Minecraft 的“最差”服务器被如此严重地利用,Griefers 可以看到未来

2021-08-01 02:44:32

黑客组织 Nerds Inc. 如何接管 2b2t(Minecraft 最古老的所谓无政府状态服务器)的故事令人费解且艰辛。这是一个关于 300,000 名玩家如何被持续追踪、15,000 个基地被发现以及超过 2 亿件物品被盗的故事。这一切都不是利用旨在保持服务器正常运行的软件,而是通过调节维护该软件的人员来实现的。 2b2t 臭名昭著。 “2 建设者 2 工具”的缩写,对于 Minecraft 来说,就像 8chan 对论坛一样:一个不受管制的自由巢穴,拥有所有非凡的创造力和最丑陋的元素。使用服务器的玩家会遇到种族主义、色情、血腥,以及最近一些有史以来最复杂的悲痛。也许对此的最佳报道来自 RPS 的 Brendy Caldwall,在它引起更广泛的公众关注之前,他在 2016 年初捕捉到了它非常不受欢迎的方式,它如何在极度恐怖的贫瘠之地产生玩家,在那里生存几乎是不可能的。毫无节制,并且在服务器管理员“Hausmaster”几乎没有监视的情况下,您可能会偶然发现一座高山卍字符或摩天大楼般的公鸡,就像您是一座城镇大小的高耸耶稣雕像一样。聊天主要是用来诱骗人们点击动物色情链接,唯一的非官方规则是永远不要相信其他人,它吸引了某种类型的玩家。直到 2016 年,它与少数拖钓/悲伤用户一起隆隆作响,并以其“最糟糕的 Minecraft 服务器”的美誉而自豪。然后,正如 Kotaku 当时报道的那样,它在 YouTube 上引起了注意。多亏了“野营冲锋者”和他的百万订阅者,2b2t 充斥着新玩家,这不可避免地导致了战争。退伍军人希望服务器仍然是他们的,入侵的“Rushers”通过摧毁多年的结构来回应他们的敌意。退伍军人通过使服务器的生成物完全不友好的方式进行报复,同时用色情图片轰炸玩家,这将使 YouTubing 的努力变得不可能。一直以来,据报道,管理员 Hausmaster 对这一切都很酷,告诉新闻周刊,“在我看来,它应该是这样:绝对混乱。”在所有这一切中,一个事实仍然存在:虽然 2b2t 是否是运行时间最长的 Minecraft 服务器存在争议,但它肯定是持续运行时间最长的服务器,11 年来从未见过重置。当然,对于虚无主义、无政府主义的玩家群体中的许多人来说,这是一个挑战。正如 FitMC 在其详尽的视频中所报道的那样,玩家团体 Nerds Inc. 于 2016 年首次尝试接管服务器。 (在你进入我对他的帐户的冗长总结之前,我强烈建议先观看他的视频。)他们短暂地获得了管理员访问权限,但很快被启动,然后他们就安静了——两年。很快就被遗忘了。 2018 年,2b2t 上的两个常客,仅称为 0x22 和 Babbaj,发现了一个有趣的漏洞。他们发现了一种方法来欺骗服务器,让他们认为他们正在点击远离观看距离的大块块。这样做会导致服务器尝试加载这些从未访问过的块,而这对发现如果让服务器同时对数千个未探索的块执行此操作,他们可能会完全崩溃。这本身并不是特别有趣,悲伤的机会有限——相反,他们认为它可以用于更具体的事情。

