舞萌DX服务器争议:修订间差异

无编辑摘要
 
(未显示同一用户的4个中间版本)
第1行: 第1行:
 街机游戏《{{萌百|舞萌DX}}》的中国大陆版本由于服务器安全措施差、玩家群体鱼龙混杂、更新落后于国际服等原因,其服务器长期受到网络攻击。机台连接服务器困难的情况从2023年开始持续,尽管 进行了一些 修复但未能有根本改变。2025 年12月 发生了 一起最 大规模的 用户 数据泄露 和游戏崩溃事件 导致SEGA采取停服维护措施
 街机游戏《{{萌百|舞萌DX}}》的中国大陆版本由于服务器安全措施差、玩家群体鱼龙混杂、更新落后于国际服等原因, 存在大量使用非官方手段访问和修改游戏数据的行为,同时 其服务器长期受到网络攻击。机台连接服务器困难的情况从2023年开始持续,尽管修复 了几次 但未能有根本改变。2025 年至2026年接连 发生了 两次 大规模的数据泄露, 涉及用户超过百万


== 国服运营 ==
== 国服运营 ==
maimai是日本的SEGA株式会社开发的一款街机音乐游戏。2019年,中国街机游戏公司华立科技取得国内代理权,将其引入中国大陆,其国服名称为《舞萌DX》(以下简称“舞萌”)。
maimai是日本的SEGA株式会社开发的一款街机音乐游戏。2019年,中国街机游戏公司华立科技取得国内代理权,将其引入中国大陆,其国服名称为《舞萌DX》(以下简称“舞萌”) ,从12月5日开始稼动。虽然国服在一开始的更新进度曾经领先国际服,但在开始的一年多之内几乎没有更新,导致进度不仅落后于日服一年多,也落后于国际服好几个月<ref>{{Cite web |title=【小P】舞萌国服是怎样比日服慢15个月的? feat.三服务器更新时差表#1 |url=https://www.bilibili.com/video/BV1zNcteTEa9/ |website=bilibili |date=2025-01-14 |language=zh-Hans |author=小P就是白解析 |last= |access-date=2026-06-17}}</ref>。有人将其归结为疫情的影响,2020年几乎没有玩家外出游玩;也有人认为是因为国内网费一年3000元,远远低于日服和国际服,使得SEGA不愿提供更新。无论如何,这个情况是导致国内舞萌玩家对运营不满的源头


 舞萌的用户登录、数据更新都需要联网。舞萌账号绑定微信账号,用户通过“舞萌|中二”微信公众号获取10分钟有效的登录二维码,在机台上扫描该二维码,就可以登录游戏。
 舞萌的用户登录、数据更新都需要联网。舞萌账号绑定微信账号,用户通过“舞萌|中二”微信公众号获取10分钟有效的登录二维码,在机台上扫描该二维码,就可以登录游戏。
第8行: 第8行:
 一般认为,华立主要负责舞萌机台在中国大陆的推广、销售和维护,而游戏内容和服务器由SEGA控制。这一点可以从2025年12月22日的服务器维护公告只有SEGA的落款而没有华立的落款得到验证<ref name=":0">{{Cite web |title=服务器维护公告 |url=https://www.bilibili.com/opus/1149221566420090885 |website=bilibili |date=2025-12-22 |language=zh-cn |author=舞萌DX |access-date=2025-12-23}}</ref>。
 一般认为,华立主要负责舞萌机台在中国大陆的推广、销售和维护,而游戏内容和服务器由SEGA控制。这一点可以从2025年12月22日的服务器维护公告只有SEGA的落款而没有华立的落款得到验证<ref name=":0">{{Cite web |title=服务器维护公告 |url=https://www.bilibili.com/opus/1149221566420090885 |website=bilibili |date=2025-12-22 |language=zh-cn |author=舞萌DX |access-date=2025-12-23}}</ref>。


