Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

👤 energy009@Sandra 📅 2026-04-06 14:58:25

Движок Unity обнаружил существующую с 2017 года уязвимость программы, которая может привести к утечке криптовалютных кошельков. Поскольку более 70% популярных мобильных игр созданы на Unity, это вызвало панику среди игроков.
(Предварительное резюме: в Steam-игре живого игрока-рака взломали зашифрованный кошелек, а Valve срочно удалила скрытую троянскую игру)
(Справочное дополнение: OpenAI помогает создавать анимационные фильмы! Маск не прогадает: xAI и «Канун Звездных войн» обсуждают сотрудничество в разработке игр с искусственным интеллектом)

Существование движка Unity можно проследить с 2017 года. Уязвимость «внедрения кода» в 2016 год затронул около 70% самых популярных мобильных игр в мире. Хакеры могут получить доступ к системам Android, Windows, macOS и Linux через зараженные игры и украсть мнемонику криптокошелька или закрытые ключи. По данным Cointelegraph, хотя уязвимость была подтверждена, Google отметил, что в Play Store «не обнаружено» реальных уголовных дел.

Объем уязвимостей и пути атак

Unity доминирует на рынке мобильных игр: на ней создано более 50% новых игр, что позволяет уязвимостям распространяться на большое количество игроков. Хакеры могут внедрить вредоносный код в приложение, а затем создать поддельный экран входа в систему, чтобы обманом заставить пользователей ввести пароль своего кошелька с помощью наложенных атак, захвата ввода или создания снимков экрана. Однако команда Google APP заявила:

На основании наших текущих обнаружений вредоносные приложения, использующие эту уязвимость, не были обнаружены в Play Store.

По сравнению с Google Play, который официально подвергается цензуре, загрузка неопубликованных приложений при установке APK со сторонних веб-сайтов сопряжена с более высоким риском. В нем не только отсутствует предварительное сканирование, но он также не может автоматически получать патчи, впоследствии выпущенные Unity и разработчиками.

Unity начала предоставлять партнерам инструменты для исправлений и планирует публично обновить свои рекомендации на следующей неделе. До полной реализации патча игроки могут воспользоваться четырьмя способами защиты своих криптоактивов:

  • Обновлять игры и системы в любое время.
  • Избегать загрузки APK-файлов из неизвестных источников.
  • Проверять и закрывать ненужные разрешения, например наложение на другие приложения.
  • Отдельные устройства, на которых хранится большое количество криптоактивов, от мобильных телефонов, используемых для игр.
Étiquette:
partager:
FB X YT IG
energy009@Sandra

energy009@Sandra

Éditeur de blockchain et de cryptoactifs, axé surpolitiqueAnalyse et informations sur le contenu du domaine

Commentaire (10)

Бенедикт 87il y a quelques jours
Экологическое строительство Web3 требует участия большего числа разработчиков.
Оливия 87il y a quelques jours
Я надеюсь, что больше людей смогут увидеть этот вид рационального анализа.
Роза 87il y a quelques jours
Согласитесь, что on-chain управление является основой экологического развития.
Бренда 87il y a quelques jours
В будущем отрасль будет развиваться более рационально.
Эван 88il y a quelques jours
Она написана очень систематически, и я ее собрал.
Ллойд 88il y a quelques jours
Признание, формируется сеть ценностей.
Энни 88il y a quelques jours
Квантовые вычисления — это долгосрочная проблема, но обновление протоколов — это проблема ближайшей перспективы.
Аделаида 92il y a quelques jours
Хорошая мысль, пожалуйста, продолжайте делиться.
Ксения 112il y a quelques jours
Он дает идеи о том, как традиционные предприятия могут использовать блокчейн.
Тристан 113il y a quelques jours
Управление сообществом неэффективно и часто заходит в тупик.

Ajouter un commentaire

Contenu associé

Contenu populaire

Рассвет регулирования DeFi》США Министерство юстиции: больше не будет преследовать децентрализованных разработчиков программного обеспечения за «нелицензированные переводы средств»

Рассвет регулирования DeFi》США Министерство юстиции: больше не будет преследовать децентрализованных разработчиков программного обеспечения за «нелицензированные переводы средств»

2026-04-06
План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

2026-04-06
Financial Times: Великобритания планирует полностью регулировать криптовалюты в 2026 году, ослабить некоторые принципы и усилить целевой надзор.

Financial Times: Великобритания планирует полностью регулировать криптовалюты в 2026 году, ослабить некоторые принципы и усилить целевой надзор.

2026-04-06
Сяохуншу дал интервью и был наказан Администрацией киберпространства Китая за «нанесение ущерба экологии Интернета». Жители китайской деревни аплодировали: «Это давно должно было быть наказано!»

Сяохуншу дал интервью и был наказан Администрацией киберпространства Китая за «нанесение ущерба экологии Интернета». Жители китайской деревни аплодировали: «Это давно должно было быть наказано!»

2026-04-06
Пул ликвидности Cetus ончейн-протокола SUI подозревается во взломе! Торговая пара аномально упала более чем на 70%

Пул ликвидности Cetus ончейн-протокола SUI подозревается во взломе! Торговая пара аномально упала более чем на 70%

2026-04-06
Google Play удалил 17 корейских «незарегистрированных зарубежных бирж» KuCoin, MEXC, CoinW... все заблокированы

Google Play удалил 17 корейских «незарегистрированных зарубежных бирж» KuCoin, MEXC, CoinW... все заблокированы

2026-04-06

Rubriques connexes

Contenu populaire