Graves acusaciones de superuser en GGpoker
Ríos de salsa navideña corren una vez más en el poker online, tras salir a la luz un tema muy grave que pone en alerta a toda la comunidad: la presunta aparición de un superuser en GGpoker.
La noticia saltaba en el foro de 2+2 donde un usuario nuevo 'GGSuperUser', con el nombre indicado para la ocasión, se creaba una cuenta para denunciar el caso con un post muy contundente, lleno de pruebas y argumentos estadísticos.
El mensaje traducido era el siguiente:
Se alega que el usuario "MoneyTaker69" es un superuser en GG Poker.
En diciembre, Moneytaker ganó a 90bb/100 en GG Poker en 8.900 manos jugando con un 53% de VPIP. Poco después, se arriesgó en un MTT dominical de $150 por $47.586 mientras jugaba una estrategia extremadamente volátil, lo que despertó muchas sospechas. GG Poker ha reconocido la situación en privado y se está preparando para abordarla, pero es importante que el público lo sepa de inmediato debido a la gravedad.
Los resultados del siguiente gráfico de resultados proviene de Smarthand, un sitio que rastrea los resultados del poker en línea. MoneyTaker ganó a 90bb/100 en diciembre jugando 53/17.
Normalmente, un jugador con esta relación VPIP/PFR estaría en un rango -50bb/100. Incluso si fuéramos increíblemente generosos y dijéramos que él estaba breakeven, esta racha sería una anomalía estadística. ¿Para un jugador recreacional a -50 bb? Imposible.
Os dejo una simulación de Primedope de la probabilidad de que un jugador breakeven tenga esta racha.
La siguiente es una simulación de runs posibles para un jugador con una tasa de ganancia determinada utilizando la calculadora de varianza de Primedope. La línea azul claro en la parte superior del gráfico representa el "mejor run posible', que es la carrera más afortunada que una persona podría tener en una muestra de 1000 intentos.
Este es un jugador de -50bb que juega 9.000 manos. Su racha más afortunada es de alrededor de -10 buyins. Mokeytaker ganó 77 buyins.
Además, MoneyTaker ganó un GG Masters Sunday MTT de $150, que es un gran torneo de campo abierto. Esto hace que la posibilidad de hacer chip dumping o atacar a jugadores específicos con un virus sea mucho menos probable.
Las manos
Las siguientes manos fueron recopiladas por varios usuarios como ejemplos de probable juego sucio.
¿Cómo está haciendo trampa?
Según su juego, la explicación más natural es que puede ver las cartas. Rara vez pone dinero cuando va muy por detrás o paga en el river con la peor mano. Además, su tasa de victorias es tan alta que el uso de RTA no podría explicarlo.
No está claro cómo puede ver las tarjetas de los demás y es posible que no sea el único que esté explotando un fallo en el sistema. Una publicación en 2+2 destacó un grupo de cuentas sospechosas que jugaron durante breves períodos y ganaron a más de >30bb/100, lo cual es particularmente difícil en GG debido a su estructura de rake.
https://forumserver.twoplustwo.com/s...postcount=5239
No hay evidencia clara de que los jugadores destacados en la publicación anterior sean superusers, pero no es descabellado sospechar que esto podría ser un problema a mayor escala si lo hacen piratas informáticos que sean menos descarados que jugar más del 50% VPIP.
"MoneyTaker" es un grupo de hackers. No está claro si esta cuenta está asociada de alguna manera con ellos o si es solo incidental, pero vale la pena mencionarlo.
¿Que sigue?
Como comunidad, esperamos la respuesta de GG Poker. Estoy seguro de que harán lo correcto y compartirán todo lo que saben sobre este incidente en breve.
Como suele suceder en estos casos, y más tratándose de un foro, numerosos usuarios mostraban su preocupación y se sumaban a las acusaciones del creador del post mientras otros necesitaban más evidencias. Podéis seguir el hilo en este enlace.
La reacción de la comunidad internacional en redes sociales tampoco se ha hecho de rogar. Phil Galfond se hacía eco y lanzaba un tuit exponiendo el caso en X.
Al hilo enseguida se sumaban grandes nombres del sector, como Joey Ingram, Beriuzy, el argentino Juan Copani 'proggrezive', que comentaba: "Parece más serio que un superuser, parece que hay varios casos similares", o el profesor de EducaPoker Sergi Reixach.
vaya… 53VPIP y ganando a 90bb/100
en unas 9k hands y ganando un torneo multitudinario…
Hace no mucho que GG baneo sharkscope , y yo la
verdad no lo vi tan mal , ahora la cosa se pone interesante… https://t.co/Ef567vNOgU— Sergi Reixach (@srxakgirona) December 29, 2023
It sounds more serious than a superuser, seems there are several similar cases
— Juan Copani (@proggrezive) December 29, 2023
Remember during our calls when I said the future of online poker is scary?