使服务器崩溃是达到目的的一种手段。不知何故,这最终是服务器玩家的坐标。因此,他们制定了一个计划:以这种特定方式反复使服务器崩溃,然后 Hausmaster 会提醒这个问题,然后 Hausmaster 会向一家名为 PaperMC 的公司报告漏洞利用。 Paper 是一种工具,可以修复 Minecraft 服务器上的错误和阻止漏洞利用,两人正在寻找他们计算出的 Paper 必须做的事情来解决这个问题。因此,如果玩家通过将他们远不及的块分成几块来破坏服务器,那么解决方法是什么?让服务器只让玩家与他们当前所在的区块进行交互,对吗?而这正是两人(现在与 Nerds Inc. 的成员 Fr1ken 合作)所追求的。因为如果他们能够获得这些数据,他们就有办法找到服务器上每个玩家的位置。 “他们以一秒的间隔实时地视觉跟踪整个服务器上的每个玩家的移动。”这是 2018 年 7 月 12 日。到 7 月 13 日,他们的计划已经奏效。 PaperMC 已被成功操纵,并实现了三人组所希望的精确修复,因此他们迅速行动。 FitMC 解释说,他们创建了一个系统,在该系统中,他们将尝试从生成时以螺旋模式命中服务器上的每个块。每次他们能够与一个区块进行交互时,就意味着有一个玩家在它附近,并且这些信息将通过聊天发送给他们。那是……我的意思是,这太不寻常了。他们继续绘制数据图表,然后确定玩家明显聚集的点,并访问它们以发现物品藏匿处。然后他们会抢劫。 Fr1ken 建议将该漏洞利用匿名名称“NOCOM”,即“无评论”的缩写,当然还告诉了 Nerds Inc. 的其他人。FitMC 的视频随后更详细地记录了接下来三年发生的事情有他们的漏洞利用。首先是改进他们访问数据的方式,尤其是因为它没有具体确定基地,也没有具体确定个别球员是谁。这涉及引入机器学习专家,然后事情变得疯狂。他们开发的工具开始能够通过他们的记录时间和位置来识别玩家,并且人工智能开始预测他们下一步要去哪里。 (视频显示了其中涉及的数学片段,其中充满了模因级别的星系大脑内容。)

事情变得更加疯狂,因为 Nerds Inc. 和共同开发的工具开始能够识别位置中的特定块,并从这项工作中找出可能的基础。然后,以一种令我难以置信的方式,该程序能够重建其他地方的位置,让黑客准确地看到一个区域的样子,FitMC 称之为相当于旁观者模式。他继续叙述,“他们以一秒的间隔实时地视觉跟踪整个服务器上的每个玩家的动作。现在每个区块路径、基地位置和玩家登出点都受到了威胁。”随着时间的推移,他们对漏洞利用的谨慎使用被搁置一旁,转而采用更具侵略性的策略。参与漏洞利用的一些玩家也是另一组 SpawnMasons 的成员,他们是服务器上多产的大型项目构建者。 Nerd Inc. 的成员会将藏匿地点泄露给 SpawnMasons,然后他们会抢劫藏匿处并摧毁它们,以帮助他们自己建造。 SpawnMasons 负责盗窃 200,000,000 件 Minecraft 物品。为了掩盖他们的踪迹,该组织开始发明想象中的漏洞,如果有人注意到,他们可以将其归咎于他们的活动。对宠物生成漏洞或你拥有的东西做出声明会让人们远离 NOCOM 的现实场景。但他们最残忍的方法就是直接点燃一个满是怨恨者的服务器,让他们相信他们是偏执狂,想象这些问题。然而,他们的计划有一个弱点。为了实现这一切,需要使用 AFK(远离键盘)帐户,登录但从不移动,基本上用作服务器上的雷达来扫描所有这些块。 2019 年的一个颠簸看到一些服务器变化意味着他们不得不将他们的 AFK 帐户从 1 个增加到 4 个,最终导致有人注意到这一点。一位名叫 0NEB 的玩家看到有这四个 AFK 帐户,始终登录,从不离开,并且考虑到保持 AFK 帐户登录首先需要作弊,他开始怀疑。但是可怜的老 0NEB 发现自己有点像 Cassandra。他知道正在发生什么以及它会导致什么,但没有人会听他的。 “嗨,一年多来我一直试图告诉社区这一点,请听我说,”他的 Reddit 熨平板开始准确地列出他的想法,并完全准确地命名了所涉及的个人。但他被嘲笑了。为了解决这个问题,Nerd Inc. 对他们的 AFK 帐户进行了编程,开始用莫尔斯电码的随机字符串向 0NEB 发送垃圾邮件。就这样,它持续了整个 2020 年。

