RANDAR: El exploit más PELIGROSO de Minecraft

  • la semana pasada
¡Hoy descubriremos la historia del exploit de coordenadas de Minecraft más poderoso de todos los tiempos y cómo mantenernos a salvo de él!

Category

🗞
Noticias
Transcripción
00:00Al romper un bloque en Minecraft y mirar donde cae el objeto, es posible encontrar la localización de cualquiera en cualquier servidor en tiempo real.
00:10El explotador más poderoso de la historia de los juegos ha estado escondido en plena vista durante 13 años, y finalmente está siendo revelado al público.
00:20Esto es sólo posible porque en 2011, el creador de los juegos, Notch, escribió una sola línea de código que hace posible este explotador hoy.
00:30¡Eso es cierto! Incluso si tu servidor está en las versiones modernas, tus coordenadas todavía pueden ser comprometidas.
00:37Un grupo de jugadores de la comunidad de Anarquía Minecraft armaron el explotador y lo han estado usando en secreto por más de un año para tener control sobre múltiples servidores, especialmente 2b2t.
00:50Hoy estamos cubriendo la completa historia de lo que se conoce como el explotador RANDAR.
00:56Porque todavía es activo, también cubriremos las mejores maneras de mantenerse a salvo y mantener tu base segura de este explotador.
01:04Una vez que entiendas cómo funciona, verás fácilmente por qué es el explotador de coordenadas más poderoso de todos los tiempos.
01:10Muchísimas gracias a Honkai Star Rail por sponsorizar el video de hoy.
01:15Como un explotador, explora mundos diferentes a través del universo y te inmersas en una aventura llena de animación y música impecables en este original RPG gratis de fantasía galáctica.
01:28Con la actualización de cumpleaños, hay muchos nuevos contenidos para jugar, áreas para explorar y historias para contar.
01:35Recientemente, el juego ha presentado nuevos personajes jugables.
01:39El primero es Acheron, un viajero asombrado en misterio.
01:42La espada larga es su arma de elección, y en la batalla, hace ataques basados en lluvias capaces de daños a alta velocidad.
01:49El segundo es Aventurine, un ejecutivo social, frivoloso y flambuente.
01:54En la batalla, se especializa en estallar las alas de grupo múltiples veces, ofreciendo amplia protección.
02:01Ambos personajes ofrecen un estilo de juego divertido, emocionante y profundo.
02:06El nuevo update tiene muchas funciones y está listo para que lo disfrutes en PC, móvil y PS5.
02:12Descarga el juego clickeando el enlace en la descripción y utiliza este código de redención para obtener 50 Jades Estelares.
02:19Gracias de nuevo a Honkai Star Rail por patrocinar el video de hoy.
02:24Así que romper un bloque es todo lo que requiere para encontrar a cualquiera en cualquier servidor.
02:29¿Por qué tomó más de un décimo para descubrirlo?
02:32Bueno, para darte la imagen completa, tenemos que volver al comienzo.
02:37Todo comenzó con un simple error.
02:44El 14 de septiembre de 2011, Minecraft actualizó la versión beta 1.8, también conocida como la actualización de aventura,
02:52que es la primera vez que se añadieron aldeas al juego.
02:56Ahora, para espawnar en un mundo, estas estructuras utilizaron RNG, o un generador de números random.
03:02Piensa enloquecer pedazos.
03:04RNG es usado para determinar muchas cosas en Minecraft, como donde espawnan mobs,
03:09o donde espawna un objeto cuando se cae de un bloque.
03:12Esos pedazos deberían ser impredecibles, así es como debería funcionar.
03:17Sin embargo, cuando el creador del juego, Notch, estaba creando el código para espawnar aldeas,
03:22accidentemente hizo algo que realmente no debería hacer.
03:25Déjame mostrarte.
03:27La estructura y los eventos de juego, como los pedazos, deberían ser determinados por diferentes RNG.
03:33Como programador, querrías mantener estas cosas separadas.
