{"id":354,"date":"2026-09-06T21:04:09","date_gmt":"2026-09-06T21:04:09","guid":{"rendered":"https:\/\/hoge.gg\/fi\/steam-kryptokielto-pelaajan-turva-2026\/"},"modified":"2026-09-06T21:04:09","modified_gmt":"2026-09-06T21:04:09","slug":"steam-kryptokielto-pelaajan-turva-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fi\/steam-kryptokielto-pelaajan-turva-2026\/","title":{"rendered":"Steam kielsi kryptot, mutta ei huijareita: pelaajan turva 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Syyskuussa 2025 latvialainen striimaaja Raivo Plavnieks ker\u00e4si suorassa l\u00e4hetyksess\u00e4 rahaa sy\u00f6p\u00e4hoitoihinsa, kun pieni Steam-tasohyppelypeli nimelt\u00e4 BlockBlasters tyhjensi h\u00e4nen kryptolompakkonsa kesken l\u00e4hetyksen: yli 32 000 dollaria (noin 30 000 euroa) katosi hetkess\u00e4 (<a href='https:\/\/kotaku.com\/steam-malware-blockblaster-crypto-streamer-2000627893'>Kotaku<\/a>). H\u00e4n oli yksi sadoista uhreista. Peli oli ollut Steamiss\u00e4 hein\u00e4kuusta asti, siisti ja hyvin arvosteltu, kunnes yksi p\u00e4ivitys muutti sen kryptovarkaaksi.<\/p><p class=\"wp-block-paragraph\">T\u00e4ss\u00e4 on ironia. Valve kielsi kryptot ja NFT:t Steamist\u00e4 jo vuonna 2021 nimenomaan pit\u00e4\u00e4kseen reaalimaailman arvoa kantavat esineet ja niiden riskit poissa alustalta. Silti syksyll\u00e4 2026 Yhdysvaltain liittovaltion poliisi FBI tutkii kahdeksaa Steam-peli\u00e4, joita on k\u00e4ytetty pelaajien kryptovarojen viemiseen (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/fbi-seeks-victims-of-steam-games-used-to-spread-malware\/'>BleepingComputer<\/a>). Kielto ei poistanut riski\u00e4 pelaajan lompakolle. Se siirsi sen.<\/p><p class=\"wp-block-paragraph\">T\u00e4m\u00e4 juttu ei k\u00e4sittele sit\u00e4, miksi muuri seisoo tai miten pelistudiot kiert\u00e4v\u00e4t sen; siit\u00e4 kertovat aiemmat juttumme. T\u00e4m\u00e4 on pelaajan turvakartta: miss\u00e4 kryptolompakkoa uhkaava vaara oikeasti asuu vuonna 2026, kun Steam muodollisesti kielt\u00e4\u00e4 kryptot. Vaara tulee kahdesta suunnasta. Ensin haittaohjelmana, joka on ujutettu tavalliselta n\u00e4ytt\u00e4v\u00e4n Steam-pelin sis\u00e4\u00e4n ja joka lukee lompakkotietosi suoraan koneelta. Toiseksi token- ja NFT-taloutena, joka on ty\u00f6nnetty Steamin ulkopuolelle valvomattomaan maastoon, jossa lompakon tyhjent\u00e4j\u00e4t eli wallet drainerit odottavat.<\/p><h2 class='wp-block-heading'>Miksi Valve sulki kryptot ulos<\/h2><p class=\"wp-block-paragraph\">Valve lis\u00e4si lokakuussa 2021 Steamin julkaisus\u00e4\u00e4nt\u00f6ihin kohdan, joka kielt\u00e4\u00e4 sovellukset, jotka on rakennettu lohkoketjuteknologian varaan ja jotka laskevat liikkeelle tai mahdollistavat kryptovaluuttojen tai NFT:iden vaihdon (<a href='https:\/\/www.pcgamer.com\/steam-bans-nfts-cryptocurrencies-blockchain\/'>PC Gamer<\/a>). Ensimm\u00e4isen\u00e4 poistui Age of Rust. Kehitt\u00e4jien mukaan Valven perustelu oli yksinkertainen: alustalla ei sallita esineit\u00e4, joilla voi olla reaalimaailman arvoa.<\/p><p class=\"wp-block-paragraph\">Taustalla vaikuttaa yhti\u00f6n pitk\u00e4 ep\u00e4luulo kryptomaksuja kohtaan. Steam hyv\u00e4ksyi Bitcoinia maksuv\u00e4lineen\u00e4 vuosina 2016 ja 2017, mutta lopetti sen. My\u00f6hemmin Gabe Newell kertoi, ett\u00e4 noin puolet kryptovaluutalla maksetuista tapahtumista osoittautui petolliseksi (<a href='https:\/\/www.pcgamer.com\/50-of-transactions-were-fraudulent-when-steam-accepted-bitcoin-for-payments-says-gabe-newell\/'>PC Gamer<\/a>). Petosherkkyys istuu Valven DNA:ssa.