Os Maiores Roubo e Hacks na História dos Jogos: O Hack de $620 Milhões do Axie Infinity, Skins de CS2 Roubadas e o Vazamento do GTA 6
O maior roubo relacionado a videogames não aconteceu em um mundo virtual, mas na Ronin, a rede blockchain que alimentava Axie Infinity. Em março de 2022, atacantes drenaram aproximadamente $620 milhões em criptomoeda dela. De acordo com o FBI, hackers norte-coreanos estavam por trás do ataque. Histórias como essa não se limitam a jogos de criptomoeda, no entanto. Este artigo cobre inventários de CS no valor de milhões de dólares, golpes elaborados em EVE Online e o hack da Rockstar que vazou cerca de 90 vídeos de uma versão inicial de GTA 6.
Principais Conclusões
- O maior roubo na indústria de jogos foi o hack da rede Ronin usado por Axie Infinity em março de 2022: os atacantes roubaram 173600 ETH e 25,5 milhões de USDC, totalizando aproximadamente $620 milhões. O FBI atribuiu o ataque ao Lazarus Group da Coreia do Norte;
- A maior parte do dinheiro foi lavada através do mixer de criptomoedas Tornado Cash, que foi posteriormente colocado na lista de sanções dos EUA. As sanções foram levantadas em 2025. Apenas uma pequena parte dos fundos roubados foi recuperada, mas os jogadores de Axie Infinity foram posteriormente reembolsados integralmente com dinheiro de uma rodada de investimento separada de $150 milhões;
- Ronin não é a única plataforma de jogos em criptomoeda que foi roubada: atacantes roubaram tokens no valor de aproximadamente $290 milhões da PlayDapp em 2024 e cerca de $140 milhões da Vulcan Forged em 2021;
- Inventários de CS:GO e CS2 no valor de milhões também são alvos. Em 2022, o colecionador HFB perdeu mais de $2 milhões em skins, embora a Valve tenha restaurado tudo, até recriando uma rara Dragon Lore. Em 2025, extorquidores destruíram uma coleção de raros adesivos de Katowice 2014 no valor de cerca de $300.000 em uma única noite;
- No EVE Online, os jogadores passam anos realizando golpes, "execuções contratuais" e esquemas Ponzi envolvendo dezenas de milhares de dólares reais — enquanto os tribunais na Holanda já trataram o roubo virtual como um crime real;
- Criminosos também visam estúdios de jogos: hackers roubaram e vazaram cerca de 90 vídeos de uma versão inicial de GTA 6, enquanto a CD Projekt Red, Insomniac, EA e Capcom enfrentaram exigências de resgate ou tiveram código-fonte e planos para futuros jogos roubados;
- Como os jogadores podem se proteger? Ative a autenticação de dois fatores através do Steam Guard, use senhas únicas e nunca clique em links de “prêmios” suspeitos. Muitos roubos de contas começam com phishing em vez de algum brilhante exploit técnico.
Como $600 Milhões Foram Roubados de um Jogo Sobre Criaturas Fofas
Axie Infinity é um jogo sobre criaturas fofas chamadas Axies, que os jogadores criam, melhoram e colocam para lutar entre si em batalhas enquanto ganham dinheiro de verdade. No seu auge em 2021, milhões de pessoas jogavam, e para alguns usuários nas Filipinas e em outros países, tornou-se uma fonte de renda em tempo integral. Para manter toda essa economia funcionando de forma rápida e barata, o desenvolvedor Sky Mavis construiu uma rede blockchain separada para o jogo chamada Ronin. Essa rede provou ser o elo fraco.
Em 23 de março de 2022, atacantes ganharam controle da maioria dos nós usados para aprovar transações dentro da rede — 5 de 9 — e esvaziaram a ponte compartilhada em 2 transações. A ponte servia como o repositório através do qual o dinheiro entrava e saía do jogo. Os atacantes roubaram 173600 ETH e 25,5 milhões de USDC. A perda não foi descoberta imediatamente. Tudo parecia normal por 6 dias inteiros, até 29 de março, quando um jogador comum falhou ao tentar retirar 5.000 ETH e soou o alarme.