03:36Sin embargo, Notch escribió el código para que todos los eventos compartieran el mismo RNG.
03:42Puede parecer trivial, pero este único error eventualmente tendría consecuencias mayores.
03:48Sin embargo, en ese momento, todo salió sin noticias.
03:52A medida que se lanzaron más actualizaciones, nuevas estructuras se agregaron al juego,
03:56y, como con las aldeas, todos compartieron el mismo RNG para espawnar al mundo.
04:01Por 7 años, este código permaneció sin cambios.
04:05No fue hasta 2018 que alguien finalmente se dio cuenta de este error.
04:10El 15 de abril de 2018, un youtuber llamado Amiga publicó un video en el que,
04:16lanzando pedazos específicos, luego saliendo y reabriendo un mundo de Minecraft,
04:21sucesivamente predicaron donde ocurrirían una línea de ataques de lluvia.
04:26A medida que la lluvia debería ser randa,
04:29esta es la primera evidencia de video conocida de manipulación de RNG en Minecraft.
04:34No tomó mucho tiempo para que otros comenzaran a construir este conocimiento.
04:38Unos meses más tarde, el youtuber Earth Computer publicó un video
04:42en el que se discusionaba cómo lanzar pedazos específicos podría ser usado para manipular RNG.
04:48Trabajando juntos, ambos la comunidad de Prototech y SciCraft
04:52realizaron más descubrimientos, como abusar de RNG para hacer fármacos de mobs insanamente rápidos.
04:58Pero, por desgracia, hubo un truco en todo esto.
05:01Estos experimentos ocurrieron en la versión 1.12,
05:04pero unos meses antes, Mojang publicó un snapshot de la versión 1.13,
05:09el Update Aquatico,
05:11que terminó arreglando el problema de eventos ingame compartiendo RNG.
05:16Todas estas grandes descubrimientos ocurrieron después del snapshot,
05:19así que parece que Mojang había patchado el compartimiento de RNG por accidente.
05:24En este punto, la manipulación de RNG fue vista como una novedad en una versión actualizada,
05:29y la mayoría de la gente se movió.
05:32No hubo grandes avancemientos durante un tiempo,
05:35pero eso es lo divertido de Minecraft.
05:38Un bug patchado no significa nada en el gran esquema de cosas.
05:42A veces, la persona correcta, en el lugar correcto, puede hacer toda la diferencia.
05:50Unos años más tarde, en 2022,
05:53un jugador de Minecraft técnico llamado NotFox
05:57comenzó a buscar videos en YouTube
05:59y se encontró con uno de los videos de manipulación de RNG de 2018.
06:04Después de verlo,
06:05se dio cuenta de que un explotación de coordenadas
06:08podría ser posible
06:10abusando del RNG compartido.
06:13Siendo un programador,
06:15empezó a hacer algunos experimentos para probarlo,
06:17todos involucrándose en el RNG compartido World.rand.
06:22En la parte más reciente de un servidor,
06:24una estructura de casas de bosque intentará espawnarse al mundo.
06:28Usa World.rand.setSeed
06:31para intentar elegir una ubicación
06:33antes de que incluso chequee los criterios de spawn.
06:35El juego está ejecutando esta prueba de casas de bosque
06:38constantemente, cada vez que una pieza está cargada.
06:41Al mismo tiempo,
06:43al minar un bloque,
06:45donde aparece el objeto bajado,
06:47es determinado por pedir World.rand
06:49por coordenadas X, Y y Z.
06:52Este World.rand
06:54es compartido globalmente entre todos los jugadores,
06:57lo que significa que esas coordenadas X, Y y Z
07:00fueron actualmente determinadas
07:02por la ubicación de la más reciente prueba de casas de bosque.
07:05Así que los pasos siempre suceden en este orden
07:08y en un servidor, esta información
07:10es actualmente enviada a cada cliente del juego
07:13cada vez que rompen un bloque.