== 服务器 安全问题 ==
== 服务器 漏洞 ==
 舞萌的服务器一直存在 安全问题 。maimai的日服、国际服、国服的游戏软件都已经被完整泄露(从机台上拷贝获得),所以其服务器接口也已被泄露。能够连接舞萌服务器的人在玩家社群中俗称“科技哥”。
 舞萌的服务器一直存在 漏洞 。maimai的日服、国际服、国服的游戏软件都已经被完整泄露(从机台上拷贝获得),所以其服务器接口也已被泄露。能够连接舞萌服务器的人在玩家社群中俗称“科技哥”。


=== 服务器接口概况 ===
 关于服务器接口的具体情况,笔者没有具体的了解,不过互联网上有一些文章可以参考。以下是2025年12月维护之前的情况,不清楚之后有没有更改。
 关于服务器接口的具体情况,笔者没有具体的了解,不过互联网上有一些文章可以参考。以下是2025年12月维护之前的情况,不清楚之后有没有更改。


第18行: 第17行:
 服务器允许用户登录的一个前置条件是,用户必须最近一段时间内在微信获取过二维码(或者刚刚结束一局游戏退出)。然而科技哥可以能够通过某些手段,在用户获取二维码后抢先登录<ref name=":02">{{Cite web|title=舞萌DX数据泄露时如何保护自己的账户|url=https://www.bilibili.com/opus/1148134965438840834|website=bilibili|date=2025-12-20|language=zh-cn|author=熊谷凌|access-date=2025-12-23}}</ref>。而如果仅仅是获取数据的话,并不需要登录,只要有userId就可以<ref name=":12">{{Cite web|title=让我们来解释一下科技是如何运作的,以及它是怎么被用来毁你的账号或者保护你的账号的。|url=https://x.com/tatanakots/status/2002301614586277972|website=X|date=2025-12-20|language=zh-cn|author=たたなこ|access-date=2025-12-23}}</ref>。
 服务器允许用户登录的一个前置条件是,用户必须最近一段时间内在微信获取过二维码(或者刚刚结束一局游戏退出)。然而科技哥可以能够通过某些手段,在用户获取二维码后抢先登录<ref name=":02">{{Cite web|title=舞萌DX数据泄露时如何保护自己的账户|url=https://www.bilibili.com/opus/1148134965438840834|website=bilibili|date=2025-12-20|language=zh-cn|author=熊谷凌|access-date=2025-12-23}}</ref>。而如果仅仅是获取数据的话,并不需要登录,只要有userId就可以<ref name=":12">{{Cite web|title=让我们来解释一下科技是如何运作的,以及它是怎么被用来毁你的账号或者保护你的账号的。|url=https://x.com/tatanakots/status/2002301614586277972|website=X|date=2025-12-20|language=zh-cn|author=たたなこ|access-date=2025-12-23}}</ref>。


===  接口被 非法 使用情况 ===
== 非法 访问数据的发展 ==
  所有擅自使用舞萌服务器接口获取 数据 数据的 行为都没有得到SEGA和华立 允许, 都属于 违反游戏规约的行为。SEGA与华立曾在2024年11月发布声明,宣布对 非法 上传 数据 行为采取“零容忍”态度。然而并没有什么效果 <ref>{{Cite web|url=https://www.bilibili.com/opus/1002193956687052816|title=关于打击“非法数据上传”行为的声明|date=2024-11-21|author=舞萌DX|access-date=2025-12-28|website=bilibili}}</ref>
  合法的 数据 访问,只有两个途径,一个是在游戏厅游玩时在机台 访问 数据 ,另一个是通过微信公众号 网页访问数据。除此之外 数据访问 都属于非法 ,更不要说修改 数据。


 几乎所有的舞萌QQ群都有 舞萌 查分bot。玩家给这些bot发送一个微信二维码,bot向会员服务器获取玩家的userId,将其保存下来,今后就可以随时查询该玩家的游戏数据。这些bot通常会连接到民间搭建的舞萌数据平台,其中最为知名的一个平台是diving-fish(水鱼)。
 几乎所有的舞萌QQ群都有查分bot。玩家给这些bot发送一个微信二维码,bot向会员服务器获取玩家的userId,将其保存下来,今后就可以随时查询该玩家的游戏数据。这些bot通常会连接到民间搭建的舞萌数据平台,其中最为知名的一个平台是diving-fish(水鱼)。