Havia um detalhe quase absurdo: enquanto o roubo passou despercebido por 6 dias, o valor do Ether aumentou, fazendo com que a quantia roubada crescesse de $540 milhões para $620 milhões por conta própria. Os ladrões ficaram mais ricos sem fazer nada. Na época, foi o maior hack de criptomoeda da história, superando o recorde anterior estabelecido pelo ataque à Poly Network de $611 milhões. O hacker da Poly Network, no entanto, acabou retornando quase todos os fundos roubados. No caso do Ronin, ninguém sofreu um ataque de consciência semelhante. Investigadores conseguiram rastrear e recuperar apenas uma pequena parte do montante roubado.
Em 14 de abril de 2022, o FBI identificou oficialmente os responsáveis: o ataque foi realizado pelo Lazarus Group e APT38, organizações de hackers ligadas ao governo da Coreia do Norte. De acordo com o escritório, esses grupos foram “responsáveis pelo roubo de $620 milhões em criptomoeda.” Os mesmos hackers são suspeitos de atacar bancos e exchanges de criptomoedas ao redor do mundo, enquanto os lucros supostamente ajudam a financiar os programas militares da Coreia do Norte, segundo avaliações dos EUA e da ONU.
Para contextualizar, o hack de fevereiro de 2025 da exchange de criptomoedas Bybit, que resultou no roubo de $1,5 bilhão, tirou do Ronin o título de maior roubo de criptomoedas no geral. No entanto, a Bybit é uma exchange e não um jogo, então o Ronin ainda detém o recorde absoluto entre os casos relacionados a jogos. Os perpetradores nunca foram capturados, também: o Lazarus opera sob a proteção de um estado inteiro, então a extradição não vai acontecer. A pergunta mais interessante é como alguém pode roubar meio bilhão de dólares sem que o dinheiro seja rastreado por governos ao redor do mundo.
Onde Você Coloca $600 Milhões Que Nenhum Banco Aceitará?
O ponto fraco nos grandes roubos de play-to-earn geralmente não é o jogo em si, mas o dinheiro associado a ele. Os atacantes geralmente visam uma das 3 áreas: uma ponte entre blockchains, que armazena fundos enquanto se movem para dentro e para fora do jogo; chaves de carteira privada; ou uma vulnerabilidade em um contrato inteligente. No caso do Ronin, foi a ponte que falhou. O ataque não começou com um código sofisticado, mas com uma pessoa: de acordo com os investigadores, tudo começou com uma oferta de emprego falsa enviada a um dos engenheiros da Sky Mavis. Foi engenharia social clássica, não mágica.
A principal questão é o que fazer com centenas de milhões de dólares em criptomoeda que nenhum banco aceitará. A resposta são os misturadores de criptomoeda — serviços que misturam fundos para quebrar o rastro da transação. Mais de $455 milhões do saque de Ronin passaram por um desses serviços, Tornado Cash. A resposta foi sem precedentes: em 8 de agosto de 2022, o governo dos EUA impos sanções ao próprio Tornado Cash. O que tornou a decisão incomum foi que as sanções não visavam uma pessoa ou uma empresa, mas o que era essencialmente um código autônomo. O Tesouro dos EUA citou explicitamente o uso do serviço pelo Lazarus Group da Coreia do Norte, incluindo para lavar fundos roubados do Axie Infinity.
Essas sanções, no entanto, não duraram. Em novembro de 2024, um tribunal de apelações deu razão aos críticos, decidindo que contratos inteligentes imutáveis não podiam ser sancionados como propriedade de alguém. Em março de 2025, após revisar o caso, o Tesouro retirou o Tornado Cash da lista de sanções completamente.