<\/p><p class=\"wp-block-paragraph\">Olennaista on t\u00e4m\u00e4: kyseess\u00e4 on yksityisen alustan sis\u00e4lt\u00f6s\u00e4\u00e4nt\u00f6, ei laki. Suomessa Finanssivalvonta ja EU-tasolla MiCA-asetus valvovat kryptovarapalvelun tarjoajia eli p\u00f6rssej\u00e4, s\u00e4ilytyspalveluita ja liikkeeseenlaskijoita, eiv\u00e4t pelikauppaa tai yksitt\u00e4ist\u00e4 peli\u00e4; Steam ei ole kryptovarapalvelun tarjoaja. Suomen MiCA-siirtym\u00e4aika p\u00e4\u00e4ttyi jo 30. kes\u00e4kuuta 2025, yksi EU- ja ETA-alueen lyhimmist\u00e4 (<a href='https:\/\/www.finanssivalvonta.fi\/en\/publications-and-press-releases\/news-releases\/2025\/National-transition-period-for-virtual-currency-providers-ended\/'>Finanssivalvonta<\/a>). Valven kielto on siis Valven oma valinta, ja sen suoja loppuu siihen, mihin Valven alusta loppuu. Miksi muuri seisoo ja mist\u00e4 se vuotaa, sit\u00e4 k\u00e4sittelimme <a href='https:\/\/hoge.gg\/fi\/steam-kryptokielto-2026-muuri-ja-vuodot\/'>erillisess\u00e4 taustajutussa<\/a>.<\/p><h2 class='wp-block-heading'>Kielto ei poistanut riski\u00e4, se siirsi sen<\/h2><p class=\"wp-block-paragraph\">Lohduttava tarina kuuluu n\u00e4in: kun Steamiss\u00e4 ei ole kryptoja, Steamiss\u00e4 ei ole kryptoriski\u00e4. Vuonna 2026 tuo tarina hajoaa kahdesta kohdasta.<\/p><p class=\"wp-block-paragraph\">Ensimm\u00e4inen vektori tuo riskin sis\u00e4\u00e4n. Haittaohjelma naamioidaan tavalliseksi peliksi, ja se lukee kryptolompakkosi suoraan koneelta ilman ett\u00e4 allekirjoitat mit\u00e4\u00e4n. Toinen vektori pit\u00e4\u00e4 kryptot ulkona: koska Valve kielt\u00e4\u00e4 ketjulla olevat varat, token- ja NFT-kerros ajetaan Steamin ulkopuolella, ja koskeakseen siihen pelaaja poistuu Steamin hiekkalaatikosta sivustoille, joilla lompakon tyhjent\u00e4j\u00e4t vaanivat. Molemmilla vektoreilla on sama ydin: Steamin suoja on t\u00e4sm\u00e4lleen yht\u00e4 leve\u00e4 kuin Steamin muurit, ja raha ylitt\u00e4\u00e4 muureja vaivatta.<\/p><h2 class='wp-block-heading'>Vektori 1: haittaohjelma pelin sis\u00e4ll\u00e4<\/h2><p class=\"wp-block-paragraph\">Ensimm\u00e4inen vektori on tietovaras eli info-stealer. Sen tarkoitus ei ole huijata sinua allekirjoittamaan haitallista tapahtumaa vaan lukea kovalevysi. Vidar, StealC, Fickle Stealer ja macOS-puolen Atomic macOS Stealer (AMOS) kalastavat selaimeen tallennetut salasanat, istuntoev\u00e4steet (joilla hy\u00f6kk\u00e4\u00e4j\u00e4 kirjautuu sinuna ilman salasanaa), selaimen lompakkolaajennusten holvitiedostot (kuten MetaMaskin tai Phantomin), kaksivaiheisen tunnistuksen tiedostot ja jopa ruutukaappaukset.<\/p><p class=\"wp-block-paragraph\">Jos kryptolompakkosi tai sen selainlaajennus asuu samalla koneella, jolla lataat pelej\u00e4, peliin niputettu tietovaras voi vied\u00e4 sen. T\u00e4ss\u00e4 ei tarvita wallet-connectia eik\u00e4 allekirjoitusta; kyseess\u00e4 on suora datavarkaus koneelta. Juuri siksi Steam on hy\u00f6kk\u00e4\u00e4j\u00e4lle houkutteleva jakelukanava: se on luotettu kauppa, se p\u00e4ivitt\u00e4\u00e4 pelit automaattisesti, ja pelaajat k\u00e4ynnist\u00e4v\u00e4t rutiininomaisesti tuntemattomia pieni\u00e4 pelej\u00e4.<\/p><h2 class='wp-block-heading'>Steamin haittaohjelmavuosi 2025<\/h2><p class=\"wp-block-paragraph\">Vuosi 2025 oli maailman suurimmalle PC-pelikaupalle nolo. Ainakin nelj\u00e4 peli\u00e4 ehti levitt\u00e4\u00e4 kryptoa kalastavaa haittaohjelmaa ennen kuin Valve veti ne pois.<\/p><p class=\"wp-block-paragraph\">PirateFi oli ilmainen selviytymispeli, joka oli tarjolla 6.-12. helmikuuta 2025 ja sis\u00e4lsi Vidar-tietovarkaan. Sen ehti ladata jopa 1 500 k\u00e4ytt\u00e4j\u00e4\u00e4, ja Valve varoitti heit\u00e4 ajamaan virustorjunnan ja harkitsemaan jopa k\u00e4ytt\u00f6j\u00e4rjestelm\u00e4n uudelleenasennusta (<a href='https:\/\/techcrunch.com\/2025\/02\/18\/hackers-planted-a-steam-game-with-malware-to-steal-gamers-passwords\/'>TechCrunch<\/a>). Maaliskuussa seurasi Sniper: Phantom&#8217;s Resolution, jonka demolataus ohjasi Steamin ulkopuolelle GitHubissa majaileviin tiedostoihin ja valeltuun Windows Defender -nimiseen suoritettavaan tiedostoon; Valve poisti pelin 21. maaliskuuta 2025 (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/steam-pulls-game-demo-infecting-windows-with-info-stealing-malware\/'>BleepingComputer<\/a>).