Valorant的反作弊系统又出狠招了。Riot Games最近更新了Vanguard,专门针对DMA作弊硬件下手,结果一批花6000美元买设备的外挂玩家发现,自己的"投资"一夜之间变成了摆设。更扎心的是,Riot还在社交媒体上公开嘲讽:"恭喜你们喜提价值6000美元的全新镇纸。"

这事的核心在于DMA(直接内存访问)设备。简单说,这种硬件能绕过CPU,直接读写电脑内存。对调试人员、开发者和安全研究员来说,DMA卡是正经工具;但外挂开发者发现了它的"副业"——把作弊程序和游戏运行电脑物理隔离,让内核级反作弊系统抓不到把柄。Valorant这类竞技游戏一直用内核级检测监控系统和处理器,软件外挂一冒头就会被秒封,所以作弊者转向了DMA这套更隐蔽的方案。

打开网易新闻 查看精彩图片

典型的DMA作弊配置相当复杂。主电脑插着刷过定制固件的DMA卡,伪装成网卡或USB扩展卡之类的普通设备;旁边还要配一台副机,笔记本或迷你主机都行,专门运行作弊程序。两条电脑通过DMA卡联动,游戏端干干净净,作弊端藏得严实。Riot反作弊负责人Phillip Koskinas最近在X上晒过一套实物照片,线路杂乱得像车库里的科学怪人项目——就为了在一款免费游戏里开挂,这些人也是够拼的。

这次Vanguard更新后,有用户反馈设备被"变砖",必须重装系统才能恢复。不过实际情况没那么严重:所谓的"砖"只是暂时无法使用,重装系统后硬件功能正常;但别手痒再装Valorant或Vanguard,否则同样剧情会重演。换句话说,Riot没真的毁掉硬件,只是让这批设备在自家游戏生态里永久失业。

玩家社区反应两极。一部分人拍手称快,觉得外挂活该;另一部分人则盯着Vanguard的内核级权限不放——这种系统最高级别的访问权,万一有漏洞或被滥用怎么办?是不是已经算"准恶意软件"了?这种担忧不算新鲜,每次内核级反作弊更新都会引发类似讨论。但Riot这次的操作,尤其是官方账号下场玩梗,确实把"打击外挂"的公关戏码拉到了新高度。