而非法上传数据则较 隐蔽,一般不在玩家QQ群 出现。 在闲鱼 网络交易平台 上传数据 服务随处可见 玩家可以向科技哥购买上传 玩记录、 上传 收藏品、一键 锁歌曲等服务。其中较为典型 一种 上传数据的 行为是“一键下埋” 在舞萌 游戏 个版本的所有乐曲所有难度都打出高分(SSS/FC/AP) 就可 以获得相应 收藏品“牌子” 由于低难度谱面较为无聊 也并不能 明实力 所以很 人向科技哥购买服务, 直接给这些低难 谱面上传成绩 无需自己全部打一遍
2023年开始,舞萌服务器频繁遭遇网络攻击,导致机台联网困难<ref>{{Cite web |title=“盗版游戏”?“甲级战犯”?简单介绍 什么国服舞萌会 出现 这些梗 |url=https://www.bilibili.com/video/BV1vz421Q7DP/ |website=bilibili |date=2024-03-09 |language=zh-Hans |author=MapleWhite_ |last= |access-date=2026-06-17}}</ref> 玩家试图登录的话常常显示“登录失败,请 待15分钟” 即俗称 “小黑屋”。即使登录成功 也常常在 戏结束时联网异常,无法 上传 成绩,然后被小黑屋。在这种情况下,许多QQ群里的bot提供了“ 小黑屋” 功能,通过 上传数据 让用户 账号状态恢复正常。此后SEGA多次尝试应对网络攻击,希望将其影响降低 。游戏 软件在2023年至2024年曾五次更新 以应对网络不稳定带来的程序错误,其中2024年7月11日曾停服维护 天<ref>{{Cite web |title=用户:T.E.Zimmern/Maimai系列/更新历史 |url=https://mzh.moegirl.org.cn/User:T.E.Zimmern/Maimai%E7%B3%BB%E5%88%97/%E6%9B%B4%E6%96%B0%E5%8E%86%E5%8F%B2 |website=萌娘百科 |language=zh |access-date=2025-12-23}}</ref>。改动之后,有时登录本身 需要等待十几分钟,等待时间到达上限之后 能还是会小黑屋,不过总体来说小黑屋 概率是降低了 与此同时 服务器的验 方式似乎有所改变 的bot 一度 不能使用。经过长时间的处理之后 小黑屋的问题稍有改观


 以 是玩家 本人允许 非法 传游戏数据 这些行为在玩家中有 定争议,但并非所有人都反对 而有 一些 不经他人允许、恶意上传数据 的行为, 则是绝大多数 玩家 都反对的破坏 戏生态的做法。 包括 :给他人 游戏账号的所有 歌曲 发送全满分成绩(导致该账号 成绩不再有意义)、 送异常 数据 (导致账号无 正常登录)、DDoS攻击(导致全国所 机台断网概率大幅度上升)
  几乎没有玩家反对用科技解小黑屋,因为这个做法显然不会对服务器造成什么负面影响,并且其目的是为了让自己的账号可 正常游玩。然而无论如何,使用bot解小黑屋, 许多 玩家 最早接触到“科技” 方式,客观 导致了“科技”的普及 科技一旦普及便 发不可收拾 出现了 一些 更加大胆 的行为, 一些 玩家 利用科技手段上传 玩记录、获得收藏品( 包括 通过正常手段无法获得 收藏品)、一键解锁 歌曲 。闲鱼上还出现一些付费上传数据 服务。SEGA与华立曾在2024年11月 布声明,宣布对非法上传 数据 行为采取“零容忍”态度<ref>{{Cite web|url=https://www.bilibili.com/opus/1002193956687052816|title=关于打击“非 数据上传”行为的声明|date=2024-11-21|author=舞萌DX|access-date=2025-12-28|website=bilibili}}</ref>。然而并没 什么效果