<\/p><p class=\"wp-block-paragraph\">Hein\u00e4kuussa rikollisryhm\u00e4 EncryptHub (tunnetaan my\u00f6s nimell\u00e4 Larva-208) ujutti varhaisen vaiheen selviytymispeliin Chemia kolme haittaohjelmaa: HijackLoaderin, Vidar Stealerin ja Fickle Stealerin, joista j\u00e4lkimm\u00e4inen lis\u00e4ttiin tunteja my\u00f6hemmin DLL-tiedoston kautta, joka haki hy\u00f6tykuorman ulkopuoliselta sivustolta; komentokanava kulki Telegramissa (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/hacker-sneaks-infostealer-malware-into-early-access-steam-game\/'>BleepingComputer<\/a>). Vuoden pahin tapaus oli BlockBlasters, johon palataan seuraavaksi. Alla oleva taulukko kokoaa vuoden yhteen.<\/p><figure class='wp-block-table'><table><thead><tr><th>Peli<\/th><th>Poistettu<\/th><th>Haittaohjelma<\/th><th>Kohde ja mittakaava<\/th><\/tr><\/thead><tbody><tr><td>PirateFi<\/td><td>helmikuu 2025<\/td><td>Vidar-tietovaras<\/td><td>selaintunnukset, ev\u00e4steet, kryptolompakot; jopa 1 500 latausta<\/td><\/tr><tr><td>Sniper: Phantom&#8217;s Resolution<\/td><td>maaliskuu 2025<\/td><td>tietovaras (lataus Steamin ulkopuolelta)<\/td><td>selaimeen tallennetut tunnukset; valeltu Defender-tiedosto<\/td><\/tr><tr><td>Chemia<\/td><td>hein\u00e4kuu 2025<\/td><td>HijackLoader + Vidar + Fickle Stealer<\/td><td>lompakot, salasanaholvit, selaindata; ryhm\u00e4 EncryptHub<\/td><\/tr><tr><td>BlockBlasters<\/td><td>syyskuu 2025<\/td><td>StealC-kryptovaras + takaovi<\/td><td>kryptolompakot; noin 150 000 dollaria, 261-478 uhria<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>BlockBlasters ja p\u00e4ivityksen aukko<\/h2><p class=\"wp-block-paragraph\">BlockBlasters julkaistiin Steamiss\u00e4 31. hein\u00e4kuuta 2025. Se oli siisti kaksiulotteinen tasohyppely, sai my\u00f6nteisi\u00e4 arvosteluja ja rakensi luottamusta. Sitten 30. elokuuta 2025 julkaistu p\u00e4ivitys ujutti peliin StealC-pohjaisen kryptovarkaan ja Python-takaoven. Steam toimitti haitallisen p\u00e4ivityksen automaattisesti kaikille, joilla peli oli jo asennettuna (<a href='https:\/\/blog.gdatasoftware.com\/2025\/09\/38265-steam-blockblasters-game-downloads-malware'>G Data<\/a>).<\/p><p class=\"wp-block-paragraph\">T\u00e4ss\u00e4 on rakenteellinen opetus. Steam tarkastaa pelin julkaisuvaiheessa, ei jokaista p\u00e4ivityst\u00e4 erikseen. Peli voi siis l\u00e4p\u00e4ist\u00e4 tarkastuksen puhtaana, ker\u00e4t\u00e4 arvosteluja ja luottamusta ja aseistautua vasta p\u00e4ivityksell\u00e4. Se ei ole yksitt\u00e4inen k\u00f6mm\u00e4hdys vaan malli. G Datan tutkija Arvin Lauren Tan kuvasi, kuinka koodi kiersi virustorjuntaa useilla skripteill\u00e4 ja suoritettavilla tiedostoilla.<\/p><p class=\"wp-block-paragraph\">Vahinko oli tuntuva: hy\u00f6kk\u00e4ys vei arviolta yli 150 000 dollaria (likimain 140 000 euroa) noin 261-478 uhrilta ja kohdisti iskunsa striimaajiin valesponsorointien kautta. Raivo Plavnieks menetti yli 32 000 dollaria suorassa ker\u00e4ysl\u00e4hetyksess\u00e4. Valve poisti pelin 21. syyskuuta. Nyt FBI:n Seattlen yksikk\u00f6 tutkii kahdeksaa haitallista Steam-peli\u00e4, jotka toimivat toukokuun 2024 ja tammikuun 2026 v\u00e4lill\u00e4; joukossa ovat BlockBlasters, Chemia ja PirateFi, ja uhreja pyydet\u00e4\u00e4n ottamaan yhteytt\u00e4 osoitteeseen Steam_Malware@fbi.gov mahdollista korvausta varten (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/fbi-seeks-victims-of-steam-games-used-to-spread-malware\/'>BleepingComputer<\/a>). Pid\u00e4 tuo korvauspolku mieless\u00e4; muurin ulkopuolella sit\u00e4 ei yleens\u00e4 ole.