Apenas uma pequena quantia foi recuperada. Em 8 de setembro de 2022, investigadores trabalhando com analistas da Chainalysis apreenderam aproximadamente $30 milhões — cerca de um décimo dos fundos roubados e a primeira instância registrada de dinheiro sendo recuperado de hackers ligados à Coreia do Norte. Mais tarde, em 2024, as autoridades norueguesas ajudaram a recuperar mais $5,7 milhões. O resto desapareceu.
Uma cifra deixa claro que o hack do Ronin não foi uma emergência isolada: os hacks de criptomoeda resultaram no roubo de $3,8 bilhões apenas em 2022, de acordo com dados da Chainalysis, e organizações ligadas à Coreia do Norte roubaram quase metade disso. Ao longo dos anos, hackers norte-coreanos teriam levado cerca de $6,75 bilhões no total. Isso é comparável ao orçamento militar anual de um pequeno país, e relatórios da ONU sugerem que é para onde parte do dinheiro vai — para o programa de mísseis do país. Em outras palavras, os adoráveis Axies acabaram ajudando a financiar um programa militar real.
O hack do Ronin não foi um incidente isolado, mas o episódio mais notório em toda uma indústria criminosa, e plataformas de jogos são regularmente pegas em seu caminho. Em dezembro de 2021, atacantes roubaram chaves de carteira privada do jogo de criptomoeda Vulcan Forged e retiraram aproximadamente $140 milhões. Em fevereiro de 2024, a plataforma PlayDapp foi esvaziada após um atacante encontrar uma vulnerabilidade em seu contrato inteligente e simplesmente cunhar tokens no valor de quase $290 milhões, de acordo com uma estimativa de analistas da Elliptic. Isso permanece como o segundo maior roubo relacionado a jogos na história, atrás apenas do Ronin, e mais uma prova de que a parte vulnerável não é o entretenimento em si, mas o dinheiro associado a ele.
O próprio Axie Infinity conseguiu se recuperar. Apenas uma semana após o ataque, a Sky Mavis garantiu uma rodada de investimento de $150 milhões liderada pela exchange Binance especificamente para reembolsar os jogadores. As vítimas receberam tudo o que haviam perdido, e a ponte foi reaberta no final de junho de 2022 após 3 auditorias. Axie Infinity teve a sorte de ter uma empresa ativa e investidores por trás dele. A maioria das vítimas dos outros roubos nesta lista não teve tal rede de segurança.
Um Inventário Que Vale Mais Que um Apartamento: Facas de Milhões de Dólares e Vingança com Metralhadoras Negev
Uma rede blockchain não é necessária para armazenar uma fortuna. Um inventário comum de CS2 ou Dota 2 pode valer mais que um apartamento: skins raras, facas e luvas têm sido negociadas por dinheiro real há anos, enquanto os itens mais prestigiados custam tanto quanto um bom carro. Tudo isso está armazenado em uma conta protegida apenas tão bem quanto seu proprietário se preocupou em segurá-la.
Um incidente revelador ocorreu em junho de 2022 e envolveu o colecionador lendário conhecido como HFB. Sua conta foi sequestrada com mais de $2 milhões em skins dentro: 7 Souvenir AWP Dragon Lores e um Karambit extremamente raro com um padrão Blue Gem, que sozinho foi avaliado em cerca de €1,2 milhão. Os ladrões conseguiram revender alguns dos itens, mas o Steam reverteu as negociações, e tudo foi devolvido ao seu proprietário. A Valve foi ainda mais longe: o único Dragon Lore que não pôde ser recuperado foi simplesmente recriado. Pela primeira vez desde 2016, a empresa fez uma cópia exata e a deu ao colecionador.