== 过程 ==
  较为典型的一种上传数据的行为是“一键下埋”。在 舞萌 游戏中,将一个版本的所有乐曲所有难度都打出高分(SSS/FC/AP)就可以获得相应的姓名框(俗称牌子)。很多人向科技哥购买 服务, 直接给所有绿、黄谱(低 度谱面)上传成绩。相当一部分 玩家以 “下埋花费时间太长 而且打简单难度的谱面没有意义”为由 将一键下埋的行为正当化。借助一键下埋获得的牌子在国服 已经 占据相当大的比例。另一种行为是“一键解锁歌曲”。 般情况下,新曲的紫、白谱(高难度谱面)需要先通关红谱才 解锁,或者通过额外投币、蹭已解锁玩家等其他方式解锁。有些玩家试图证明一键解锁是合理的,理由是日服有200日元(2pc)14天的DXPASS,可以全部解锁,而国内的投币解锁价格明显更高。笔者曾在出勤时通过额外投币解锁,结果旁边的玩家直接建议加QQ群用bot一键解锁,令笔者大为惊讶。2026年6月国服运营宣布处理一批非法 上传 数据的账号之后,相当一部分玩家在评论区公开表示使用科技是合理的<ref>{{cite web|url=https://www.bilibili.com/opus/1214345311541002246|date=2026-06-16|title=关于非法数据篡改行为的处理公告|author=舞萌DX|access-date=2026-06-17|website=bilibili}}</ref>。使用科技上传数据是否合理,本身已经 为一个争议话题<ref>{{Cite web |title=【杂谈】舞萌科技为何越来越多?舞萌交流环境怎么变的越来越差了? |url=https://www.bilibili.com/video/BV1sPJG6oE7Y/ |website=bilibili |date=2026-06-15 |language=zh-Hans |author=qiran__ |last= |access-date=2026-06-17}}</ref>
2023年开始, 舞萌服务 器频繁遭遇网络攻击 导致机台联网困 玩家 登录 被迫以游客模式游玩 ,已经 登录了也不 够顺利 上传 游戏


  舞萌游戏软件在2023年至2024年曾五次更新 以应 网络不稳定带来 程序错误, 中2024年7月11日曾停服维护一天 <ref>{{Cite web |title=用户:T.E.Zimmern/Maimai 列/更新历史 |url=https://mzh.moegirl.org.cn/User:T.E.Zimmern/Maimai%E7%B3%BB%E5%88%97/%E6%9B%B4%E6%96%B0%E5%8E%86%E5%8F%B2 |website=萌娘百 |language=zh |access-date=2025-12-23}}</ref>
  在以上讨论的内容之外 有一部分行为是无论如何都被绝大多数玩家强烈反 对的 。比如恶意给 他人的账号上传数据 可以认为这是 统的bug,假如账号有异常数据,会无法正常登录(不过某些情况下也可以通过 技手段清楚异常数据)。或者给所有歌曲发送全满分成绩,导致该账号的成绩不再有意义。另外,发动网络攻击本身当然属于非常恶意的行为。


== 具体案例 ==
=== 曾瑞国事件 ===
=== 曾瑞国事件 ===
 曾瑞国(B站昵称:甘城)是一位舞萌玩家,拥有“舞神”牌子( 述牌子当中 最高级 别的 牌子 之一 )。2024年8月,在华立电子竞技锦标赛(WEC)舞萌DX海选赛期间,曾瑞国输给了另一名玩家,随后他给对手的舞萌账号发送了全满分成绩,即破坏账号。随后曾瑞国被华立永久封禁账号,成为第一名被华立公开宣布封禁账号的舞萌玩家。<ref>{{Cite web|title=关于健康游戏声明&WEC2024 禁赛声明|url=https://www.bilibili.com/opus/971430175449284640|website=bilibili|date=2024-08-30|author=华立电竞|access-date=2025-12-28}}</ref>
 曾瑞国(B站昵称:甘城)是一位舞萌玩家,拥有“舞神”牌子( 即FiNALE代之 的所有歌曲全难度AP,可以认为是属于个人的 最高 级牌子)。2024年8月,在华立电子竞技锦标赛(WEC)舞萌DX海选赛期间,曾瑞国输给了另一名玩家,随后他给对手的舞萌账号发送了全满分成绩,即破坏账号。随后曾瑞国被华立永久封禁账号,成为第一名被华立公开宣布封禁账号的舞萌玩家。<ref>{{Cite web|title=关于健康游戏声明&WEC2024 禁赛声明|url=https://www.bilibili.com/opus/971430175449284640|website=bilibili|date=2024-08-30|author=华立电竞|access-date=2025-12-28}}</ref>