07:15Bueno, NopFox continuó con una descubrimiento asombrosa.
07:19Todo este proceso
07:21fue reversible.
07:23Al romper un bloque
07:25y luego usar un montón de matemáticas
07:27sobre las coordenadas del objeto bajado,
07:29puedes caminar hacia atrás a través del algoritmo de generación de semillas
07:32y calcular la ubicación
07:34de la pieza más recientemente cargada en un servidor.
07:37Todo esto porque esta información
07:39es enviada a cada cliente del jugador
07:42cada vez que rompen un bloque.
07:44Incluso si no fueron los mismos
07:46los que cargaron esa pieza.
07:48Así que si sigues rompiendo bloques
07:50puedes continuamente ver
07:52cuáles piezas están siendo cargadas por otros jugadores.
07:55Esto fue enorme.
07:57NopFox intentó el exploit
07:59en versiones anteriores de Minecraft
08:01y descubrió que todavía funcionaba.
08:03Solo tenías que cambiar
08:05cuál estructura buscabas
08:06basado en cuál
08:08era la más reciente en la lista internal.
08:10Este exploit
08:12funcionaba en cada versión
08:14pasando hasta la Beta 1.8
08:16la misma en la que Notch
08:18hizo ese error simple con el RNG.
08:21Así que desde la Beta
08:23hasta la 1.12
08:25el exploit funcionaba completamente.
08:27Ahora, se supone que
08:29ya que el Update Aquatic arregló el glitch del RNG
08:31que los servidores modernos estarían a salvo.
08:33Pero eso no es el caso.
08:35Si nunca fueron a la versión 1.12
08:38y más abajo, son vulnerables.
08:40Porque si alguien en un servidor
08:42estaba cargando paquetes
08:44por ejemplo, usando el mod Replay
08:46podrían usar este exploit
08:48para analizar esos paquetes
08:50y ver dónde estaban los otros jugadores
08:52en ese momento.
08:53Así que si una base de hace tiempo
08:55todavía es activa en un servidor hoy en día
08:57puede ser encontrada
08:59usando paquetes antiguos.
09:01Y todo esto era posible
09:03simplemente rompiendo un bloque.
09:05NotFox había descubierto
09:07uno de los exploitos coordinativos más poderosos
09:09en la historia de Minecraft.
09:11Uno que había estado ocultando
09:13por más de un décimo
09:15y afectó a casi todos los servidores de Minecraft
09:17en una cierta capacidad.
09:19Para comprobar su efectividad
09:21volvió la atención
09:23a la comunidad de anarquía.
09:25El lugar perfecto para usarlo
09:27sin tener miedo de ser prohibido.
09:29Además, muchos servidores de anarquía en ese momento
09:31todavía estaban en 1.12
09:33donde el exploito fue más efectivo.
09:35Empezó en servidores más pequeños
09:37como 9b9t
09:39donde aparecía en bases
09:41rápidamente y finalizaba el exploito
09:43detrás de las escenas.
09:45Como visitar una base
09:47normalmente termina en su destrucción
09:49este fue un caso raro
09:51de alguien que se volvió un sufriente
09:53para propósitos científicos.
09:55Seguía llamando al exploito
09:57RANDAR, una combinación
09:59de World.RAND y RADAR
10:01que es efectivamente cómo funcionaba.
10:03Con el exploito de RANDAR
10:05siendo un éxito en los servidores más pequeños
10:07era hora de probar
10:09un exploito más grande.
10:11En marzo de 2023
10:13NOPFOX se convirtió en 2b2t
10:15el servidor de anarquía más antiguo
10:17en Minecraft.
10:19Un lugar que no era extraño
10:21a exploitos de coordenadas en los años.
10:23Solo minutos después de ingresar
10:25NOPFOX ya había compilado
10:27una lista de coordenadas.
10:29Lo que sucedió después es quizás
10:31uno de los más grandes
10:33explotos que he visto en 2b2t.