Outro caso envolveu um atacante que não apenas roubou uma conta, mas também tentou destruir a coleção armazenada nela. Em novembro de 2025, a conta de um colecionador conhecido como Hawkeye foi hackeada. Ela continha um conjunto completo de adesivos Holo de Katowice 2014, alguns dos adesivos mais caros do jogo. Um único Titan Holo vale mais de $70.000, enquanto o conjunto completo foi avaliado em cerca de $300.000. O hacker exigiu um resgate em Bitcoin. Quando não foi pago, o atacante aplicou toda a coleção a metralhadoras Negev baratas e depois raspou os adesivos. Em CS, essa ação é irreversível: adesivos usados desaparecem do inventário e não podem ser restaurados. Apenas a Valve poderia salvar a coleção. Sua equipe de suporte reverteu cada ação durante a noite e devolveu os adesivos. A empresa mais tarde admitiu que o próprio hack foi possibilitado por seu próprio erro: um agente de suporte violou o procedimento e restaurou o acesso à pessoa errada.
Mercados inteiros são alvos, assim como colecionadores privados. Em agosto de 2022, a CS.Money, uma das maiores plataformas de troca de skins, foi hackeada. Os atacantes ganharam acesso aos seus bots de negociação e transferiram itens no valor de aproximadamente $6 milhões através de cerca de 100 contas. Os bens roubados foram distribuídos para blogueiros e comerciantes em uma tentativa de obscurecer o rastro, enquanto o serviço em si teve que ficar offline.
Os roubos em larga escala de itens do jogo muitas vezes começam com phishing. Entre 2018 e 2021, a interceptação de negociações era um esquema comum: os usuários eram atraídos para um site de negociação falso, que dava acesso aos atacantes às suas contas. Os golpistas então substituíam silenciosamente o destinatário durante uma troca. Como a lista de itens permanecia inalterada, a vítima confirmava a transação sem notar a substituição. As skins geralmente eram impossíveis de recuperar porque a Steam não reverteu negociações concluídas. Em julho de 2025, a Valve introduziu a Proteção de Troca, que permite aos usuários reverter uma troca suspeita dentro de 7 dias.
Phishing não desapareceu; simplesmente se tornou mais sofisticado. Em março de 2025, uma campanha promovendo um falso “case grátis de CS2” em nome da equipe de esports NAVI se espalhou online. As vítimas foram atraídas através do YouTube e mostradas uma janela de login falsa do Steam virtualmente indistinguível da verdadeira. Em fevereiro do mesmo ano, golpistas sequestraram canais do YouTube e transmitiram jogabilidade gravada como falsas “transmissões ao vivo” apresentando estrelas como s1mple e NiKo durante o IEM Katowice. Os espectadores foram redirecionados para páginas de login fraudulentas e esquemas de “dobrar sua criptomoeda”. Algumas vítimas perderam $100.000 ou mais.
Colecionadores adultos não são os únicos alvos. “Beaming” se tornou uma prática organizada em Roblox: atacantes sequestram contas, muitas vezes pertencentes a crianças, para roubar itens limitados com números de série únicos e revendê-los por dinheiro real fora do jogo. Algumas vítimas perderam itens no valor de meio milhão de dólares, enquanto um grupo roubou mais de 600.000 contas na virada de 2025–2026.

EVE Online: Golpes Causando Milhares de Dólares em Perdas
Em EVE Online, espionagem, traição e o roubo de ativos corporativos não violam as regras. Grandes golpes no jogo, portanto, fazem parte da história do projeto há muito tempo. Suas perdas são frequentemente convertidas em dinheiro real, embora tais estimativas permaneçam teóricas porque ISK não pode ser oficialmente retirado do jogo. O equivalente em dinheiro é calculado usando o custo do tempo de jogo que pode ser comprado com a moeda do jogo.
Uma das fraudes mais conhecidas ocorreu em 2005. O Guiding Hand Social Club realizou uma operação que o Guinness World Records reconheceu como a tomada de controle corporativo mais hostil na história do EVE Online. Um agente passou cerca de 10 meses ganhando a confiança de Mirial, a líder de uma grande corporação, e eventualmente obteve acesso aos seus ativos. Durante um ataque coordenado, os membros do Guiding Hand Social Club destruíram a nave de Mirial e roubaram propriedades no valor de aproximadamente 30 bilhões de ISK. Com base no preço do tempo de jogo na época, o saque foi avaliado em cerca de $16500.