<\/p><h2 class='wp-block-heading'>Vektori 2: kryptotalous muurin ulkopuolella<\/h2><p class=\"wp-block-paragraph\">Koska Valve kielt\u00e4\u00e4 ketjulla olevat varat, lohkoketjuun nojaavat pelit toimittavat Steamiin version, josta kryptot on riisuttu, ja ajavat token-talouden muualla. Kanoninen esimerkki on Gunzillan (Neill Blomkampin taustayhti\u00f6n) Off The Grid: Steam-versio julkaistiin kes\u00e4ll\u00e4 2025 GUNZ-testiverkossa ilman el\u00e4v\u00e4\u00e4 token- ja NFT-taloutta, kun taas oikea GUN-talous py\u00f6rii Avalanche-pohjaisessa GUNZ-ketjussa konsoleilla ja Epiciss\u00e4; yli 21 000 pelaajaa siirtyi mainnetiin loppuvuoteen 2025 menness\u00e4 (<a href='https:\/\/esportsinsider.com\/2025\/07\/gunzilla-expands-web3-efforts-as-off-the-grid-launches-on-steam'>Esports Insider<\/a>). Horroripeli The Bornless ilmoittaa suoraan, ettei se ole lohkoketjupeli: Web3-ominaisuudet ovat valinnainen, alustan ulkopuolinen kosmeettinen kerros ilman lompakkoa ydinpeliss\u00e4.<\/p><p class=\"wp-block-paragraph\">Sama kuvio n\u00e4kyy laitepuolella. SuiPlay0X1, Mysten Labsin Sui-ekosysteemin ja Playtronin k\u00e4sikonsoli, tuo lompakon takaisin itse laitteeseen (sis\u00e4\u00e4nrakennettu lompakko ja zkLogin), mutta edelleen Steamin ulkopuolelle. Peliketjut, joilla n\u00e4m\u00e4 taloudet el\u00e4v\u00e4t, ovat samalla omia maailmojaan; olemme k\u00e4sitelleet niit\u00e4 esimerkiksi <a href='https:\/\/hoge.gg\/fi\/beam-2026-merit-circle-peliketju-beam-token\/'>Beamin<\/a> ja <a href='https:\/\/hoge.gg\/fi\/aptos-pelit-syksy-2026-katalyytit-tekoaly\/'>Aptos-pelien<\/a> kohdalla.<\/p><p class=\"wp-block-paragraph\">Turvaseuraus on suora. Token-kerros on tarkoituksella sijoitettu Steamin ulkopuolelle. Lunastaakseen, vaihtaakseen tai siltatakseen varoja pelaaja seuraa linkki\u00e4 Discordista, sivustolta tai erillisest\u00e4 k\u00e4ynnistimest\u00e4 ja kytkee lompakkonsa sivustoon, jota Valve ei koskaan n\u00e4e. Juuri tuo on lompakon tyhjent\u00e4jien kotikentt\u00e4. Kiellon rakenne ty\u00f6nt\u00e4\u00e4 riskialttiin toiminnon valvomattomalle alueelle.<\/p><h2 class='wp-block-heading'>Lompakon tyhjent\u00e4j\u00e4t: allekirjoitus on ase<\/h2><p class=\"wp-block-paragraph\">Lompakon tyhjent\u00e4j\u00e4 ei tarvitse siemenlausettasi (seed phrase) eik\u00e4 salasanaasi. Se saa sinut allekirjoittamaan tai hyv\u00e4ksym\u00e4\u00e4n yhden haitallisen tapahtuman. Allekirjoitus itse on ase. Tyypilliset temput ovat approve tai increaseAllowance (oikeus siirt\u00e4\u00e4 tietty\u00e4 tokenia), Permit ja Permit2 (ketjun ulkopuolinen, kaasuton hyv\u00e4ksynt\u00e4 yhdell\u00e4 allekirjoituksella), setApprovalForAll (oikeus siirt\u00e4\u00e4 kaikki kokoelman NFT:t) sek\u00e4 uudempi EIP-7702-delegointi, jolla koko lompakon hallinta voidaan luovuttaa haitalliselle koodille.<\/p><p class=\"wp-block-paragraph\">Pelaajaa pit\u00e4isi pelottaa erityisesti setApprovalForAll. Yksi klikkaus, jossa lukee vaikkapa kytke ja hyv\u00e4ksy n\u00e4hd\u00e4ksesi palkintosi, voi antaa sopimukselle luvan siirt\u00e4\u00e4 koko peliskini- tai esinekokoelmasi. NFT-kauppapaikoilla t\u00e4llaiset kytke ja hyv\u00e4ksy -virrat ovat arkip\u00e4iv\u00e4\u00e4; niiden mekaniikkaa avasimme <a href='https:\/\/hoge.gg\/fi\/tensor-2026-solana-nft-kauppakoneisto\/'>Tensor-jutussa<\/a>. Mittakaava on iso mutta k\u00e4\u00e4ntynyt laskuun: Scam Sniffer laski vuonna 2025 tyhjent\u00e4jien vieneen 83,85 miljoonaa dollaria (noin 77 miljoonaa euroa) 106 106 lompakosta, mik\u00e4 on 83 prosenttia v\u00e4hemm\u00e4n kuin vuoden 2024 noin 494 miljoonaa; suurin yksitt\u00e4inen varkaus oli 6,5 miljoonaa dollaria, ja tappiot seurasivat markkinasykli\u00e4 kuin todenn\u00e4k\u00f6isyysfunktio (<a href='https:\/\/drops.scamsniffer.io\/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million\/'>Scam Sniffer<\/a>). Alasp\u00e4in, ei pois.