近日,英雄联盟全球服务器突遭黑客攻击,直接导致全球范围内千万玩家的对局被迫中断,大量用户的游戏体验受到严重影响,也让游戏行业的网络安全问题再次进入公众视野,此次事件暴露出大型在线游戏在服务器防护、应急响应等方面仍存在安全短板,为全球游戏运营方敲响了安全警钟,也凸显了持续强化网络安全防护、完善黑客攻击应对预案,对保障玩家权益、维护游戏稳定运行的重要性。
2024年10月17日,对全球数亿《英雄联盟》(LOL)玩家而言,是一场突如其来的“游戏灾难日”,从北京时间凌晨2点开始,拳头游戏(Riot Games)官方陆续收到玩家反馈:欧服、美服、韩服先后出现登录失败、对局卡顿、商城无法加载的问题,随后故障迅速蔓延至国服、东南亚服等全球所有大区——一场针对LOL服务器的大规模黑客攻击,就此打破了召唤师峡谷维持近一年的平稳运行。
“刚选完亚索准备进局,直接弹出‘无法连接服务器’的提示,重登了十次都卡在加载界面,以为是自己家网坏了,刷朋友圈才发现全服都崩了。”国服玩家小周回忆起事发当晚的经历仍有些无奈,那天他和朋友约好的铂金晋级赛,最终因为服务器中断直接被判定为“对局无效”,不少和他一样卡在关键段位的玩家,最初都在社交平台吐槽官方服务器“拉胯”,直到拳头游戏官方在事发3小时后发布公告,才知道故障源于恶意网络攻击。

根据拳头游戏后续发布的安全通报,此次攻击是典型的DDoS(分布式拒绝服务)攻击,黑客通过控制海量“肉鸡”设备向LOL全球核心服务器发送海量无效请求,直接导致服务器带宽被占满,正常玩家的登录、对局数据无法传输,更让玩家揪心的是,攻击发生后不久,境外某黑客组织在境外社交平台公开“认领”了此次攻击,甚至嚣张喊话拳头游戏,称“只要支付200万美元的‘网络保护费’,就立刻停止攻击”,还放出了部分所谓“从服务器窃取的玩家账号数据片段”作为威胁。
消息一出,全球玩家瞬间炸锅,不少人第一时间修改自己的账号密码,担心绑定的支付信息、个人隐私被泄露;职业选手也纷纷在社交平台报平安,LPL赛区某知名ADC选手就调侃“刚开的训练赛直接给我卡回桌面,现在正盯着手机等服务器恢复,希望我的账号皮肤别被人洗了”,而拳头游戏的安全团队在公告中紧急安抚玩家:经过紧急排查,核心玩家数据库并未被攻破,黑客所谓的“窃取数据”是拼接的往年泄露的旧信息,玩家的账号密码、支付信息、隐私内容都处于安全状态,目前团队已经联合全球多家云服务商、网络安全机构启动流量清洗,封堵攻击来源。
这场攻击持续了整整14个小时,北京时间10月17日下午4点,全球各服陆续恢复登录,拳头游戏同步公布了补偿方案:所有在攻击发生前7天内登录过的玩家,都可以领取一款随机永久皮肤、10胜双倍经验卡+3个海克斯宝箱,同时所有因为服务器中断导致的对局失败、段位扣除,都会统一进行回滚处理,针对黑客的勒索和攻击行为,拳头游戏明确表示“绝不会向恶意攻击妥协”,目前已经将相关证据提交给FBI、中国网安等全球多地执法机构,全力追查攻击者的身份。
这不是LOL第一次遭遇黑客攻击,早在2011年国服刚上线时,就曾因为小规模DDoS攻击导致部分大区宕机;2023年MSI季中赛期间,也曾有黑客试图攻击比赛服务器,导致两场小组赛延迟半小时开赛,但和以往的局部攻击不同,此次波及全球全服的攻击,还是LOL上线15年来的第一次,有网络安全专家分析,此次黑客选择攻击LOL,本质是看中了这款游戏的全球影响力——作为全球月活超1.8亿的顶级电竞游戏,LOL服务器宕机不仅会直接影响千万玩家的体验,更会在短时间内引爆全球舆论,黑客既能通过勒索索要巨额赎金,也能借此“扬名”,这类针对顶级互联网产品的恶意攻击,近年来已经呈现出越来越频繁的趋势。
“以前总觉得黑客攻击离自己很远,就是电影里的情节,这次自己的游戏账号登不上,才发现网络安全真的和每个普通玩家都有关系。”玩家小周说,服务器恢复后他第一时间给账号开了二次验证,还特意修改了和其他平台通用的密码,而对于拳头游戏而言,这场攻击也敲响了警钟:在电竞赛事影响力越来越大、玩家虚拟财产价值越来越高的今天,游戏的安全防线早已不只是防外挂、防脚本,抵御恶意网络攻击、保护玩家数据安全,已经成为和游戏内容更新同等重要的事。
截至发稿前,拳头游戏表示已经升级了全球服务器的DDoS防护等级,新增了三层流量清洗机制,同时悬赏100万美元征集此次黑客攻击的相关线索,召唤师峡谷的对局已经恢复如常,但这场持续14小时的“断网危机”留给整个游戏行业的警示远未结束:当一款游戏承载了数亿人的娱乐记忆、甚至成为一代人的文化符号时,如何筑牢网络安全的防火墙,挡住暗处的恶意攻击,永远是平台不能松懈的考题。