logo
TradFi
Зарегистрируйтесь и получите 15 000 USDT в наградах
Ограниченное предложение ждёт вас!

Zyaire Wilkins и инцидент с кражей криптокошельков через Steam-игры: разбор дела

Ключевые моменты

ФБР обвиняет студента из Флориды в размещении вредоносных Steam-игр, приведших к краже $220 000 с 80 криптокошельков. Как это произошло и как защититься.

Краткая справка:

  • Арест: ФБР задержало Зайра Уилкина, о чём сообщил TechCrunch 17 июля 2026 года
  • Пострадавшие: примерно 8 000 игроков подверглись заражению в рамках предполагаемой схемы
  • Затронуто кошельков: около 80 криптокошельков были опустошены
  • Похищено средств: не менее $220,000 по данным федеральных следователей
  • Упомянутые игры: пять наименований: BlockBlasters, Dashverse, Lampy, Lunara и PirateFi

Зайр Уилкинс — 21-летний студент из Флориды, которого ФБР обвиняет в размещении в Steam игр с вредоносным ПО. По данным следствия, такие игры заразили порядка 8 000 игроков и привели к опустошению примерно 80 криптокошельков на сумму не менее $220 000. TechCrunch сообщил об аресте 17 июля 2026 года. Предположительно, схема действовала около двух лет с участием сообщников. Одна из игр — BlockBlasters — связана с одним из наиболее известных инцидентов с кражей кошелька в 2025 году, когда стример в прямом эфире потерял свои средства.

Этот случай важен для трейдеров по простой причине: компьютер, на котором вы играете, часто содержит расширения для кошельков в браузере, сохранённые пароли и даже фотографии seed-фразы. Данный инцидент ясно демонстрирует, насколько легко можно воспользоваться таким сочетанием факторов.

Кто такой Zyaire Wilkins согласно материалам дела

Публичная информация о Уилкине весьма ограничена, что само по себе примечательно. У него нет страницы в Википедии, заметного присутствия в социальных сетях под своим именем или известности в крипто- или игровой индустрии. Известно только, что ему 21 год, он студент, проживает во Флориде и был арестован ФБР по обвинению в распространении вредоносного ПО через Steam на протяжении примерно двух лет.

Следствие утверждает, что он действовал не один: в материалах дела описаны сообщники, которые помогали публиковать и продвигать игры, однако основное внимание в СМИ уделяется именно Уилкину как предполагаемому издателю игр. Все остальные обвинения пока не доказаны, и он не признан виновным — по американскому законодательству действует презумпция невиновности.

Анонимность обвиняемого заслуживает отдельного внимания, поскольку она нарушает привычные представления многих трейдеров. В версии следствия речь идёт о студенте, типовом вредоносном ПО для кражи информации и бесплатных играх на популярной платформе с аудиторией более 100 миллионов пользователей. Такая схема сильно отличается от образа организованных хакерских группировок, обычно ассоциируемых с кражами криптоактивов.

Хронология: от появления первой игры до ареста

Перечисленные инциденты охватывают период с начала 2025 года до ареста в июле 2026 года, и последовательность событий показывает, как долго подобная кампания может оставаться незамеченной до предъявления обвинений. Даты приведены по уведомлениям Valve, сводкам по безопасности и сообщениям об аресте.

Дата Событие
6–12 февраля 2025 PirateFi появляется в Steam и набирает примерно 1 500 загрузок, при этом содержит Vidar infostealer
13 февраля 2025 Valve удаляет PirateFi и предупреждает игроков о потенциальной компрометации данных
30 июля 2025 BlockBlasters выходит в Steam как бесплатный платформер и изначально не содержит вредоносных компонентов
30 августа 2025 С обновлением в BlockBlasters якобы встраивается вредоносное ПО для кражи кошельков, игра остаётся доступна несколько недель
21–22 сентября 2025 Стример теряет средства в прямом эфире, ZachXBT фиксирует убытки на сумму более $150,000, после чего Valve удаляет игру
17 июля 2026 TechCrunch сообщает об аресте Уилкина, в деле фигурируют пять игр и примерно два года предполагаемой активности

Главный вывод — это задержка между выявлением и реакцией: с момента удаления первой игры до ареста прошло 17 месяцев, а вредоносная версия BlockBlasters оставалась доступной почти месяц. Платформы реагируют постфактум, а значит, всё время пока игра доступна, только пользователь сам отвечает за свою защиту.