<\/p><figure class='wp-block-table'><table><thead><tr><th>Allekirjoitus tai toiminto<\/th><th>Mit\u00e4 pelaaja my\u00f6nt\u00e4\u00e4<\/th><th>Riski<\/th><\/tr><\/thead><tbody><tr><td>approve \/ increaseAllowance<\/td><td>oikeus siirt\u00e4\u00e4 tietty\u00e4 ERC-20-tokenia<\/td><td>tokenit valuvat pois, kun raja on my\u00f6nnetty<\/td><\/tr><tr><td>Permit \/ Permit2<\/td><td>ketjun ulkopuolinen hyv\u00e4ksynt\u00e4 yhdell\u00e4 allekirjoituksella<\/td><td>ei n\u00e4y ketjussa ennen tyhjennyst\u00e4; suosittu suurissa varkauksissa<\/td><\/tr><tr><td>setApprovalForAll<\/td><td>oikeus siirt\u00e4\u00e4 kaikki kokoelman NFT:t<\/td><td>koko skini- tai esinekokoelma yhdell\u00e4 hyv\u00e4ksynn\u00e4ll\u00e4<\/td><\/tr><tr><td>transfer<\/td><td>suora siirto hy\u00f6kk\u00e4\u00e4j\u00e4n osoitteeseen<\/td><td>varat l\u00e4htev\u00e4t heti<\/td><\/tr><tr><td>EIP-7702-delegointi<\/td><td>EOA-lompakon hallinta haitalliselle koodille<\/td><td>koko lompakon nielev\u00e4 automaattinen tyhjent\u00e4j\u00e4<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Kun peli on sy\u00f6tti: v\u00e4\u00e4rennetyt Web3-pelit ja beta-kutsut<\/h2><p class=\"wp-block-paragraph\">V\u00e4\u00e4rennetty peli on itsess\u00e4\u00e4n sy\u00f6tti. Darktracen tutkija Tara Gould dokumentoi vuonna 2025 kampanjan, jossa toistakymment\u00e4 olematonta peli- ja teko\u00e4lyfirmaa (esimerkiksi lohkoketjupeliksi tekeytynyt Eternal Decay) v\u00e4rv\u00e4si testaajia X:ss\u00e4, Telegramissa ja Discordissa lupaamalla maksun kryptoina ja toimitti sitten Windowsin tietovarkaita ja macOS-puolen AMOS-haittaohjelman; toimintatavat muistuttivat Crazy Evil -nimist\u00e4 ryhm\u00e4\u00e4 (<a href='https:\/\/thehackernews.com\/2025\/07\/fake-gaming-and-ai-firms-push-malware.html'>The Hacker News<\/a>).<\/p><p class=\"wp-block-paragraph\">My\u00f6s peliuutinen voi olla ansa. Malwarebytesin tutkija Stefan Dasic purki syyskuussa 2026 v\u00e4\u00e4rennetyn GTA 6 -vuotosivuston, joka myi v\u00e4itetty\u00e4 vuotokopiota 50 dollarilla tai yhdell\u00e4 SOLilla mutta latasikin tyhjent\u00e4j\u00e4n, joka toimi Solanassa ja seitsem\u00e4ll\u00e4 EVM-ketjulla ja pyysi hyv\u00e4ksynt\u00f6j\u00e4 ennen varojen viemist\u00e4; sivusto jopa esti tiettyjen maiden k\u00e4vij\u00e4t (<a href='https:\/\/www.malwarebytes.com\/blog\/scams\/2026\/09\/fake-gta-6-leaked-copy-drains-your-crypto-wallet'>Malwarebytes<\/a>). Samaan sarjaan kuuluvat valeairdropit, valeminttaukset ja whitelist-linkit, jotka esitet\u00e4\u00e4n pelin virallisina palkintoina.<\/p><p class=\"wp-block-paragraph\">S\u00e4\u00e4nt\u00f6 on yksinkertainen: \u00e4l\u00e4 koskaan kytke lompakkoa sivustoon, jolle sinut ohjasi yksityisviesti, mainos tai k\u00e4ynnistin. Jos beta-kutsu tai lunasta palkintosi -viesti saapuu Discordissa tai Telegramissa, kohtele sit\u00e4 vihamielisen\u00e4.<\/p><h2 class='wp-block-heading'>Miksi pelaaja on erityisen houkutteleva kohde<\/h2><p class=\"wp-block-paragraph\">Pelaajilla on yh\u00e4 useammin ketjulla olevaa omaisuutta: ansaintapelien tokeneita, NFT-skinej\u00e4 ja esineit\u00e4 sek\u00e4 pelivaluuttoja. Play-to-earnin nousun ja notkahdusten kaari selitt\u00e4\u00e4, miksi lompakoita ylip\u00e4\u00e4t\u00e4\u00e4n pidet\u00e4\u00e4n; kirjoitimme siit\u00e4 <a href='https:\/\/hoge.gg\/fi\/play-to-earn-evoluutio-2026\/'>ansaintapelien evoluutiojutussa<\/a>. Toinen syy on tottumus: pelaaja asentaa rutiinilla k\u00e4ynnistimi\u00e4, modeja, betaversioita ja yhteis\u00f6ty\u00f6kaluja, joten varautuminen on matalampi kuin rahamaailmassa.<\/p><p class=\"wp-block-paragraph\">Striimaajat ovat oma lukunsa. He ovat julkisia ja reaaliaikaisia, ja lompakko voi n\u00e4ky\u00e4 ruudulla; BlockBlasters kohdisti iskunsa nimenomaan striimaajiin, ja suora tappio toimii hy\u00f6kk\u00e4\u00e4j\u00e4lle jopa sosiaalisena todisteena. Arvo my\u00f6s kasautuu: pelikillat ja stipendiohjelmat hallinnoivat useita lompakoita ja yhteiskassoja, joten yksi kaappaus skaalautuu. T\u00e4t\u00e4 rakennetta k\u00e4sittelimme <a href='https:\/\/hoge.gg\/fi\/pelikilta-play-to-earn-ygg-stipendit-tekoaly-2026\/'>pelikiltajutussa<\/a>. Lis\u00e4ksi yleis\u00f6 on nuorta ja mobiilipainotteista, eik\u00e4 allekirjoitushygienia ole kaikille tuttua.