10:35Sabiendo lo poderoso
10:37este exploito era, NOPFOX
10:39quería usarlo en uno de los grupos
10:41más famosos de los servidores
10:43los SpawnMasons.
10:45En 2b2t los Masons tienen su propia
10:47historia de usar explotos
10:49para ser más poderosos. De hecho
10:51uno de sus miembros, Leisure
10:53es considerado el maestro
10:55detrás del exploito de NOCOM
10:57que activamente traía a los jugadores
10:59a través del servidor en tiempo real
11:01y podía ver bases distantes
11:03remotamente. En un punto
11:05NOPFOX tenía la base más activa
11:07en el servidor y hasta hoy
11:09mantiene una red descentralizada
11:11de coordenadas llamada Gringots.
11:13NOPFOX logró
11:15descubrir dónde estaba
11:17una de estas coordenadas y decidió
11:19aparecer desanunciada.
11:21Uno de los acuerdos de los Masons
11:23que era AFK en la coordenada
11:25recopiló el username de NOPFOX.
11:27Estaban sorprendidos.
11:29¿Cómo este rando literal
11:31logró encontrar una de las coordenadas más secretas
11:33en el servidor?
11:35Empezaron a panicar y los Masons
11:37más altos se acercaron rápidamente
11:39para intentar negociar.
11:41Se presentó y reveló
11:43que había usado un exploito de RNG
11:45para objetar específicamente a ellos.
11:47Como no era un jugador activo
11:49de 2v2T, decidió
11:51compartir lo que sabía
11:53con pocos de ellos.
11:55Trabajando juntos, podían mejorar
11:57el exploito y hacerlo más eficiente.
11:59Podían armarlo
12:01mientras también lo mantuvieran secreto.
12:03Los Masons Leisure,
12:05Bubba J y Negative Entropy
12:07pudieron estrenarlo
12:09detrás de las escenas.
12:11Después de un corto codaje,
12:13estaban mirando un sitio
12:15demasiado familiar.
12:31Los jugadores
12:33se estaban detectando
12:35en real-time,
12:37permitiendo la creación de mapas de calor.
12:39Por ejemplo, este
12:41que cubre un millón de bloques
12:43en cada dirección.
12:45Los Masons tenían una database activa
12:47de coordenadas que creó
12:49más de 90 millones de entradas
12:51que incluyeron notas,
12:53imágenes y asociaciones de nombre de usuario
12:55sobre el mapa de calor en real-time.
12:57El exploito de RANDAR
12:59les permitió observar
13:01muchos comportamientos interesantes
13:03de los jugadores. Por ejemplo,
13:05miren estos rectángulos
13:07que parecen estar formando en el mapa de calor.
13:09Estos no son glitches.
13:11Los Masons estaban observando
13:13cuentos de AFK usando
13:15hacks de Elytra para escanear el terreno
13:17en un patrón masivo
13:19moviendo hacia atrás y hacia adelante.
13:21Cada jugador podía ser observado
13:23igual que con NoCom,
13:25y pensar que todo este dato podía ser adquirido
13:27simplemente por romper bloques.
13:29Pero en 2b2t, con tanto poder,
13:31naturalmente la pregunta
13:33se convirtió en cómo usarlo.
13:35Bueno, los Masons tenían
13:37algunos objetivos muy específicos.
13:39La liderazgo de los grupos
13:41no era fan de las tiendas de 2b2t
13:43o jugadores que vendían
13:45objetos de juego para dinero real.
13:47En sus ojos,
13:49la mejor manera de sacar a estas tiendas
13:51del negocio era robarlas
13:53de sus tiendas. Esto también
13:55les permitía añadir a su propio
13:57monoposto de objetos en el
13:59sistema Gringotts. Pero si
14:01uno de los Masons se encuentra robando,
14:03la comunidad instantáneamente sabría
14:05que había un acto de explotación,
14:07y su cubierta sería destruida.