Um ano depois, em 2006, outro roubo ocorreu que ainda detém o Guinness World Record para o “maior roubo virtual em um MMO.” Um jogador conhecido como Cally fundou o EVE Intergalactic Bank dentro do jogo, coletou depósitos de todo o servidor, então encenou sua própria morte e desapareceu com o dinheiro. Ele levou aproximadamente 790 bilhões de ISK, no valor de cerca de $29,000. Mais uma vez, não houve consequências porque ele tecnicamente não quebrou nenhuma regra.
Em 2010, um golpista conhecido como Bad Bobby usou um esquema inteligente de manipulação de ações dentro do Titans4U para forçar a votação que precisava, obter acesso a projetos de enormes naves Titan e roubar ativos no valor de aproximadamente $45,000. Em 2011, um verdadeiro esquema Ponzi chamado Phaser Inc colapsou. Ele prometeu retornos de 5% por semana, coletou dinheiro de mais de 4.000 jogadores e deixou seus organizadores com mais de 1 trilhão de ISK, no valor de cerca de $50,000. Na época, foi a maior fraude documentada no jogo.
Ricdic, o chefe do banco dentro do jogo EBANK, recebeu uma suspensão, mas não por ter pegado o dinheiro dos depositantes. Em 2009, ele retirou aproximadamente 200 bilhões de ISK do banco e vendeu a moeda por cerca de $5,000. Ele disse que precisava do dinheiro para um pagamento inicial de uma casa e para o tratamento médico de seu filho. A CCP baniu a conta por vender moeda do jogo por dinheiro real: o roubo é permitido no EVE Online, mas o comércio de dinheiro real não é.
Nem toda grande perda no EVE Online é causada por roubo. Em janeiro de 2014, ocorreu o Bloodbath of B-R5RB, uma batalha que durou cerca de 21 horas, na qual 75 Titans e numerosas outras naves foram destruídas. As perdas totais foram estimadas em aproximadamente $300.000, embora esse valor fosse apenas um equivalente teórico em dinheiro da propriedade destruída. A batalha começou depois que uma coalizão falhou em pagar a taxa necessária para manter o controle do sistema B-R5RB, deixando-o vulnerável à captura.
Golpes em larga escala continuaram nos anos seguintes. Em 2023, um jogador conhecido como Jay Amazingness explorou seu acesso aos ativos da Goonswarm e roubou propriedades no valor de mais de 4 trilhões de ISK.
O roubo de propriedade virtual pode, às vezes, levar a acusações criminais. Em 2007, as autoridades holandesas prenderam um adolescente de 17 anos que havia obtido acesso às contas de outros usuários do Habbo Hotel e roubado móveis virtuais no valor de vários milhares de euros. Em outro caso, 2 adolescentes agrediram um colega e o ameaçaram com uma faca, forçando-o a entregar um amuleto e uma máscara do RuneScape. Em 2012, a Suprema Corte da Holanda confirmou que itens virtuais poderiam ser legalmente considerados propriedade roubada. Um dos condenados recebeu 144 horas de serviço comunitário.

Hacks de Estúdio: O Vazamento de GTA 6 e Demandas de Resgate pelo Código Fonte
Uma categoria separada envolve ataques a estúdios de jogos em vez de jogadores. O exemplo mais conhecido ocorreu em 18 de setembro de 2022, quando um usuário conhecido como teapotuberhacker postou cerca de 90 vídeos de uma versão inicial de GTA 6 no GTAForums, junto com fragmentos de dados internos. Anos antes do lançamento, o público viu os 2 protagonistas do jogo, Vice City, e cenas de jogabilidade inacabadas pela primeira vez. A Rockstar confirmou que o material era genuíno no dia seguinte, descrevendo o incidente como uma “intrusão na rede.” A Take-Two tranquilizou os investidores de que o ataque não havia afetado os cronogramas de desenvolvimento ou os serviços online. O estúdio mais tarde estimou suas perdas diretas no tribunal em aproximadamente $5 milhões, além de milhares de horas de funcionários gastas investigando o incidente.