<\/p><h2 class='wp-block-heading'>Drainer-talous ja markkinasykli<\/h2><p class=\"wp-block-paragraph\">Lompakon tyhjent\u00e4j\u00e4t ovat palvelutuote. Valmiita ty\u00f6kalupakkeja vuokrataan kumppaneille, jotka saavat noin 20-30 prosenttia saaliista. Inferno Drainer ilmoitti lopettavansa loppuvuodesta 2023, mutta Check Point osoitti sen jatkaneen toimintaa: puolen vuoden aikana se tyhjensi yli 30 000 lompakkoa k\u00e4ytt\u00e4en kertak\u00e4ytt\u00f6isi\u00e4, lyhytik\u00e4isi\u00e4 sopimuksia ja ketjulla s\u00e4ilytettyj\u00e4 salattuja asetuksia estolistojen kiert\u00e4miseksi (<a href='https:\/\/research.checkpoint.com\/2025\/inferno-drainer-reloaded-deep-dive-into-the-return-of-the-most-sophisticated-crypto-drainer\/'>Check Point Research<\/a>).<\/p><p class=\"wp-block-paragraph\">Miksi tappiot putosivat 83 prosenttia vuonna 2025, vaikka uhka ei kadonnut? Massamittainen tyhjent\u00e4j\u00e4kalastelu romahti, mutta tekij\u00e4t siirtyiv\u00e4t kahteen suuntaan: valikoivaan valaanpyyntiin (harvempia mutta isompia iskuja) ja tietovarashaittaohjelmiin, eli juuri siihen Steam-vektoriin, josta t\u00e4m\u00e4 juttu alkoi. Raha ei poistunut; se vaihtoi kaistaa. Markkinasykli kytkeytyy t\u00e4h\u00e4n suoraan: kun aktiivisuus nousee, kytkettyj\u00e4 lompakoita on enemm\u00e4n ja kohteita on enemm\u00e4n. Pelaajalle hypesyklit, kuten iso token-julkaisu tai airdrop, ovat vaaran huippuhetki\u00e4.<\/p><h2 class='wp-block-heading'>N\u00e4in suojaat lompakkosi<\/h2><p class=\"wp-block-paragraph\">Puolustus ei vaadi paranoiaa vaan muutaman rutiinin. Alla on pelaajan tarkistuslista.<\/p><ul class='wp-block-list'><li>K\u00e4yt\u00e4 arvokkaaseen omaisuuteen laitelompakkoa (hardware wallet) ja hyv\u00e4ksy tapahtumat laitteen ruudulla, joka n\u00e4ytt\u00e4\u00e4 mit\u00e4 allekirjoitat. Ethereum-s\u00e4\u00e4ti\u00f6 otti kev\u00e4\u00e4ll\u00e4 2026 vastuulleen clear signing -standardin (ERC-7730), jonka tavoite on tehd\u00e4 allekirjoituksista luettavia (<a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundation<\/a>). \u00c4l\u00e4 koskaan allekirjoita sokkona.<\/li><li>Pid\u00e4 erillinen peli- tai kertak\u00e4ytt\u00f6lompakko, jossa on vain se, mink\u00e4 olet valmis menett\u00e4m\u00e4\u00e4n. \u00c4l\u00e4 koskaan kytke p\u00e4\u00e4- tai s\u00e4\u00e4st\u00f6lompakkoasi peliin tai sen dApp-sivustoihin.<\/li><li>\u00c4l\u00e4 s\u00e4ilyt\u00e4 p\u00e4\u00e4lompakkoa (tai sen selainlaajennusta) samalla koneella, jolla lataat satunnaisia pelej\u00e4. Tietovarkaat lukevat kovalevyn.<\/li><li>Simuloi tapahtumat ennen allekirjoitusta (esimerkiksi Blockaidin tai Scam Snifferin lompakkointegraatiot), jotta n\u00e4et lopputuloksen etuk\u00e4teen.<\/li><li>Peru vanhat hyv\u00e4ksynn\u00e4t s\u00e4\u00e4nn\u00f6llisesti palvelussa revoke.cash. setApprovalForAll-luvat ovat voimassa, kunnes ne perutaan.<\/li><li>Varmista verkko-osoitteet itse kirjoittamalla, \u00e4l\u00e4k\u00e4 kytke lompakkoa yksityisviestien, mainosten tai k\u00e4ynnistinten linkeist\u00e4.<\/li><li>Steamiss\u00e4: ota Steam Guard k\u00e4ytt\u00f6\u00f6n, tarkkaile k\u00e4yt\u00f6ksen muutoksia p\u00e4ivityksen j\u00e4lkeen (uudet j\u00e4rjestelm\u00e4nvalvojan pyynn\u00f6t, selaimen avautuminen), aja luotettava virustorjunta ja jos ajoit merkityn pelin, oleta tunnusten ja ev\u00e4steiden vaarantuneen: vaihda salasanat, mit\u00e4t\u00f6i istunnot ja siirr\u00e4 varat pois jokaisesta lompakosta, joka kosketti tuota konetta.<\/li><\/ul><h2 class='wp-block-heading'>S\u00e4\u00e4ntely, vastuu ja mihin ilmoittaa Suomessa<\/h2><p class=\"wp-block-paragraph\">Valven s\u00e4\u00e4nt\u00f6 on yksityist\u00e4 politiikkaa, ei lakia. Se voi olla tiukempi tai l\u00f6ysempi kuin mik\u00e4\u00e4n valvoja, ja se muuttuu Valven harkinnan mukaan. MiCA ja Finanssivalvonta valvovat kryptovarapalvelun tarjoajia (p\u00f6rssit, s\u00e4ilytys, liikkeeseenlasku), eiv\u00e4t pelikauppaa saati anonyymi\u00e4 tyhjent\u00e4j\u00e4sopimusta. Toimiluvallinen suomalainen p\u00f6rssi on valvottu; Discordin kautta levitetty tyhjent\u00e4j\u00e4 on yksinkertaisesti rikos.