14:09Entonces, en lugar de eso, crearon
14:11un nuevo acuento sin conexiones
14:13con el grupo. Una persona
14:15que rápidamente se convertiría conocida
14:17a nivel del servidor.
14:21Los Masons crearon un acuento
14:23llamado MUNMAP, que no tenía
14:25ninguna asociación con ellos.
14:27Cualquier Mason que usara MUNMAP
14:29pretendía ser un simple
14:31basehunter. Nunca robaban
14:33objetos con este acuento, solo para asegurarse
14:35de que los jugadores no abandonaran
14:37o robaran su propia base.
14:39Si un conjunto de coordenadas parecía
14:41activo, MUNMAP sería
14:43enviado a investigar. Todos los
14:45miembros de MUNMAP, combinados, terminaron
14:47viajando millones y millones de bloques
14:49en solo unas semanas.
14:51Si la ubicación era una base o
14:53una caja, y querían robarla,
14:55tenían un segundo acuento
14:57llamado 1248TestUser
14:59que usarían para su trabajo sucio
15:01en lugar. Porque MUNMAP
15:03nunca haría algo tan malo
15:05como robar objetos de Minecraft.
15:07Pero la palabra
15:09empezó rápidamente a separar sobre MUNMAP
15:11apareciendo en diferentes bases.
15:13Llegó al punto de que la comunidad
15:15vino con la frase de explotación de MUNMAP.
15:17Los Masons
15:19de MUNMAP actuaron en este meme,
15:21ya que era un buen cover para la actual
15:23explotación de RANDAR.
15:25También era importante mantener la verdadera explotación
15:27secreta, así que, a pesar de que las coordenadas
15:29se darían a diferentes Masons,
15:31solo los más altos sabían
15:33cómo funcionaba.
15:35Pero mientras la comunidad empezó a plotar
15:37algunas hechas muy ambiciosas,
15:39recibieron bastante miedo.
15:41El 1 de mayo de 2023,
15:43el YouTuber Matthew Bolin
15:45publicó un video de una contrapción de redstone
15:47que podía efectivamente romper
15:49RNG dentro de VanillaMinecraft.
15:51Se trataba de medir
15:53en qué dirección TNT
15:55fue disparado de manera rápida.
15:57Este concepto de prueba hizo que los Masons
15:59se preocuparan, porque temían que
16:01otros pudieran seguir trabajando en esta idea
16:03y que ellos pudieran descubrir la explotación
16:05de RANDAR en su propio lugar.
16:07Pero, afortunadamente, esto no sucedió
16:09y ellos aún eran los únicos
16:11con conocimiento de la explotación.
16:13Pero aún pusieron presión en ellos para actuar.
16:15Pusieron juntos una lista
16:17de todas las tiendas que querían acudir
16:19y, uno a uno,
16:21pagaron cada una una visita con MUNMAP
16:23seguido por un usuario de prueba.
16:25Los propietarios de las tiendas empezaron a avisar
16:27a los demás que MUNMAP
16:29no era solo un simple cazador de bases
16:31y que de alguna manera estaba encontrando
16:33todas sus localidades de rastro.
16:35Desde que la comunidad 2b2t en general
16:37desagradaba las tiendas de objetos,
16:39MUNMAP comenzó a ser considerado un héroe.
16:41Durante meses,
16:43los masonos fueron sucesivos en usar RANDAR
16:45para asegurar más objetos.
16:47Pero en julio de 2023,
16:49una de sus propias tiendas
16:51fue robada.
16:53Un jugador llamado Amagnum
16:55encontró una de las tiendas de Gringotts
16:57y comenzó a robar lo máximo
16:59que podía. Gracias a la explotación,
17:01los masonos pudieron detectar
17:03que esto estaba sucediendo.
17:05Después de un escándalo,
17:07se encontraron con Magnum y hicieron un acuerdo.
17:09Magnum podía tomar la mitad de la tienda
17:11de Gringotts sin impedir
17:13que se rompieran las coordenadas.