出色的是,整个事情都崩溃了,因为这是一个充满黑客和恶意者的服务器,所有作弊都是被允许的,所以当然最终其他一些人也会有同样的想法。到 2021 年,其他人是 Infinity Incursion,他们实现了相同漏洞的自己的 hamfisted 版本,尽管更加粗糙,并且无法跟踪多个人。事实上,他们一次只能跟踪一个人,而且他们选择跟踪的人是 FitMC。意识到他受到攻击的频率有所上升后,Fit 开始深入研究正在发生的事情,并最终被其中一名“狙击”他的人告知他们如何知道他的位置。意识到这一点,随着问题的严重性变得明显,Fit 和同伴开始变得更加谨慎。到今年 6 月,由于 Infinity Incursion 对漏洞利用的隐蔽使用要少得多,更多的团体开始了解它。因此,在过去的几个月里,大量的基地和藏匿处被突袭和摧毁。人们停止登录他们的帐户,知道这样做会导致他们的基地被摧毁。已经发现了 15,000 个碱基,一切都变得疯狂。 Fit 和一些朋友(使用 alt 帐户)仍在玩游戏,并决定对一个名为 Beardly 的玩家的基地发起悲痛攻击。这涉及在执行期间在巨大区域内大规模铺设 TNT。在他们这样做的同时,Nerds Inc. 一直在注视着。他们更复杂的工具意味着他们可以通过他们的“远程查看”来观察在重建基地时实时展开的情节,并跟踪玩家的动作。 0x22 做出了一个有趣的举动,与 Fit 取得联系,告诉他这件事,告诉他他们确切地知道他们要做什么。我很想知道为什么书呆子会这样做,最后展示了他们的手,并在 YouTube 上向拥有 200 万粉丝的人讲述了这件事。所以我通过 Twitter DM 与他取得了联系,他解释说这完全是为了获得认可。 “我只是被书呆子告知这件事,所以没有人可以窃取他们所有辛勤工作的功劳,”他解释道。 “服务器上的团体经常错误地声称他们首先发现了漏洞利用,这就是书呆子愿意为视频提供如此多信息的原因。他们希望确保尽可能准确地描述它。” “我只是被书呆子告知这件事,所以没有人可以窃取他们所有辛勤工作的功劳。”所有这些广泛的关注意味着人们正在联系 2b2t 管理员 Hausmaster,告诉他有关允许这一切发生的核心 Paper 漏洞利用,这意味着它不可避免地即将结束。因此,正如 FitMC 记载的那样,SpawnMasons 决定在美好时光结束之前进行最后的欢呼,尽可能多地悲痛和抢劫。然后,就在它开始三年后的 7 月 15 日,Hausmaster 实施了服务器更改,结束了一切。

当然,不能再使用漏洞并不意味着 Nerds Inc. 无能为力。三年多来,他们收集了超过 2 TB 的数据,并将这 15,000 个碱基映射并定位在他们自己的服务器上。也就是说,他们的恐怖统治还没有结束。只是从现在开始,玩家可以在其他地方建造而不会被跟踪或镜像。因此,从某种意义上说,2b2t 可以从过去三年统治的大屠杀中重建。或者,至少在有人发现其他破坏一切的东西之前。看完视频后,我想知道 Fit 对过去三年的感觉如何。他似乎表达了与沮丧一样多的钦佩。然而,他肯定倾向于前者。 “当我发现这种情况已经发生了 3 年时,我印象非常深刻,”他告诉我。 “我觉得其他玩家群也有同样的感觉。创造如此大规模的漏洞利用并长期保密,这表明他们具有令人难以置信的克制。他们本可以从第一天开始滥用它,但他们选择谨慎并收集尽可能多的数据。”我恳请您观看 FitMC 的原始视频(上图),它更详细地解释了上述所有内容。他在服务器上还有许多其他记录以前重大事件的视频,以及 YouTube 直播,就像用 YT 的内容规则玩俄罗斯轮盘赌一样。因此,与此同时,请预先警告您最终可能会看到和听到的内容。同时,如果您想了解有关 NOCOM 的更多信息,它有自己的 github 页面,其中包含大量详细信息。我想添加一个后期脚本。像这样的故事让我总是感到矛盾。长期以来,我一直着迷于悲伤者的想象力,他们如何以如此独特的方式思考,并为实现如此琐碎/琐碎的目标而付出如此惊人的努力。但是,我对它经常通过种族主义和反犹太主义模因或残忍和恶意的虐待表达的方式感到非常沮丧。虽然言论自由保护着我们所有人,但我希望他们努力变得更好,找到实现他们令人难以置信的目标的方法,而不是诉诸不可避免的怪诞问题。我完全认识到,许多人会以嘲笑和嘲弄的笑声来回应,当然悲伤需要使用最无礼和最极端的措施,因为这都是预期目标的一部分。我明白了。但是,就像我说的,这并不能阻止我希望变得更好。 FitMC对此持乐观态度。 “它不可避免地会吸引那些只对悲伤和破坏感兴趣的玩家,”他告诉我。但是,他补充道,“尽管存在毒性,但这种类型的环境对那些已经厌倦了普通的旧版 Minecraft 或厌倦了其他服务器上的过度管理的普通玩家来说是一个挑战......我认为这个概念是迷人。”