匿名資安人士聲稱約30名高額線上撲克玩家的Windows電腦曾遭植入遠端存取程式,攻擊者可能即時看到牌桌底牌資訊。
2026年9月29日,線上撲克社群再度出現重大資安疑雲。一名自稱資安專業人士、使用X帳號「@wolfsec0x0」的匿名用戶公開一系列貼文,聲稱有高額線上牌手的Windows電腦遭植入隱蔽遠端存取程式,目前估計約有30名玩家受到影響。
如果相關說法最終獲得證實,這起事件的危險性不只是一般帳號入侵。根據該帳號說法,攻擊者可能即時觀看受害者電腦畫面,包括線上牌桌上的底牌資訊,甚至遠端控制滑鼠與鍵盤。
不過截至PokerNews發稿時,受影響玩家、涉事第三方軟體,以及能完整驗證整起事件的技術證據都尚未公開,因此目前仍應將事件視為一項重大但尚待證實的資安指控。
約30名高額玩家疑中招,事件最早追溯至2024年
這起事件由@wolfsec0x0的一系列公開貼文引爆。
該帳號在發文前只有約230名追蹤者,但相關指控很快在撲克社群引發大量討論。
依照他的說法,調查人員發現某些玩家的Windows電腦中存在一套隱蔽的遠端存取代理程式,而惡意程式可能是透過遭入侵的撲克相關軟體散播。
目前估計:
約30名玩家受到影響
而且受害者全部屬於:
高額線上撲克玩家
該帳號還表示,惡意活動的時間線最早可以追溯至2024年。
目前已公開的事件資訊
| 項目 | 已知資訊 |
|---|
| 爆料來源 | X帳號 @wolfsec0x0 |
| 身分 | 自稱資安專業人士 |
| 估計受影響人數 | 約30人 |
| 主要對象 | 高額線上撲克玩家 |
| 使用系統 | Windows PC |
| 疑似程式 | Mesh Agent |
| 潛在能力 | 即時觀看螢幕、取得底牌資訊、控制滑鼠與鍵盤 |
| 最早活動時間 | 可追溯至2024年 |
| 受影響玩家姓名 | 尚未公布 |
| 涉事第三方軟體 | 尚未公布 |
| 是否已有完整公開證據 | 尚未 |
「Superuser」模式不同:不是直接讀取撲克伺服器底牌
撲克圈提到「Superuser」時,通常會聯想到某人能直接看到其他玩家底牌。
2000年代著名的「POTRIPPER」事件,就是線上撲克史上最具代表性的Superuser醜聞之一。
這次事件的指控模式則有所不同。
根據目前公開說法,攻擊者不一定需要直接入侵撲克平台伺服器,而是透過控制玩家自己的電腦,在畫面端取得資訊。
如果攻擊者可以即時觀看受害者螢幕,那麼當玩家在線上牌桌進行遊戲時,自己的底牌也會直接出現在被監控的畫面中。
因此,從實際效果來看,攻擊者同樣可能獲得近似「看見對手底牌」的巨大不公平優勢。
Mesh Agent成技術焦點,可遠端查看整台電腦
@wolfsec0x0聲稱,惡意代理程式在Windows系統中會以:
Mesh Agent
服務形式安裝。
程式檔案會被設定為隱藏,同時以系統層級運作。
按照他的描述,一旦攻擊者控制相關伺服器,就可能即時查看受感染電腦上的所有內容。
這不僅包括:
線上撲克底牌
潛在可接觸的資訊還包括:
瀏覽器儲存密碼
Session Cookies
已儲存的付款卡資料
以及電腦上其他可存取資訊。
換句話說,如果相關指控屬實,事件就不只是撲克作弊問題,而是完整的個人電腦資安入侵。
攻擊者甚至可能控制滑鼠與鍵盤
除了觀看螢幕,相關爆料還聲稱,控制遠端伺服器的人可以操作受害者的:
滑鼠
以及:
鍵盤
這意味著攻擊者理論上不只是被動查看底牌,還可能直接對電腦進行操作。
不過,目前PokerNews並沒有報導任何具體牌局,被證實曾因這套工具遭到操控,也沒有公布哪位玩家因此蒙受撲克損失。
因此,現階段能夠確認的只是匿名資安人士提出了這項技術指控,而非已經證實有人利用相關能力進行特定牌局作弊。
沒有任何玩家或撲克平台被點名
這也是目前事件最大的資訊缺口之一。
@wolfsec0x0並未公布:
受害玩家姓名
也沒有公布:
涉嫌傳播惡意程式的軟體名稱
PokerNews同樣沒有指出任何線上撲克網站直接參與這起事件。
相反地,爆料者特別表示:
GGPoker
以及:
ClubWPT Gold
「與這次事件無關」。
需要注意的是,這是爆料帳號本身的說法,而不是PokerNews透過獨立技術調查所得出的結論。
關鍵疑點指向第三方撲克工具,而非撲克客戶端