<\/p><p class=\"wp-block-paragraph\">Vastuu on t\u00e4ss\u00e4 karu. Omas\u00e4ilytys tarkoittaa, ett\u00e4 olet itse pankki. Ei takaisinperint\u00e4\u00e4, ei talletussuojaa. Toisin kuin BlockBlasters-tapauksessa, jossa FBI avasi uhreille korvauspolun, muurin ulkopuolisen tyhjennyksen uhri ei yleens\u00e4 saa mit\u00e4\u00e4n takaisin. Siksi ilmoittaminen ja ennaltaehk\u00e4isy ovat t\u00e4rke\u00e4mpi\u00e4 kuin toivo takaisinperinn\u00e4st\u00e4. Suomessa kyberh\u00e4iri\u00f6n voi ilmoittaa Traficomin <a href='https:\/\/www.kyberturvallisuuskeskus.fi\/'>Kyberturvallisuuskeskukselle<\/a>, varkaudesta tehd\u00e4\u00e4n rikosilmoitus poliisille, ja Finanssivalvonnan varoituslistat kannattaa tarkistaa ep\u00e4ilytt\u00e4vien palveluntarjoajien varalta. Verotuksessa varastetun krypton v\u00e4hennysoikeus on kapea, joten \u00e4l\u00e4 oleta automaattista tappiov\u00e4hennyst\u00e4 Verohallinnolta.<\/p><h2 class='wp-block-heading'>Mihin t\u00e4m\u00e4 on menossa 2026-2027<\/h2><p class=\"wp-block-paragraph\">Kolme kehityssuuntaa erottuu. Ensinn\u00e4kin clear signing ja tapahtumien simulointi ovat muuttumassa oletukseksi suurissa lompakoissa, mik\u00e4 kaventaa tyhjent\u00e4j\u00e4n etuly\u00f6nti\u00e4, muttei tietovarkaan; info-stealer lukee levyn riippumatta siit\u00e4, mit\u00e4 ruudulla lukee. Toiseksi Valven kannuste tarkastaa p\u00e4ivitykset tiukemmin kasvaa, kun FBI-tutkinta ja julkisuus painavat; silti julkaise ensin, saastuta p\u00e4ivityksell\u00e4 -aukko on rakenteellinen, ei helppo paikata.<\/p><p class=\"wp-block-paragraph\">Kolmanneksi SuiPlay0X1:n kaltaiset laitteet vet\u00e4v\u00e4t lompakon takaisin itse laitteeseen (turvallisempi avainten s\u00e4ilytys), mutta pit\u00e4v\u00e4t sen Steamin ulkopuolella; jako s\u00e4ilyy. Kielto ei siis poistu. Kokonaiskuva pysyy: Steam pysyy nimellisesti kryptovapaana, talous pysyy alustan ulkopuolella, ja pelaaja on viimeinen puolustuslinja. Todellinen suoja on lukutaito, eli se, ett\u00e4 tied\u00e4t mit\u00e4 allekirjoitat ja mit\u00e4 asennat.<\/p><h2 class='wp-block-heading'>Usein kysytyt kysymykset<\/h2><h3 class='wp-block-heading'>Onko Steamiss\u00e4 kryptopelej\u00e4 vuonna 2026?<\/h3><p class=\"wp-block-paragraph\">Ei virallisesti. Vuoden 2021 kielto on yh\u00e4 voimassa: lohkoketjuun nojaavat pelit p\u00e4\u00e4sev\u00e4t Steamiin vain, jos krypto-osuus on riisuttu Steam-versiosta (kuten Off The Grid, joka julkaistiin testiverkossa). Token- ja NFT-talous py\u00f6rii t\u00e4ll\u00f6in alustan ulkopuolella konsoleilla, Epiciss\u00e4 tai omissa peliketjuissa.<\/p><h3 class='wp-block-heading'>Voiko Steam-peli varastaa kryptolompakkoni?<\/h3><p class=\"wp-block-paragraph\">Voi. Vuonna 2025 ainakin PirateFi, Sniper: Phantom&#8217;s Resolution, Chemia ja BlockBlasters toimittivat tietovarkaita, jotka ker\u00e4siv\u00e4t lompakko- ja tunnustietoja suoraan koneelta. FBI tutkii kahdeksaa t\u00e4llaista peli\u00e4. Riski on suurin, jos p\u00e4\u00e4lompakkosi on samalla koneella, jolla pelaat.<\/p><h3 class='wp-block-heading'>Mik\u00e4 on wallet drainer ja miten se eroaa haittaohjelmasta?<\/h3><p class=\"wp-block-paragraph\">Lompakon tyhjent\u00e4j\u00e4 huijaa sinut allekirjoittamaan haitallisen hyv\u00e4ksynn\u00e4n tai tapahtuman (esimerkiksi setApprovalForAll), eik\u00e4 se tarvitse siemenlausettasi. Tietovaras taas lukee lompakon ja tunnukset suoraan koneen levylt\u00e4. Kaksi eri hy\u00f6kk\u00e4yst\u00e4, sama tavoite: sinun kryptosi.<\/p><h3 class='wp-block-heading'>Miten suojaan lompakkoni pelatessa?<\/h3><p class=\"wp-block-paragraph\">K\u00e4yt\u00e4 laitelompakkoa ja clear signingi\u00e4, pid\u00e4 erillist\u00e4 peli- tai kertak\u00e4ytt\u00f6lompakkoa \u00e4l\u00e4k\u00e4 koskaan kytke p\u00e4\u00e4lompakkoasi peliin, \u00e4l\u00e4 s\u00e4ilyt\u00e4 p\u00e4\u00e4lompakkoa pelikoneella, peru vanhat hyv\u00e4ksynn\u00e4t palvelussa revoke.cash \u00e4l\u00e4k\u00e4 kytke lompakkoa yksityisviestien tai mainosten linkeist\u00e4.