O hacker era Arion Kurtaj, um membro de 17 anos do grupo internacional de hackers Lapsus$, que também estava ligado à violação da Uber. Ele obteve acesso aos sistemas da Rockstar através do mensageiro interno Slack da empresa. No momento do ataque, Kurtaj estava sob fiança sob supervisão policial, e seu laptop havia sido confiscado. Apesar disso, ele invadiu a empresa de um quarto de hotel Travelodge usando um smartphone, a televisão do hotel e um Amazon Fire TV Stick.
Devido ao seu autismo severo, Kurtaj foi considerado incapaz de participar de um julgamento convencional. Em agosto de 2023, o júri, portanto, não foi solicitado a determinar sua responsabilidade criminal, mas apenas se ele havia cometido os atos atribuídos a ele. Constatou-se que sim. Em dezembro, Kurtaj foi internado indefinidamente em um hospital psiquiátrico seguro, onde deveria permanecer até que os médicos o considerassem seguro para a sociedade.
Até julho de 2026, Kurtaj havia sido transferido do hospital para uma prisão regular. Ele deve enfrentar um julgamento criminal completo em novembro — o mesmo mês em que GTA 6 está programado para ser lançado.
O hack da Rockstar resultou na publicação de materiais de GTA 6, mas em muitos outros casos, dados roubados são usados para extorsão. Em fevereiro de 2021, o grupo HelloKitty criptografou os servidores da CD Projekt Red e roubou o código-fonte de Cyberpunk 2077, The Witcher 3, e Gwent. O estúdio se recusou publicamente a pagar o resgate. Os atacantes então colocaram os dados em leilão com um lance inicial de $1 milhão e ofereceram o arquivo completo para uma compra imediata de $7 milhões. Os extorquidores mais tarde afirmaram que haviam encontrado um comprador.
Um ataque semelhante ocorreu em dezembro de 2023. O grupo Rhysida exigiu que a Insomniac Games pagasse um resgate de $2 milhões em Bitcoin. O estúdio e a Sony se recusaram, após o que os atacantes publicaram cerca de 1,3 milhão de arquivos totalizando quase 1,7TB. O arquivo continha materiais de Marvel's Spider-Man 2 e Marvel's Wolverine, correspondência interna, documentos de RH e cópias dos passaportes dos funcionários. Os arquivos roubados também incluíam um acordo entre a Sony e a Marvel delineando planos para lançamentos de jogos até 2035.
Grandes vazamentos de dados ocorreram antes disso. Em 2011, o hack da PlayStation Network expôs informações de 77 milhões de contas e deixou o serviço indisponível por 23 dias. A Sony estimou os custos relacionados em aproximadamente $170 milhões. No final de 2020, a Capcom se recusou a pagar os $11 milhões exigidos pelo grupo Ragnar Locker, após o que os atacantes publicaram documentos corporativos e informações pessoais. De acordo com a estimativa da empresa, a violação pode ter afetado quase 400.000 pessoas.
No verão de 2021, hackers roubaram aproximadamente 780GB de dados da Electronic Arts, incluindo o código-fonte de FIFA 21 e o motor Frostbite. De acordo com informações disponíveis, eles compraram acesso ao Slack da empresa no mercado negro por aproximadamente $10, depois se passaram por um funcionário que havia perdido seu telefone e convenceram o suporte técnico a conceder acesso ao sistema. O arquivo roubado foi oferecido à venda por $28 milhões, embora não tenham surgido relatos de um comprador.
A Riot Games também se recusou a pagar um pedido de resgate de $10 milhões em 2023. O ataque de 2024 à Kadokawa pode ter terminado de forma diferente: de acordo com relatos não confirmados, a empresa japonesa pagou aproximadamente $3 milhões. Os atacantes publicaram alguns dos arquivos roubados de qualquer maneira. Pagar um resgate não garante que os dados serão excluídos ou permanecerão privados.