=== 熊谷凌与恶意发票事件 ===
=== 熊谷凌与恶意发票事件 ===
第50行: 第49行:
=== 服务器未设置密码 ===
=== 服务器未设置密码 ===


2026年5月,网络安全团队cybernews宣布在互联网上发现了华立的服务器泄露数据。团队在3月19日发现了由三台服务器组成的一 个[[Elasticsearch]] 集群,包括1890万条记录,这些内容包括华立运营的街机游戏的用户游玩数据,以及来自[[ 微信小程序]] 的用 姓名 、ID 、电话号码等。在团队向华立反应情况之后,以上服务器随即不再向公众开放<ref>{{Cite web |title=Major arcade game company leaked millions of user records |url=https://cybernews.com/security/wahlap-arcade-game-maker-data-leak-wechat/ |website=Cybernews |date=2026-05-20 |language=en-US |access-date=2026-05-27}}</ref>。一些人将其解读为,服务器是华立自己的,华立忘记设置密码,导致数据可以公开访问。
2026年5月,网络安全团队cybernews宣布在互联网上发现了华立的服务器泄露数据。团队在3月19日发现了由三台服务器组成的一 个Elasticsearch 集群,包括1890万条记录,这些内容包括华立运营的街机游戏的用户游玩数据,以及来自微信小程序的用 户ID(660万个)、 姓名、电话号码等。在团队向华立反应情况之后,以上服务器随即不再向公众开放<ref>{{Cite web |title=Major arcade game company leaked millions of user records |url=https://cybernews.com/security/wahlap-arcade-game-maker-data-leak-wechat/ |website=Cybernews |date=2026-05-20 |language=en-US |access-date=2026-05-27}}</ref>。一些人将其解读为,服务器是华立自己的,华立忘记设置密码,导致数据可以公开访问。


 消息传出之后华立的股价连续下跌多日。然而华立至今没有对此事做出回应。大家期待的公安部门出动,目前也没有看到。
 消息传出之后华立的股价连续下跌多日。然而华立至今没有对此事做出回应。大家期待的公安部门出动,目前也没有看到。

2026年6月17日 (三) 23:50的最新版本

街机游戏《舞萌DX》的中国大陆版本由于服务器安全措施差、玩家群体鱼龙混杂、更新落后于国际服等原因,存在大量使用非官方手段访问和修改游戏数据的行为,同时其服务器长期受到网络攻击。机台连接服务器困难的情况从2023年开始持续,尽管修复了几次但未能有根本改变。2025年至2026年接连发生了两次大规模的数据泄露,涉及用户超过百万。

国服运营编辑

maimai是日本的SEGA株式会社开发的一款街机音乐游戏。2019年,中国街机游戏公司华立科技取得国内代理权,将其引入中国大陆,其国服名称为《舞萌DX》(以下简称“舞萌”),从12月5日开始稼动。虽然国服在一开始的更新进度曾经领先国际服,但在开始的一年多之内几乎没有更新,导致进度不仅落后于日服一年多,也落后于国际服好几个月[1]。有人将其归结为疫情的影响,2020年几乎没有玩家外出游玩;也有人认为是因为国内网费一年3000元,远远低于日服和国际服,使得SEGA不愿提供更新。无论如何,这个情况是导致国内舞萌玩家对运营不满的源头。

舞萌的用户登录、数据更新都需要联网。舞萌账号绑定微信账号,用户通过“舞萌|中二”微信公众号获取10分钟有效的登录二维码,在机台上扫描该二维码,就可以登录游戏。

一般认为,华立主要负责舞萌机台在中国大陆的推广、销售和维护,而游戏内容和服务器由SEGA控制。这一点可以从2025年12月22日的服务器维护公告只有SEGA的落款而没有华立的落款得到验证[2]