Yea... this was not what I expected😂😂
Terrifying for 2 reasons:
-How did player X get the ability undetected by GG?
-How do we know this isn't an exploit being used more discreetly by others?— Beriuzy (@beriuzy) December 29, 2023
A la espera de que GGpoker se pronuncie y resuelva la situación, el caso vuelve a sacudir la imagen del poker online. Nosotros, como no puede ser de otra forma, estaremos muy atentos a la resolución del conflicto.
*Actualización: GGPoker ha emitido un comunicado. Sorprende, positivamente, la velocidad con la que han abordado el caso. La parte negativa es que para muchos, las explicaciones son demasiado escuetas y generan cierta inseguridad. Os compartimos el análisis de José Domínguez del comunicado.
GGPoker detectó recientemente patrones de juego inusuales y paquetes de datos anormales del cliente de juego de un usuario apodado 'Moneytaker69'. Nuestro equipo de seguridad técnica investigó el problema, identificó una vulnerabilidad en el lado del cliente y solucionó lo que causó estas circunstancias inusuales. Hemos baneado al usuario y confiscado las ganancias injustas, que ascienden a 29.795 dólares. A continuación se detallan los detalles de cómo este jugador explotó el sistema y obtuvo una ventaja injusta:
Bajo un conjunto específico de circunstancias relacionadas con la función de 'Reacción de mesa con pulgar arriba/abajo', que implica la descompilación de nuestro cliente de juego para Windows, la interceptación del tráfico de red y las alteraciones de nuestros paquetes de juego, Moneytaker69 pudo personalizar su propio cliente de juego. Estas personalizaciones solo se podían hacer a nuestro cliente de juego de escritorio para Windows, ya que parte de nuestro cliente de escritorio utiliza el marco de Adobe Air, que tiene vectores de ataque que otros marcos no tienen. En ningún momento el usuario pudo acceder a nuestros servidores o a los datos del servidor, incluyendo las cartas ocultas de los demás. A través de este cliente de juego personalizado, pudo deducir el equilibrio all-in explotando un vector de fuga de datos en el lado del cliente. Nuestros ingenieros detectaron esta vulnerabilidad y emitieron una actualización de emergencia el 16 de diciembre para desactivar las reacciones de mesa con pulgar arriba/abajo. Sin embargo, el usuario ya estaba en posesión del cliente de juego personalizado, al que bloqueó para recibir más actualizaciones, y pudo seguir acumulando la fuga de datos durante el flop y el turn. A través de estos datos acumulados, pudo adivinar su probabilidad de ganar con una seguridad razonable.
Hemos emitido parches de seguridad para evitar más fugas de datos del lado del cliente de este tipo y hemos añadido soluciones que detectarán y evitarán que los jugadores personalicen el cliente del juego en su beneficio. Reembolsaremos $29,795 a los jugadores afectados y también reconciliaremos el pago de los torneos afectados en las próximas 24 horas.
Pedimos disculpas sinceramente por el incidente, que ha hecho que muchos jugadores de póquer se preocupen por la integridad del juego y hayan perdido la confianza en GGPoker para ofrecer la mejor experiencia de póquer. Nos tomamos este incidente muy en serio y seguimos trabajando duro para no defraudar a los jugadores de póquer. Además, estamos reclutando activamente para duplicar el tamaño de nuestro equipo de seguridad técnica y estamos contando con la ayuda de profesionales de seguridad reconocidos para garantizar que el póquer en línea sea más seguro que nunca.
También nos gustaría agradecer a la comunidad del póquer. Este incidente demuestra aún más el poder de nuestra comunidad y de la mente colectiva de los jugadores de póquer, ya que los comentarios constructivos de la comunidad nos dieron una gran confianza para resolver el problema. Seguiremos tomando en serio los comentarios de la comunidad y abriremos nuestros oídos a todos los comentarios y sugerencias. Construyamos juntos un futuro seguro.
GGpoker admite que han sido hackeados con un sistema bastante sorprendente. Piden disculpas, devuelven los fondos y dicen que no volverá a ocurrir.
No recuerdo una brecha de seguridad tan grande desde hace muchos años.
Han reaccionado rápido, su equipo de comunicación es… https://t.co/J9spu399H5— Jose Domínguez (@JoseDMGZ) December 29, 2023
Todavía no se ha realizado ningún comentario en esta noticia.
¿Quieres participar?
Es fácil y no te costará nada
¡únete a Poker-Red!