Como Evitar Ser Hackeado: O Que Realmente Funciona
Tudo isso soa alarmante, mas há algumas boas notícias. Explorações de criptomoedas, como os ataques Ronin e PlayDapp, envolvem vulnerabilidades em códigos e carteiras, então os jogadores individuais têm pouco controle sobre elas. O roubo de contas de jogos convencionais, no entanto — que representa uma parte significativa das perdas pessoais — geralmente se resume a erro humano: um e-mail falso, um link fraudulento, cookies roubados de uma sessão ativa ou uma janela de login indistinguível da verdadeira. A proteção, portanto, começa com bons hábitos. Essas medidas realmente reduzem o risco.
Autenticação de dois fatores. Use o Steam Guard, um aplicativo autenticador e códigos de confirmação para cada login e troca. Esta única medida previne a maioria dos roubos de contas: mesmo que alguém obtenha sua senha, não pode acessar sem o segundo fator. Há uma importante ressalva: a autenticação de dois fatores não protegerá contra o roubo de uma sessão ativa através de cookies roubados ou um erro do suporte ao cliente. Hawkeye tinha o Steam Guard ativado, mas um funcionário da Valve ainda deu acesso a outra pessoa à sua conta. Mesmo assim, esta continua sendo a medida de segurança mais importante. Se você fizer apenas uma coisa nesta lista, faça isso.
Uma senha única para cada serviço, além de um gerenciador de senhas. Uma grande proporção dos roubos de contas não envolve hacking, mas sim preenchimento de credenciais: um nome de usuário e senha vazados de algum fórum esquecido também concedem acesso à sua conta Steam porque você reutilizou a mesma senha em todos os lugares.
Verifique o endereço do site antes de inserir seu nome de usuário e senha. Uma janela pop-up não indica automaticamente fraude: o botão oficial “Entrar através do Steam” abre uma janela semelhante. Preste atenção à barra de endereços. A autenticação do navegador ocorre em steamcommunity.com, enquanto os sites oficiais do Steam usam os domínios steampowered.com, steamcommunity.com e help.steampowered.com . Qualquer outro endereço, mesmo um projetado para se assemelhar a um domínio oficial, deve levantar suspeitas. É mais seguro abrir o site você mesmo em vez de seguir links de chats ou descrições de vídeos.
Uma “skin grátis”, “vote na minha equipe”, “dobre sua criptomoeda” ou um presente inesperado de um amigo — todos esses são golpes comuns. A conta do seu amigo pode ter sido roubada há uma hora. Uma oferta atraente que exige que você faça login ou confirme algo urgentemente é quase sempre uma armadilha.
Não dê chaves de troca ou tokens para sites de terceiros. Nenhum serviço legítimo pedirá sua chave de API do Steam para completar uma “troca rápida.”
A criptomoeda requer precauções de segurança separadas. Use uma carteira de hardware para grandes quantias, nunca mantenha tudo em uma única carteira quente e permaneça cético em relação a projetos de play-to-earn que prometem retornos garantidos. A diferença em relação às contas de jogos convencionais é fundamental: o Steam pelo menos ocasionalmente reverte roubos — Hawkeye e HFB tiveram sorte — enquanto as transações em blockchain são irreversíveis, e não há equipe de suporte para contatar.
A proteção perfeita não existe, mas a diferença entre “roubado em um minuto” e “os atacantes falharam” geralmente se resume à autenticação de dois fatores e cautela básica. Nenhum usuário individual pode parar hackers norte-coreanos ou corrigir vulnerabilidades em contratos inteligentes, mas muitos roubos de contas ainda começam com um único clique descuidado. Esta parte depende inteiramente de você: ative a autenticação de dois fatores agora, enquanto você está lendo esta frase.

Qual crime relacionado a jogos deixou a impressão mais forte em você, e quais casos nós perdemos? Compartilhe seus pensamentos nos comentários.
Qual roubo ou hack mais impressionou você?