<\/p><h3 class='wp-block-heading'>Mihin ilmoitan kryptohuijauksesta Suomessa?<\/h3><p class=\"wp-block-paragraph\">Ilmoita kyberh\u00e4iri\u00f6st\u00e4 Traficomin Kyberturvallisuuskeskukselle, tee varkaudesta rikosilmoitus poliisille ja tarkista Finanssivalvonnan varoituslistat. Varojen takaisinsaanti on harvoin mahdollista, joten ennaltaehk\u00e4isy on t\u00e4rkeint\u00e4.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Onko Steamiss\u00e4 kryptopelej\u00e4 vuonna 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ei virallisesti. Vuoden 2021 kielto on yh\u00e4 voimassa: lohkoketjuun nojaavat pelit p\u00e4\u00e4sev\u00e4t Steamiin vain, jos krypto-osuus on riisuttu Steam-versiosta, kuten Off The Grid, joka julkaistiin testiverkossa. Token- ja NFT-talous py\u00f6rii alustan ulkopuolella konsoleilla, Epiciss\u00e4 tai omissa peliketjuissa.\"}},{\"@type\":\"Question\",\"name\":\"Voiko Steam-peli varastaa kryptolompakkoni?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Voi. Vuonna 2025 ainakin PirateFi, Sniper: Phantom's Resolution, Chemia ja BlockBlasters toimittivat tietovarkaita, jotka ker\u00e4siv\u00e4t lompakko- ja tunnustietoja suoraan koneelta. FBI tutkii kahdeksaa t\u00e4llaista peli\u00e4. Riski on suurin, jos p\u00e4\u00e4lompakkosi on samalla koneella, jolla pelaat.\"}},{\"@type\":\"Question\",\"name\":\"Mik\u00e4 on wallet drainer ja miten se eroaa haittaohjelmasta?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Lompakon tyhjent\u00e4j\u00e4 huijaa sinut allekirjoittamaan haitallisen hyv\u00e4ksynn\u00e4n tai tapahtuman, esimerkiksi setApprovalForAll, eik\u00e4 se tarvitse siemenlausettasi. Tietovaras taas lukee lompakon ja tunnukset suoraan koneen levylt\u00e4. Kaksi eri hy\u00f6kk\u00e4yst\u00e4, sama tavoite.\"}},{\"@type\":\"Question\",\"name\":\"Miten suojaan lompakkoni pelatessa?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"K\u00e4yt\u00e4 laitelompakkoa ja clear signingi\u00e4, pid\u00e4 erillist\u00e4 peli- tai kertak\u00e4ytt\u00f6lompakkoa \u00e4l\u00e4k\u00e4 koskaan kytke p\u00e4\u00e4lompakkoasi peliin, \u00e4l\u00e4 s\u00e4ilyt\u00e4 p\u00e4\u00e4lompakkoa pelikoneella, peru vanhat hyv\u00e4ksynn\u00e4t palvelussa revoke.cash \u00e4l\u00e4k\u00e4 kytke lompakkoa yksityisviestien tai mainosten linkeist\u00e4.\"}},{\"@type\":\"Question\",\"name\":\"Mihin ilmoitan kryptohuijauksesta Suomessa?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ilmoita kyberh\u00e4iri\u00f6st\u00e4 Traficomin Kyberturvallisuuskeskukselle, tee varkaudesta rikosilmoitus poliisille ja tarkista Finanssivalvonnan varoituslistat. Varojen takaisinsaanti on harvoin mahdollista, joten ennaltaehk\u00e4isy on t\u00e4rkeint\u00e4.\"}}]}<\/script><p class=\"wp-block-paragraph\">Kirjoittanut Aleksi Nieminen, HOGE Wire<\/p>","protected":false},"excerpt":{"rendered":"<p>Valve kielsi kryptot Steamist\u00e4 jo 2021, mutta riski pelaajan lompakolle ei kadonnut vaan siirtyi. N\u00e4in haittaohjelmapelit ja lompakon tyhjent\u00e4j\u00e4t viev\u00e4t kryptot 2026, ja n\u00e4in suojaudut.<\/p>\n","protected":false},"author":6,"featured_media":355,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-354","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gaming"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/posts\/354","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/comments?post=354"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/posts\/354\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/media\/355"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/media?parent=354"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/categories?post=354"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fi\/wp-json\/wp\/v2\/tags?post=354"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}