интерфейс киберпанка, а бухгалтерия — как у студента на доставке еды. Главный урок здесь не «не играйте в игры». Steam снижает риск, но не превращает каждую кнопку установки в проверенный сейф. Магазин может проверить сборку на входе, пропустить обновление, не заметить захват старого проекта или не поймать код, который активируется позже. Для обычного игрока это означает одно: бесплатная неизвестная игра с малым числом отзывов получает на компьютере почти тот же бытовой доступ, что и любая другая программа. Если на том же компьютере лежит горячий кошелек, то есть кошелек для быстрых операций в браузере, игра становится соседом ваших денег. Нормальная гигиена скучная, но рабочая: не хранить крупные суммы в браузерных кошельках, держать сид-фразы офлайн, ставить сомнительные игры отдельно от рабочей и финансовой среды, проверять свежие проекты без репутации, а после подозрительной установки менять пароли и отзывать разрешения у кошельков. Эта история сильна не размером ущерба. $220 000 для крипторынка не рекорд. Сильна она тем, что атака пришла не через темный форум, а через привычку «скачал игру после работы». Самая опасная кнопка в цифровой жизни часто выглядит как развлечение.

