[蔚藍] 8/31(日)緊急維護後處理事項詳細說明
▎ 8/31(日)緊急維護後處理事項詳細說明
大家好,這裡是《蔚藍檔案》營運團隊。
首先,對於 8 月 31 日 (日) 部分內容出現異常顯示,造成各位老師的不便,我們深感抱歉。
目前針對本次狀況的調查已進入尾聲,以下為詳細經過、採取的應對措施、防止類似事件再次發生的對策,以及道歉補償內容的說明。
【問題概要】
-8 月 31 日 (日) 發現部分影響用戶端的環境設定遭到未經授權的變更。
-當日晚間 9 點 22 分至 9 月 1 日 (一) 凌晨 3 點 40 分間,我們進行了緊急維護,排查攻擊路徑並加強安全防護。
【問題原因】
-《蔚藍檔案》用戶端啟動時,會透過 CDN 進行版本管理與登入伺服器等環境設定的確認。-雖然這些設定由與遊戲分離的內部服務生成與管理,但可透過特定方式從外部存取並操作。
-本次事件中,部分環境設定被變更為 IP 位址 45.94.31.77 (荷蘭),導致異常顯示問題。【影響範圍】
-除特定商店/Teen 版本外,其他版本出現部分內容異常顯示。
-包含橫幅異常、咖啡廳中顯示「小雪」與「初音未來」角色,以及特定 YouTube 曝光等情況。
-經詳細調查確認,除上述異常顯示外,未發現其他異常。
-此環境設定僅影響用戶端的顯示內容。
-老師們的帳號、遊戲資料與付款資訊皆由獨立資料庫管理,並透過遊戲伺服器進行驗證,因此未受到影響。
【處理措施】
-已將 CDN 環境設定恢復原狀,並封鎖可發布至 CDN 的路徑,改為僅限內部存取。
-限制環境設定權限,僅授權地點可存取,並導入雙重管控機制。
-已向韓國網際網路振興院 (KISA) 通報,並配合資安調查與攻擊者追查。
【防止類似事件再發的對策】
-定期檢查服務存取狀況,防止外部操控環境設定。
-強化環境設定變更前後的驗證流程。
-除現行安全漏洞診斷外,將針對用戶端、伺服器與相關服務進行更高強度的安全檢測,包括模擬駭客與 Bug Bounty 等。
【道歉補償說明】
對於本次事件造成老師們的擔憂與不便,我們深表歉意,並準備了以下補償內容。
煩請各位老師於補償發送期間內登入遊戲並透過信箱領取。
■ 補償對象:所有老師
■ 補償內容:
‧10 次招募票券 ×1
‧AP ×500
‧戰術大賽硬幣 ×150
‧精通證書 ×3,000
‧信用貨幣 ×300,000
‧課程表票券 ×7
‧懸賞通緝票券 ×7
‧學園交流會票券 ×7
■ 發送時間:
9 月 1 日(一)晚間 11 點 ~ 9 月 8 日(一)晚間 10 點 59 分止 (郵件保管期限為 7 天,每帳號限領一次)
※ 有關購買「每月青輝石組合包」、「半月青輝石組合包」、「2 週 AP 組合包」的老師們之未領取補償,將於後續公告中另行說明。
我們將持續努力,致力於提供安全穩定的遊戲環境,敬請各位老師安心使用。
工程師:C8
--
荷蘭?
原因和我前一篇搬運韓國人推測的一模一樣
工程師:再讓我看見一次尼哈哈 我見一次打一次
我剛剛都在挑重點上色 哭啊XD
重點:1.帳號、遊戲資料與付款資訊等在本次未受到影響
感覺很危險捏
還行,但希望不要再發生
2.道歉補償和緊急維護補償一樣要在9/8 22:59前領取完畢
CDN本來開放外部是為了方便工程師調整或是換伺服器吧
?結果被擺了一道XD
3.每月包半月包及2週AP包沒領到的將在後續再另行說明
https://i.imgur.com/9chh8fA.jpeg 謝謝你 荷蘭小雪
檔案公關真的很會處理,該說明有說明,該補償也有給
這點獎勵不足以讓我忘記這麼好笑的事件啊
喔有十連券欸
那不然 別領了吧 放在信箱能讓你多記一段時間
如果挑愚人節入侵搞不好會誤認為官方玩梗
放在信箱裡面不領補償又不會增值XDD
https://i.imgur.com/p5C4Dtp.jpeg 金一直在用實際行動
表達對小雪的不滿XDDD
笑死
想到以前韓網說的金總監=優香論,現在被小雪搞了一波
真的快氣死,越來越像了
應該就是真的純粹樂子人 反正真要出了什麼事 身為玩
家的我們也沒任何辦法 只能躺好求駭客不要上你 該負
責和防止的本來就是官方 有沒有出事都是官方的事
cdn有這麼好打嗎 還是說一直用admin 沒改
所以送了2000石
都進到那裡了,用私人db回傳1000個專3小雪應該也是做得
到
他的意思是說,他們開放的更新CDN的方式有洞
安全性沒設計好被駭客更新成錯誤的地址
就像是你WIFI機開放公用IP連入管理頁一樣
現在擋了外部IP,還加了2FA,理論上不會再發生了
還好這次只是樂子人,沒有實際傷亡算不幸中的大幸了
抓到 小雪在荷蘭搞事
這其實是很嚴重的事情吧 他們真的有辦法防堵嗎?