Как предположительно работала схема и что известно о защите

Механика, описанная в материалах дела, соответствует тому, что исследователи видят уже много лет. Понимание этих принципов на уровне пользователя — лучшая защита. Для этого не нужны технические навыки: каждый этап имеет свои признаки.

Приманкой выступала легитимность — игры распространялись не через сомнительные форумы, а через Steam, популярный магазин с системой проверки. Это снижало бдительность игроков. BlockBlasters изначально был "чистым" и собрал небольшую аудиторию до появления вредоносного обновления — именно поэтому ранний чистый скан не гарантирует безопасности.

Основной вредоносный компонент — infostealer. После установки и запуска заражённой игры вредонос из семейства Vidar собирал данные на компьютере, включая куки браузера, сохранённые пароли и данные криптокошельков. Любой, кто использовал горячий кошелек или хранил seed-фразу в файле или скриншоте, подвергался риску. Чек-лист по безопасности криптоактивов существует именно потому, что такие ситуации распространены и могут быть предотвращены базовой цифровой гигиеной.

Извлечение средств происходило быстро и незаметно: получив доступ к ключам или seed-фразам, злоумышленники переводили активы на свои адреса. Для блокчейна такие транзакции выглядят как обычные, поэтому вернуть средства крайне сложно и ущерб может достигать значительных сумм до момента вмешательства следствия. Тем не менее, расследование позволяет отслеживать движения средств — так поступал, например, ZachXBT, исследовавший инцидент с BlockBlasters в 2025 году.

Почему гейминг стал одной из самых уязвимых сфер для криптоактивов

Геймеры и держатели крипты всё чаще совпадают по устройствам и привычкам скачивания программ, и злоумышленники быстро это заметили. Игровой ПК — идеальная мишень: он мощный, всегда онлайн, а пользователь регулярно устанавливает ПО из непроверенных источников ради удовольствия. Если в том же браузере работает кошелёк (например, MetaMask), одна неудачная установка может поставить под угрозу все горячие активы.

Масштаб тоже важен. Фишинговое письмо нужно отправить каждому вручную, а бесплатная игра на крупной платформе способна заразить тысячи машин сразу, получая доступ только к тем из них, где есть крипта. Аналогичная логика лежит в основе атак на мосты, которые мы рассматривали в нашем обзоре крупнейших DeFi-эксплойтов 2026 года — только здесь мишенью становятся не протоколы, а частные пользователи.

Причём целевая аудитория только растёт: у пользователей Steam могут быть ценные игровые предметы, стримеры работают с подключёнными кошельками, а play-to-earn игры стимулируют хранение токенов на том же устройстве. Бесплатные инди-игры с небольшой аудиторией — самый дешёвый способ проникновения, ведь сам факт публикации в магазине уже выступает в роли социальной инженерии.

Как защитить криптокошелёк от вредоносных программ

Каждый шаг ниже бесплатен или требует минимальных затрат, и любой из них мог бы предотвратить или сократить потери, описанные в данном деле.

Шаг 1: уберите seed-фразу с компьютера. Никаких текстовых файлов, скриншотов, облачных заметок или записей в менеджере паролей. Запишите её на бумаге или металлической пластине и храните офлайн. Infostealer не сможет украсть то, что не было в цифровом виде — эта привычка защищает от худших сценариев.

Шаг 2: используйте аппаратный кошелёк для хранения реальных сумм. Такой девайс хранит приватные ключи в специальном чипе, который не передаёт их операционной системе. Вредонос может видеть баланс, но не сможет подписать транзакцию без физического устройства и подтверждения на экране. Подробнее об этом можно узнать в материале Что такое Биткоин.

Шаг 3: разделяйте игровую и финансовую активности. Устанавливайте игры на отдельный компьютер или хотя бы используйте отдельный профиль браузера без кошельков и сохранённых логинов от бирж. Считайте игровую среду потенциально скомпрометированной — изоляция защитит ваши средства.