FAQ
Qual é o maior hack na história dos jogos?
Em março de 2022, atacantes roubaram 173600 ETH e 25,5 milhões de USDC da Ronin, a rede blockchain criada para Axie Infinity. Os ativos valiam aproximadamente $620 milhões quando a violação foi descoberta. O FBI atribuiu o ataque ao Lazarus Group da Coreia do Norte. O ataque de 2025 na exchange Bybit se tornou o maior roubo na indústria de criptomoedas em geral, mas a Ronin ainda detém o recorde entre os projetos relacionados a jogos.
O dinheiro roubado de Axie Infinity foi recuperado?
As autoridades recuperaram apenas parte dos fundos roubados: aproximadamente $30 milhões em 2022 e mais $5,7 milhões depois com a ajuda das autoridades norueguesas. A Sky Mavis também levantou $150 milhões de investidores e usou seus próprios fundos para restaurar o respaldo dos ativos dos usuários. No entanto, os fundos do tesouro da Axie DAO foram tratados separadamente, então seria impreciso afirmar que todo o montante roubado foi recuperado.
Outros projetos de jogos foram hackeados?
Sim. Em 2024, atacantes drenaram ativos no valor de aproximadamente $290 milhões da plataforma de jogos em criptomoeda PlayDapp, enquanto a Vulcan Forged perdeu cerca de $140 milhões em 2021. Empresas de jogos tradicionais também têm regularmente seu código-fonte, dados pessoais e documentos internos roubados. A CD Projekt Red, Insomniac Games, Riot Games, Electronic Arts e Capcom já passaram por esses ataques.
Alguém pode ser punido por roubar itens virtuais?
Sim. Em 2012, a Suprema Corte dos Países Baixos decidiu que itens virtuais de RuneScape poderiam ser tratados como propriedade roubada. Já em 2007, as autoridades holandesas prenderam um adolescente que havia roubado móveis virtuais de contas do Habbo Hotel. Sob certas circunstâncias, o roubo de bens valiosos dentro do jogo pode resultar em responsabilidade criminal real.
Quem hackeou a Rockstar e publicou os materiais de GTA 6?
O atacante foi Arion Kurtaj, um membro de 17 anos do grupo Lapsus$. Em setembro de 2022, ele publicou cerca de 90 vídeos de uma versão inicial de GTA 6. Devido à condição de Kurtaj, o júri inicialmente determinou apenas se ele havia cometido os atos alegados, em vez de se ele era criminalmente responsável. Ele foi colocado em um hospital psiquiátrico seguro e depois transferido para a prisão. Um novo julgamento está agendado para novembro de 2026.
As skins e adesivos do CS podem realmente valer milhões de dólares?
Sim. Facas raras, skins e adesivos podem valer centenas de milhares ou até milhões de dólares. Contas contendo inventários valiosos, portanto, se tornam alvos regulares para atacantes. Os casos mais conhecidos incluem o roubo de aproximadamente $2 milhões em itens do comerciante HFB e o hack da conta do colecionador Hawkeye, cujos adesivos foram avaliados em $300.000.
Como posso proteger minha conta de jogo contra roubo?
Use uma senha única, um gerenciador de senhas e autenticação de dois fatores, como o Steam Guard. Não siga links que prometem itens gratuitos ou que pedem para você votar em uma equipe. Verifique o endereço do site antes de fazer login e nunca dê sua senha, códigos de confirmação ou outras informações de login a ninguém. A maioria das contas é roubada por meio de phishing e engenharia social, em vez de um ataque direto ao serviço.
O roubo e fraudes são permitidos em EVE Online?
Algumas formas de engano, traição e apropriação de ativos do jogo não são proibidas pelas regras de EVE Online e são consideradas parte da jogabilidade. Vender ISK por dinheiro real, no entanto, viola o contrato de usuário. Foi por isso que Ricdic, o chefe do EBANK que apropriou os fundos dos depositantes, foi banido.
Você usa autenticação de dois fatores em suas contas de jogos?