被劫取的當下玩家客戶端回傳資料都跑去駭客那裡了
笑死
不知道是不是多次回報BUG被無視的職業玩家
我的問題
其實蠻嚴重的
雖然我覺得很好笑 不過還是謝謝小雪 哈
十抽
所以這次就算有小雪我也笑不太出來 因為事情滿大條的
如果只是一個用小雪當玩笑梗的測試呢
習慣商店最後在換的就被當沒有了T T
CDN路徑可由外部修改就很離譜
還好這次看來只是拿漏洞來鬧,不然檔案可能會直接跌
爛
看白帽能檢測出多少漏洞吧,通常都厚厚一本報告書。
26
[情報] 遊戲將更新至「1.55.0」版本親愛的御主,您好: 我們將於以下時間,對遊戲伺服器進行維護, 在維護期間,御主們將無法登入遊戲,建議御主提前登出遊戲,避免不必要的損失。 因本次維護時間較長,建議各位御主提前規劃登入的時間,避免影響連續登入天數累積, 本次維護結束後需要到官網或商店內進行更新下載。![[情報] 遊戲將更新至「1.55.0」版本 [情報] 遊戲將更新至「1.55.0」版本](https://i.imgur.com/IYOR8fpb.jpg)
35
[蔚藍] 8/31國際服緊急維護後預定處理事項說明▎8/31 (日) 緊急維護後預定處理事項說明 夏萊事務所 2025.09.01 03:401801 大家好,這裡是《蔚藍檔案》營運團隊。 首先,對於 8/31 (日) 進行的緊急維護所造成的不便,我們深感抱歉。![[蔚藍] 8/31國際服緊急維護後預定處理事項說明 [蔚藍] 8/31國際服緊急維護後預定處理事項說明](https://i.imgur.com/3bFfQLBb.jpeg)
32
[蔚藍] 國際服 全球臨時維修▎9/27(三)臨時維護公告 啊..啊..!! 夏萊行政室帶來了消息 為了遊戲的穩定以及修正遊戲內錯誤現象,以下時間預計進行臨時維護。 1. 時間: 9月27日(三) 下午4點 ~ 下午6點![[蔚藍] 國際服 全球臨時維修 [蔚藍] 國際服 全球臨時維修](https://i.imgur.com/U95AZaKb.jpg)
21
[蔚藍] 謝謝檔又十連▎9/26(二)學生招募相關確認到的事項說明 大家好,這裡是蔚藍檔案 關於9月26日(二)更新後,進行招募時即使是獲得新學生,也會顯示為神名文字的現象,在 此向各位老師進行詳細說明。 [已知問題公告]![[蔚藍] 謝謝檔又十連 [蔚藍] 謝謝檔又十連](https://dszw1qtcnsa5e.cloudfront.net/community/20230510/dda02f80-d073-4eca-bfcd-fe9e757c1fc4/00%EC%95%84%EB%A1%9C%EB%82%98SD.gif)
18
[情報] 繁中服 維護公告 4/10 13:00-16:00親愛的御主,您好: 我們將於以下時間,對遊戲伺服器進行維護, 在維護期間,御主們將無法登入遊戲,建議御主提前登出遊戲,避免不必要的損失。 【維護時間】 2020年4月10日 13:00 ~ 2020年4月10日 16:00(如有延長將另行公告)16
[蔚藍] 官方維修說明與補償方案關於2023年6月21日(週三)開始的維護 一直以來非常感謝遊玩「蔚藍檔案」 本次由於伺服器連線不穩定的現象、以及開發團隊的作業失誤, 導致了長時間的維修,真的感到非常抱歉![[蔚藍] 官方維修說明與補償方案 [蔚藍] 官方維修說明與補償方案](https://i.imgur.com/Lh7d0jab.png)
15
[蔚藍] 每週忍術部08 沒有一個兔子 是不卑的![[蔚藍] 每週忍術部08 沒有一個兔子 是不卑的 [蔚藍] 每週忍術部08 沒有一個兔子 是不卑的](https://i.imgur.com/K9GQyBAb.jpeg)
14
[蔚藍] 國際服 Bug 補償〈夏萊的快樂 情人節巡邏〉進行錯誤現象相關公告 啊..啊..!! 夏萊行政室帶來了消息 目前有確認到在進行7月11日(二)維護後開始的夏萊的快樂♡情人節巡邏活動時, 偶爾會發生無法解鎖「Story - 02 D.U.中央公園」關卡的現象。 與此相關,預計在7月25日(二)維護時,將「Story - 02 D.U.中央公園」強制變更為完成的12
[蔚藍] Steam 用戶端正式推出事前通知大家好,這裡是《蔚藍檔案》。 Steam 用戶端已確定預計在7月4日(五)上午9點推出。 因延後的日程帶給老師們的不便,我們再次致上誠摯的歉意。 儘管我們仍有許多不足之處,仍衷心感謝各位老師長時間以來的耐心等待。 為了將《蔚藍檔案》的真心傳達給各位老師,我們會全力以赴。![[蔚藍] Steam 用戶端正式推出事前通知 [蔚藍] Steam 用戶端正式推出事前通知](https://i.imgur.com/RD9OKuXb.jpg)
[閒聊] 補償出來了4/30(二) 緊急維護後進行狀況以及預計處理事項說明 大家好,這裡是蔚藍檔案。 因為4月30日(二)更新維護後進行的2次緊急維護,造成各位老師極大的不便,我們深感抱歉 。 雖然透過第1次緊急維護修正了組合包商品的重複領取現象,但是由於追加確認到信箱內的補