服务器漏洞编辑

舞萌的服务器一直存在漏洞。maimai的日服、国际服、国服的游戏软件都已经被完整泄露(从机台上拷贝获得),所以其服务器接口也已被泄露。能够连接舞萌服务器的人在玩家社群中俗称“科技哥”。

关于服务器接口的具体情况,笔者没有具体的了解,不过互联网上有一些文章可以参考。以下是2025年12月维护之前的情况,不清楚之后有没有更改。

机台与服务器的通信主要涉及两个服务器,第一个是“会员服务器”,第二个是“标题服务器”(主服务器)。玩家在微信获取二维码(一串代码)后,机台通过这个代码就可以向会员服务器请求,得到该玩家的userId(账号)。然后,机台利用userId向标题服务器请求登录,登录成功后就可以向服务器发送游戏数据。[3][4][5]

服务器允许用户登录的一个前置条件是,用户必须最近一段时间内在微信获取过二维码(或者刚刚结束一局游戏退出)。然而科技哥可以能够通过某些手段,在用户获取二维码后抢先登录[3]。而如果仅仅是获取数据的话,并不需要登录,只要有userId就可以[4]

非法访问数据的发展编辑

合法的数据访问,只有两个途径,一个是在游戏厅游玩时在机台上访问数据,另一个是通过微信公众号的网页访问数据。除此之外的数据访问都属于非法,更不要说修改数据。

几乎所有的舞萌QQ群都有查分bot。玩家给这些bot发送一个微信二维码,bot向会员服务器获取玩家的userId,将其保存下来,今后就可以随时查询该玩家的游戏数据。这些bot通常会连接到民间搭建的舞萌数据平台,其中最为知名的一个平台是diving-fish(水鱼)。

2023年开始,舞萌服务器频繁遭遇网络攻击,导致机台联网困难[6]。玩家试图登录的话常常显示“登录失败,请等待15分钟”,即俗称的“小黑屋”。即使登录成功,也常常在游戏结束时联网异常,无法上传成绩,然后被小黑屋。在这种情况下,许多QQ群里的bot提供了“解小黑屋”的功能,通过上传数据让用户的账号状态恢复正常。此后SEGA多次尝试应对网络攻击,希望将其影响降低。游戏软件在2023年至2024年曾五次更新,以应对网络不稳定带来的程序错误,其中2024年7月11日曾停服维护一天[7]。改动之后,有时登录本身就需要等待十几分钟,等待时间到达上限之后可能还是会小黑屋,不过总体来说小黑屋的概率是降低了。与此同时,服务器的验证方式似乎有所改变,许多的bot一度不能使用。经过长时间的处理之后,小黑屋的问题稍有改观。

几乎没有玩家反对用科技解小黑屋,因为这个做法显然不会对服务器造成什么负面影响,并且其目的是为了让自己的账号可以正常游玩。然而无论如何,使用bot解小黑屋,是许多玩家最早接触到“科技”的方式,客观上导致了“科技”的普及。科技一旦普及便一发不可收拾。出现了一些更加大胆的行为,一些玩家利用科技手段上传游玩记录、获得收藏品(包括通过正常手段无法获得的收藏品)、一键解锁歌曲。闲鱼上还出现一些付费上传数据的服务。SEGA与华立曾在2024年11月发布声明,宣布对非法上传数据行为采取“零容忍”态度[8]。然而并没有什么效果。

较为典型的一种上传数据的行为是“一键下埋”。在舞萌游戏中,将一个版本的所有乐曲所有难度都打出高分(SSS/FC/AP)就可以获得相应的姓名框(俗称牌子)。很多人向科技哥购买服务,直接给所有绿、黄谱(低难度谱面)上传成绩。相当一部分玩家以“下埋花费时间太长,而且打简单难度的谱面没有意义”为由,将一键下埋的行为正当化。借助一键下埋获得的牌子在国服已经占据相当大的比例。另一种行为是“一键解锁歌曲”。一般情况下,新曲的紫、白谱(高难度谱面)需要先通关红谱才能解锁,或者通过额外投币、蹭已解锁玩家等其他方式解锁。有些玩家试图证明一键解锁是合理的,理由是日服有200日元(2pc)14天的DXPASS,可以全部解锁,而国内的投币解锁价格明显更高。笔者曾在出勤时通过额外投币解锁,结果旁边的玩家直接建议加QQ群用bot一键解锁,令笔者大为惊讶。2026年6月国服运营宣布处理一批非法上传数据的账号之后,相当一部分玩家在评论区公开表示使用科技是合理的[9]。使用科技上传数据是否合理,本身已经成为一个争议话题[10]

