Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

👤 energys@Sandra 📅 2026-03-29 12:12:49

Движок Unity обнаружил существующую с 2017 года уязвимость программы, которая может привести к утечке криптовалютных кошельков. Поскольку более 70% популярных мобильных игр созданы на Unity, это вызвало панику среди игроков.
(Предварительное резюме: в Steam-игре живого игрока-рака взломали зашифрованный кошелек, а Valve срочно удалила скрытую троянскую игру)
(Справочное дополнение: OpenAI помогает создавать анимационные фильмы! Маск не прогадает: xAI и «Канун Звездных войн» обсуждают сотрудничество в разработке игр с искусственным интеллектом)

Существование движка Unity можно проследить с 2017 года. Уязвимость «внедрения кода» в 2016 год затронул около 70% самых популярных мобильных игр в мире. Хакеры могут получить доступ к системам Android, Windows, macOS и Linux через зараженные игры и украсть мнемонику криптокошелька или закрытые ключи. По данным Cointelegraph, хотя уязвимость была подтверждена, Google отметил, что в Play Store «не обнаружено» реальных уголовных дел.

Объем уязвимостей и пути атак

Unity доминирует на рынке мобильных игр: на ней создано более 50% новых игр, что позволяет уязвимостям распространяться на большое количество игроков. Хакеры могут внедрить вредоносный код в приложение, а затем создать поддельный экран входа в систему, чтобы обманом заставить пользователей ввести пароль своего кошелька с помощью наложенных атак, захвата ввода или создания снимков экрана. Однако команда Google APP заявила:

На основании наших текущих обнаружений вредоносные приложения, использующие эту уязвимость, не были обнаружены в Play Store.

По сравнению с Google Play, который официально подвергается цензуре, загрузка неопубликованных приложений при установке APK со сторонних веб-сайтов сопряжена с более высоким риском. В нем не только отсутствует предварительное сканирование, но он также не может автоматически получать патчи, впоследствии выпущенные Unity и разработчиками.

Unity начала предоставлять партнерам инструменты для исправлений и планирует публично обновить свои рекомендации на следующей неделе. До полной реализации патча игроки могут воспользоваться четырьмя способами защиты своих криптоактивов:

  • Обновлять игры и системы в любое время.
  • Избегать загрузки APK-файлов из неизвестных источников.
  • Проверять и закрывать ненужные разрешения, например наложение на другие приложения.
  • Отдельные устройства, на которых хранится большое количество криптоактивов, от мобильных телефонов, используемых для игр.
Rótulo:
compartilhar:
FB X YT IG
energys@Sandra

energys@Sandra

Editor de blockchain e criptoativos, com foco empolíticaAnálise e insights de conteúdo de domínio

Comentário (10)

Милость 14minutos atrás
Механизм доверия блокчейна действительно изменил традиционную модель.
Джордж 17minutos atrás
Многие концепции — это старое вино в новых бутылках.
Перси 20minutos atrás
В настоящее время многие приложения используют блокчейн ради блокчейна, и существует слишком много ложных требований.
Эйлин 29minutos atrás
Существует множество стандартов совместимости, которые могут образовать новые разрозненные территории.
Аделаида 33minutos atrás
Нынешние темпы развития отрасли ускоряются.
Облака 52minutos atrás
Промышленный цикл сильно колеблется, что не способствует долгосрочным строителям.
Адам 13horas atrás
Обсуждение в статье вопросов энергетики избегает важных вопросов и сводит их к минимуму.
Феликс 19horas atrás
Хороший момент, над которым стоит задуматься.
Гвен 11dias atrás
Разница между NFT и обычными картинками только в контракте?
Клайв 15dias atrás
Объясните сложную технологию доходчиво, простыми и понятными словами!

Adicionar comentário

Conteúdo relacionado

Conteúdo popular

Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

2026-03-29
Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

2026-03-29
План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

2026-03-29
Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

2026-03-29
Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

2026-03-29
В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

2026-03-29

Seções relacionadas

Conteúdo popular