17:15Magnum aceptó, pero, por supuesto,
17:17fue un truco. Los masonos
17:19usaron RANDAR para recorrer
17:21la localidad de Magnum
17:23para ver dónde terminaron todos los objetos.
17:25Unas semanas más tarde, un grupo de masonos
17:27se reunieron y establecieron
17:29una gran ronda,
17:31retomando todo lo robado,
17:33además de los intereses.
17:35En situaciones como esta,
17:37RANDAR era la arma máxima.
17:39No había lugar en el servidor
17:41para correr o esconderse,
17:43y continuaría así
17:45mientras 2b2t quedara
17:47en la versión 1.12.
17:49Bueno, en agosto de 2023,
17:51el servidor hizo lo inimaginable
17:53y actualmente se actualizó
17:55a las versiones modernas de Minecraft,
17:57lo cual aplastó
17:59la explotación. No podían más
18:01recorrer a los jugadores en tiempo real,
18:03pero todavía tenían una lista
18:05de cada base activa
18:08Los masonos se dieron cuenta
18:10de que no sería tan tarde
18:12antes de que los propietarios
18:14comenzaran a mover sus cajas
18:16a nuevas piezas, así que empezaron
18:18a trabajar rápidamente. Pasaban los próximos meses
18:20golpeando tantas cajas como pudieran.
18:22En algún punto, los guantes se rompieron
18:24y a veces reían
18:26en sus cuentos personales
18:28en lugar de MUNMAP o TestUser.
18:30Retomaban una gran ronda
18:32en NoxShop, una de las operaciones
18:34más grandes de la venta de objetos
18:36Los propietarios trataron de defenderse,
18:38pero al final del día,
18:40de los 6.000 cajas duplas de Shulkers,
18:424.500 de ellos
18:44fueron robados
18:46con éxito. Alrededor de este tiempo,
18:48un grito reveló
18:50que los masonos habían usado
18:52una explotación de coordenadas durante meses,
18:54pero no podían explicar cómo funcionaba.
18:56La comunidad estaba creciendo inteligente
18:58a sus aventuras, pero era demasiado tarde.
19:00Los masonos todavía tenían
19:02todas sus coordenadas, y el número de objetos
19:04en el sistema Gringotts
19:06superaba 1 billón.
19:08Basado en lo que los vendedores
19:10estaban cargando, esto significaba
19:12que cientos de millones de dólares
19:14de ingresos potenciales estaban en su sistema.
19:16Pero, por supuesto,
19:18nunca venderían. Han conseguido
19:20poner a muchos de los vendedores
19:22fuera de negocio, aunque algunos
19:24han sobrevivido con un inventario reducido.
19:26Los masonos ahora tenían tantos objetos
19:28que solo comenzaron a darlos
19:30alrededor del tiempo de Navidad, usando
19:32un sistema de entrega para regalar
19:34a la gente los Shulkers.
19:36Después de Navidad, los masonos sabían
19:38que finalmente era el momento de revelar
19:40la verdad al público sobre lo que
19:42en realidad era esta explotación.
19:44Leisure me había dicho primero
19:46sobre Randar en agosto,
19:48o alrededor de 8 meses atrás,
19:50pero me pidieron que dejara de hacer este video
19:52hasta que los masonos pudieran terminar
19:54sus viajes, preparar la documentación
19:56técnica, y que los propietarios
19:58del servidor pudieran ser avisados
20:00sobre el lanzamiento de este video.
20:02Porque recuerda, la explotación de Randar
20:04sigue activa
20:06en todos los servidores
20:081.12 y más abajo.
20:10Y incluso si juegas en versiones más
20:12modernas, alguien puede usar
20:14datos de paquetes antiguos para encontrarte
20:16hoy. Si no
20:18Fox logra descubrir una explotación
20:20escondida en pleno sitio
20:22todo este tiempo, imagina
20:24qué otros secretos
20:26siguen sentados en el código de Minecraft.

Recomendada