在以上讨论的内容之外,有一部分行为是无论如何都被绝大多数玩家强烈反对的。比如恶意给其他人的账号上传数据。可以认为这是系统的bug,假如账号有异常数据,会无法正常登录(不过某些情况下也可以通过科技手段清楚异常数据)。或者给所有歌曲发送全满分成绩,导致该账号的成绩不再有意义。另外,发动网络攻击本身当然属于非常恶意的行为。

具体案例编辑

曾瑞国事件编辑

曾瑞国(B站昵称:甘城)是一位舞萌玩家,拥有“舞神”牌子(即FiNALE代之前的所有歌曲全难度AP,可以认为是属于个人的最高等级牌子)。2024年8月,在华立电子竞技锦标赛(WEC)舞萌DX海选赛期间,曾瑞国输给了另一名玩家,随后他给对手的舞萌账号发送了全满分成绩,即破坏账号。随后曾瑞国被华立永久封禁账号,成为第一名被华立公开宣布封禁账号的舞萌玩家。[11]

熊谷凌与恶意发票事件编辑

熊谷凌是一位对舞萌服务器进行过研究的玩家,他曾发表一篇公开信,呼吁SEGA提升服务器安全性[12]。2025年10月1日至7日,熊谷凌利用泄露的接口登录自己的账号,“为了引起SEGA的注意”而给自己发送了约500万张功能票。与此同时,许多玩家发现自己的账号被人发送功能票,导致账号出现异常,无法正常保存数据。一些人认为恶意发票事件与熊谷凌有关,还有人(包括后面将会介绍的tatanako[13])认为熊谷凌发票导致服务器受到损害,而熊谷凌否认这些指控[14]

tatanako公开所有玩家数据编辑

2025年12月17日,tatanako(たたなこ)在互联网上发布了140万名玩家的数据,这些数据是通过无需登录即可获查询的接口得到的,包括userId、昵称、RATING等。tatanako给发布的链接做了加密,密钥与舞萌标题服务器的密钥相同,也就是说科技哥都有能力解密并获取这些数据。玩家数据的公开意味着,一些不怀好意的人可以通过相关信息确定一名用户的userId,这大大增加了所有用户被毁号的风险。tatanako表示自己的目的是提供一个缓存服务器,然而他遭到了一些人的攻击[13]。随后tatanako被开盒,情绪不稳定的他随即以不加密的形式公开了此前的数据和自己使用的Python脚本,并放言“这下小白也能任何人毁号了”[15]

由于tatanako宣传自己的药娘(MtF)身份,再加上舞萌玩家群体长期存在的一些对跨性别玩家的特殊意见,一些人把对tatanako的批评上升到对男跨女群体的批评。

12月19日晚间开始,网传有科技哥使用tatanako公开的数据大规模攻击舞萌账号。与此同时,许多正在游玩舞萌的玩家都发现自己的账号出现了异常[16]。其中一些较为严重的异常直接导致游戏软件崩溃,tatanako表示这是因为发送了不存在的数据,导致程序试图加载不存在的资源[17]

12月22日,SEGA旗下承担游艺娱乐事业的子公司世嘉飞舞(SEGA FAVE)发布公告,决定从北京时间22日22时开始进行服务器紧急维护[2]。维护在12月29日14时结束[18]