Шаг 4: относитесь к бесплатным инди-играм как к неаудированным смарт-контрактам. Бесплатная игра от неизвестного разработчика с малым числом отзывов, агрессивной рекламой в крипточатах или Discord — повод насторожиться. Чистый скан на старте не гарантирует безопасности, так как обновления могут привнести вредонос позже.

Шаг 5: при признаках заражения действуйте, как будто ключи уже скомпрометированы. Если вы запустили подозрительную программу — считайте, что все горячие кошельки и пароли на этом устройстве под угрозой. Немедленно переведите средства с чистого устройства, смените пароли, отзовите разрешения токенов и включите двухфакторную аутентификацию. Подробная инструкция по восстановлению безопасности поможет пройти каждый этап восстановления.

Аккаунты на биржах с аппаратной двухфакторной защитой надёжнее, чем расширения-кошельки на игровом ПК: одних только логинов недостаточно для вывода средств. Самостоятельное хранение ключей мощно — только если приватные ключи никогда не попадают на игровой компьютер.

Часто задаваемые вопросы

Может ли игра в Steam украсть ваши криптоактивы?

Да. Игры — это исполняемые программы с широким доступом к системе. В 2025 году, например, PirateFi и BlockBlasters распространяли вредоносные компоненты, похищавшие данные браузерных кошельков, пароли и seed-файлы. Проверка в магазине снижает риски, но уже не раз не выявляла вредоносные обновления.

Как узнать, есть ли в игре вредонос ещё до загрузки?

Стопроцентной гарантии нет — оценивайте косвенные признаки: историю разработчика, возраст аккаунта, число игроков, независимые обзоры. С осторожностью относитесь к бесплатным крипто-играм с агрессивным продвижением через Discord или X. Антивирус помогает только против известных угроз, но обновления могут внести вредонос уже после установки.

Что делать в первую очередь, если кошелёк был скомпрометирован?

Сразу переведите оставшиеся активы на новый кошелёк с чистого устройства — злоумышленник мог не успеть вывести всё. Далее оформите обращение через портал IC3 ФБР и зафиксируйте хэши транзакций — такие сообщения важны для расследований, подобных делу Wilkins.

Безопасны ли аппаратные кошельки против вредоносных программ?

Приватные ключи надёжно защищены, так как не покидают устройство, а вредонос не сможет подписать транзакцию без физического подтверждения. Остаётся риск подмены адреса на экране, поэтому всегда сверяйте реквизиты на дисплее кошелька и никогда не вводите seed-фразу на компьютере.

Итог

Рассмотрение дела Wilkins продлится месяцы, но вывод очевиден уже сейчас: следуйте простым правилам. Если бесплатная игра требует отключить антивирус или продвигается через крипто-Discord, лучше закрыть страницу. Если seed-фраза хранится на устройстве, где установлены игры, переведите активы и пересоздайте кошелёк на чистом оборудовании. Если на компьютере запущены скачанные игры — никаких кошельков на нём быть не должно. В случае подозрительной активности действуйте немедленно, не дожидаясь вывода средств.

Два года активности привели к одному аресту и тысячам пострадавших, а удаление вредоносных игр с платформ происходило только после ущерба. Вероятно, новый аналог BlockBlasters уже где-то размещён, и не пострадают те трейдеры, кто примет меры заранее.

Данный материал представлен исключительно в информационных целях и не является инвестиционной рекомендацией. Торговля криптовалютами сопряжена с риском. Всегда проводите собственный анализ перед принятием инвестиционных решений.

Зарегистрируйтесь и получите 15000 USDT
Отказ от ответственности
Содержимое, предоставленное на этой странице, предназначено исключительно для информационных целей и не является инвестиционным советом, без каких-либо представлений или гарантий. Это не должно рассматриваться как финансовый, юридический или иной профессиональный совет, и не предназначено для рекомендации покупки какого-либо конкретного продукта или услуги. Вам следует обратиться за советом к соответствующим профессиональным консультантам. Продукты, упомянутые в этой статье, могут быть недоступны в вашем регионе. Цены на цифровые активы могут быть волатильными. Стоимость вашей инвестиции может уменьшиться или увеличиться, и вы можете не вернуть инвестированную сумму. Для получения дополнительной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Раскрытием рисков