MECCHA CHAMELEON'un resmî Discord sunucusu 25 Temmuz akşamı ele geçirildi. Sunucuyu ele geçiren kişi, oyuncuları hedef alan sahte bir duyuru yayımlayarak "son güncellemede RAT (uzaktan erişim truva atı) var, düzeltmek için şu adımları izleyin" iddiasında bulundu. Geliştirici ekip aynı gece üç ayrı Steam duyurusuyla konuyu ayrıntılı biçimde açıkladı: oyunun kendisi etkilenmedi, bu iddia tamamen uydurma.
Ne oldu?
Ekibin 25 Temmuz TSİ 21:49'da yayımladığı son duyuruya göre olayın zinciri şöyle:
- Bir sistem mühendisi, kötü niyetli bir MOD haritası sorununu incelerken ve yamalarken kendi bilgisayarına zararlı yazılım bulaştırdı.
- Saldırgan bu bilgisayar üzerinden mühendisin Discord iki adımlı doğrulamasını (2FA) aştı.
- Sunucu yetkilerini devraldı ve tüm resmî ekip üyelerini sunucudan yasakladı.
Ekip ilk duyuruyu TSİ 19:24'te yaptı ve o an sunucu üzerinde hiçbir işlem yapamadıklarını, Discord Destek'e başvurduklarını söyledi. Sunucu kurtarılamazsa yenisini açacaklarını da o duyuruda belirttiler.
Oyun dosyaları neden güvende?
Bu, haberin can alıcı kısmı — çünkü panik tam olarak burada yaratılmaya çalışıldı. Ekibin verdiği gerekçeler somut:
- Virüs bulaşan bilgisayar yedek bir test makinesiydi ve o makineden oyunun kaynak dosyalarına erişmek ya da onları düzenlemek fiziksel olarak mümkün değil. Ekip bunu kayıtlar üzerinden yeniden doğruladığını söylüyor.
- Etkilenen bilgisayar tamamen silinip yeniden biçimlendirildi.
- Steam'in geliştirici altyapısı, yalnızca bir bilgisayarı ele geçirerek oyun güncellemesi yayımlamaya izin vermiyor.
- Oyun ile Discord hiçbir şekilde entegre değil; sunucunun ele geçirilmesinin oyuna etkisi yok.
26 Temmuz TSİ 09:28'de yayımlanan update3.2.0 notunda ekip bir adım daha attı: MOD haritalarıyla ilgili sorunun bir önceki sürümde çözüldüğünü, artık zararlı yazılım gibi ilgisiz dosyaların çalıştırılmasının imkânsız olduğunu ve bunu Steam Destek'e de teyit ettirdiklerini yazdı.
Oyuncular ne yapmalı?
Ekibin uyarısı net: sunucuyu ele geçiren kişi sahte açıklama ve duyuru yayımlamayı sürdürebilir. Bu yüzden:
- O Discord sunucusunda paylaşılan hiçbir bağlantıya tıklamayın.
- Sahte sunuculara katılmayın.
- Orada yazan hiçbir talimatı uygulamayın — özellikle "virüsü temizlemek için şu dosyayı çalıştırın" tarzı yönergeleri.
Bu son madde önemli: saldırının asıl amacı oyunu bozmak değil, oyuncuları kendi elleriyle zararlı yazılım kurmaya ikna etmekti. Klasik bir sosyal mühendislik kurgusu — güvenilen bir kanalı ele geçirip oradan "yardım" adı altında talimat vermek.
Türk oyuncu için ne anlama geliyor?
Oyun Türkçe dil desteği sunuyor ve Steam'de satılıyor; yani Türkiye'de oynayan bir kitlesi var. Somut tavsiye şu: MECCHA CHAMELEON'u Steam üzerinden güncellediyseniz yapmanız gereken hiçbir şey yok. Steam istemcisinin indirdiği dosyalar geliştiricinin imzaladığı dosyalardır; Discord'daki bir hesabın ele geçirilmesi bu zinciri etkilemez.
Dikkat edilmesi gereken tek şey, resmî olmayan MOD haritaları. Olayın çıkış noktası da buydu: ekip zararlı bir MOD haritası sorununu incelerken enfekte oldu. Güvenlik yaması update3.1.0 ile geldi, ama bilinmeyen kaynaklardan MOD indirme alışkanlığı her oyunda risklidir.
Yorum
Ekibin iletişim refleksi burada doğru çalıştı: olay saatler içinde üç ayrı duyuruyla, giderek daha ayrıntılı biçimde anlatıldı ve "neden güvende" sorusuna teknik gerekçe verildi — "merak etmeyin" demekle yetinilmedi. Steam Destek teyidini de paylaşmaları, iddiayı doğrulanabilir kılıyor.
Buna karşılık altı çizilmesi gereken bir gerçek var: 2FA aşılmış durumda. İki adımlı doğrulama, cihazın kendisi zararlı yazılımla ele geçirildiğinde tek başına yeterli olmuyor. Bu, yalnızca bu stüdyoya değil, resmî kanallarını Discord üzerinden yöneten bütün oyun ekiplerine bakan bir uyarı.
Kaynak: Steam üzerindeki resmî MECCHA CHAMELEON duyuruları (25-26 Temmuz 2026).