服务器未设置密码编辑

2026年5月,网络安全团队cybernews宣布在互联网上发现了华立的服务器泄露数据。团队在3月19日发现了由三台服务器组成的一个Elasticsearch集群,包括1890万条记录,这些内容包括华立运营的街机游戏的用户游玩数据,以及来自微信小程序的用户ID(660万个)、姓名、电话号码等。在团队向华立反应情况之后,以上服务器随即不再向公众开放[19]。一些人将其解读为,服务器是华立自己的,华立忘记设置密码,导致数据可以公开访问。

消息传出之后华立的股价连续下跌多日。然而华立至今没有对此事做出回应。大家期待的公安部门出动,目前也没有看到。

我超,你打的不是maimai dx,而是ii dx

参考资料编辑

  1. 小P就是白解析. 【小P】舞萌国服是怎样比日服慢15个月的? feat.三服务器更新时差表#1. bilibili. 2025-01-14 [引用时间: 2026-06-17] (中文(简体)). 
  2. 2.0 2.1 舞萌DX. 服务器维护公告. bilibili. 2025-12-22 [引用时间: 2025-12-23] (中文(中国大陆)). 
  3. 3.0 3.1 熊谷凌. 舞萌DX数据泄露时如何保护自己的账户. bilibili. 2025-12-20 [引用时间: 2025-12-23] (中文(中国大陆)). 
  4. 4.0 4.1 たたなこ. 让我们来解释一下科技是如何运作的,以及它是怎么被用来毁你的账号或者保护你的账号的。. X. 2025-12-20 [引用时间: 2025-12-23] (中文(中国大陆)). 
  5. 鳕鱼堡ovo. 没有二维码也能随意篡改账户数据?舞萌DX2023进入人人自危的时代. bilibili. 2023-10-23 [引用时间: 2025-12-23] (中文(中国大陆)). 
  6. MapleWhite_. “盗版游戏”?“甲级战犯”?简单介绍为什么国服舞萌会出现这些梗. bilibili. 2024-03-09 [引用时间: 2026-06-17] (中文(简体)). 
  7. 用户:T.E.Zimmern/Maimai系列/更新历史. 萌娘百科. [引用时间: 2025-12-23] (中文). 
  8. 舞萌DX. 关于打击“非法数据上传”行为的声明. bilibili. 2024-11-21 [引用时间: 2025-12-28]. 
  9. 舞萌DX. 关于非法数据篡改行为的处理公告. bilibili. 2026-06-16 [引用时间: 2026-06-17]. 
  10. qiran__. 【杂谈】舞萌科技为何越来越多?舞萌交流环境怎么变的越来越差了?. bilibili. 2026-06-15 [引用时间: 2026-06-17] (中文(简体)). 
  11. 华立电竞. 关于健康游戏声明&WEC2024 禁赛声明. bilibili. 2024-08-30 [引用时间: 2025-12-28]. 
  12. 熊谷凌. 舞萌DX玩家致世嘉Fave和华立的一封信. bilibili. 2025-09-16 [引用时间: 2025-12-23] (中文(中国大陆)及日本語). 
  13. 13.0 13.1 たたなこ. 致朱总的公开信. 2025-12-28 [引用时间: 2025-12-28] (中文(简体)). 
  14. 熊谷凌. 【澄清】关于近日针对本人及本人监护人的网络暴力的相关事实. bilibili. 2025-11-07 [引用时间: 2025-12-23]. 
  15. 鄭川隕戀114514. 【宇浩聊科技】国服舞萌的毁号浪潮. bilibili. 2025-12-19 [引用时间: 2025-12-23] (中文(简体)). 
  16. 鄭川隕戀114514. 【宇浩聊科技】为自己洗白的始作俑者. bilibili. 2025-12-20 [引用时间: 2025-12-23] (中文(简体)). 
  17. たたなこ. 让我们来解释一下科技是如何运作的,以及它是怎么被用来毁你的账号或者保护你的账号的。. X. 2025-12-20 [引用时间: 2025-12-23] (中文(中国大陆)). 
  18. 舞萌DX. 动态. bilibili. 2025-12-29 [引用时间: 2026-01-01] (中文(中国大陆)). 
  19. Major arcade game company leaked millions of user records. Cybernews. 2026-05-20 [引用时间: 2026-05-27] (en-US).