Poker Fraud Alert創辦人Todd Witteles在X上特別指出,目前所指的問題來源是:
第三方工具
而不是線上撲克平台本身的軟體。
這個區別相當重要。
職業及高額線上牌手經常會在電腦中安裝多種輔助軟體,例如牌桌管理工具、資料分析程式或其他撲克相關應用。
如果攻擊路徑真的來自其中某套第三方工具,那麼玩家即使使用本身沒有遭入侵的撲克平台,仍可能因另一個安裝在同一台電腦上的程式而暴露底牌資訊。
爆料者暫不公開兩家軟體商名稱
@wolfsec0x0表示,目前沒有直接公開涉事的兩家軟體供應商。
他的理由是,相關公司正在積極回應並處理問題。
按照該帳號掌握的資訊:
目前版本已不再散播惡意程式碼。
因此,他現階段選擇不直接公布軟體商名稱。
這也代表,目前外界無法單憑PokerNews的報導判斷究竟哪些第三方工具曾受到影響,更不能將沒有被點名的任何撲克軟體直接與事件掛鉤。
撲克社群高度關注,但仍等待更多證據
相關貼文發布後,多位撲克玩家及產業人士開始轉發討論。
事件之所以受到高度關注,原因很直接:如果高額玩家的電腦畫面真的可以被第三方即時監看,那麼線上撲克最核心的資訊公平性就會受到直接威脅。
但另一方面,PokerNews在報導中也保持明顯保留。
目前社群仍在等待:
更完整的技術證據
受到影響的玩家名單
涉事軟體名稱
以及:
是否存在利用這項存取權限進行撲克作弊的具體證據。
因此,在更多資料公開以前,不能將「約30名玩家受害」或「存在Superuser作弊」視為已經完成獨立驗證的事實。
與傳統Superuser醜聞最大的不同
如果目前描述的攻擊方式最終獲得證實,它將呈現一種與過去Superuser事件不同的風險模式。
傳統Superuser問題通常讓人想到:
平台內部帳號或系統權限遭濫用
而這次疑似事件則可能是:
從玩家自己的電腦下手。
這種模式不需要破解撲克網站的底牌資料庫,只要能即時觀看玩家桌面,就可以直接看到當事人的底牌。
從防作弊角度來看,這使線上撲克安全問題從「平台是否安全」進一步延伸至:
玩家整個電腦環境是否安全。
線上撲克再響資安警報,真相仍待後續證據
截至PokerNews於9月29日發稿時,這起疑似高額線上撲克Superuser事件仍處於早期階段。
目前最重要的資訊來自匿名帳號@wolfsec0x0:其聲稱約30名高額玩家的Windows電腦遭遠端存取程式感染,攻擊者可能查看包括底牌在內的完整螢幕內容,並控制滑鼠與鍵盤。
但同時,事件仍存在多個尚未解答的核心問題:
受害玩家沒有被公開、涉事第三方軟體沒有被點名,也尚未公開足以完整驗證攻擊範圍的證據。
爆料者則稱GGPoker及ClubWPT Gold不涉及本次事件,並表示相關軟體供應商正在處理問題,目前版本已不再散播惡意程式碼。
因此,這起事件現階段最準確的定位仍是:
一項需要高度關注、但尚待更多證據確認的線上撲克資安指控。
若後續公布受害玩家、軟體名稱或具體牌局資料,這起事件是否會成為現代線上撲克另一宗重大Superuser案件,才可能有更清楚的答案。
想把德州撲克從「看得懂」變成「打得贏」?
如果你想更深入學習德州撲克,可以繼續閱讀:
德州撲克由來:Texas Hold’em 為什麼會成為全球最流行的撲克玩法?
德州撲克牌型大小與比牌規則(新手必學)
德州撲克下注教學:Check / Bet / Call / Raise 與下注策略解析
德州撲克位置的重要性?為什麼後位更有利?
德州撲克怎麼玩?新手10分鐘學會 Texas Hold’em 規則、流程與下注教學
德州撲克起手牌教學:哪些牌該玩?Starting Hands 策略完整指南
Texas Holdem Starting Hands Chart 教學:完整起手牌圖表與位置策略
德州撲克怎麼玩?完整規則與一局流程(Preflop / Flop / Turn / River)
Hunter Poker 提供完整教學、牌局解析與策略分享,幫助玩家從「看牌」升級到看範圍(Range)。讓你在每一手牌中做出更好的決策。
▶️ 在 Facebook 上追蹤 hunter Poker。
📘 在 YouTube 上追蹤 hunter Poker。
想了解更多德州撲克實戰與玩法?
線上德州撲克免費賽通常不需支付報名費,適合新手熟悉遊戲規則,也能讓進階玩家測試策略與累積比賽經驗。查看完整品牌介紹,了解各平台的免費賽安排、賽事特色與適合族群。
前往了解