モバイルゲームは暗号通貨ウォレットを盗む恐れがあります! Unityエンジンが「8年前の脆弱性」を緊急修正

👤 hlosw@Sandra 📅 2026-02-04 18:45:21

Unity エンジンは、2017 年から存在していたプログラムの脆弱性を発見しました。これは、暗号通貨ウォレットの漏洩につながる可能性があります。人気のモバイル ゲームの 70% 以上が Unity で構築されているため、プレイヤーの間でパニックが引き起こされています。
(暫定的な要約: ライブ ガン プレイヤーの Steam ゲームが暗号化されたウォレットをハッキングされ、Valve は隠されたトロイの木馬ゲームを緊急に削除しました)
(背景補足: OpenAI はアニメーション映画の作成を支援します! マスクは負けません: xAI と「スター ウォーズ イブ」が AI ゲーム開発における協力について話し合います)

Unity エンジンの存在は 2017 年の「インプロセス コード インジェクション」に遡ります。 2016 年の脆弱性は、世界で最も人気のあるモバイル ゲームの約 70% に影響を与えました。ハッカーは、感染したゲームを通じて Android、Windows、macOS、Linux システムにアクセスし、暗号ウォレットのニーモニックや秘密キーを盗む可能性があります。 Cointelegraph によると、脆弱性は確認されているものの、Google は Play ストアが実際の刑事事件を「検出していない」と指摘しました。

脆弱性の範囲と攻撃経路

Unity はモバイル ゲーム市場を支配しており、新しいゲームの 50% 以上が Unity 上に構築されているため、脆弱性が多数のプレイヤーに広がる可能性があります。ハッカーはアプリケーション内に悪意のあるコードを埋め込み、偽のログイン画面を誘導して、オーバーレイ攻撃、入力キャプチャ、またはスクリーンショットを通じてユーザーをだましてウォレットのパスワードを入力させる可能性があります。ただし、Google APP チームは次のように述べています。

現在の検出によると、この脆弱性を悪用する悪意のあるアプリは Play ストアで見つかっていません。

正式に検閲されている Google Play と比較して、サードパーティの Web サイトから APK をインストールするサイドローディング動作はリスクが高くなります。事前スキャンがないだけでなく、Unity や開発者によってその後リリースされるパッチを自動的に取得することもできません。

Unity はパートナー向けにパッチ適用ツールの提供を開始しており、来週ガイダンスを一般公開する予定です。パッチが完全に実装される前に、プレイヤーは暗号資産を保護するために 4 つの方法を取ることができます。

  • いつでもゲームとシステムを更新する
  • 不明なソースからの APK のダウンロードを避ける
  • 他のアプリケーションへのオーバーレイなど、不要な権限を確認して閉じる
  • 大量の暗号資産を保存するデバイスを、ゲームのプレイに使用する携帯電話から分離する
ملصق:
يشارك:
FB X YT IG
hlosw@Sandra

hlosw@Sandra

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

노라 31منذ أيام
시장은 여전히 조정 중이다.
트레이시 31منذ أيام
초보자, 메르켈 트리가 무엇인가요?
스칼렛 31منذ أيام
사려 깊고 사려 깊은 글이니 좋아요 부탁드립니다.
하나 31منذ أيام
업계는 앞으로 더욱 성숙해질 것이다.
애니 31منذ أيام
비잔틴 장군 문제는 이해하기 쉬운 방식으로 설명됩니다.
펠리시아 31منذ أيام
가스비는 정확히 얼마인가요? 왜 그렇게 불안정합니까?
제니아 31منذ أيام
이 기사는 미래 지향적이고 지지적인 내용을 담고 있습니다.
벽옥 32منذ أيام
규정 준수 불확실성은 머리 위에 걸려 있는 다모클레스의 검입니다.
라일리 43منذ أيام
규제 준수는 업계를 더욱 안정적이고 발전하게 만들 것입니다.
그레타 47منذ أيام
기사의 내용은 유익하며 공유를 지원합니다.

أضف تعليقا

محتوى ذو صلة

محتوى شائع

Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

2026-02-04
Раскрыта правда о крахе шестого по величине в мире «LuBian Roadside Mining Pool»: было украдено 127 000 биткойнов, стоимость которых сейчас составляет 14,5 миллиардов долларов США (нетронутая за пять лет).

Раскрыта правда о крахе шестого по величине в мире «LuBian Roadside Mining Pool»: было украдено 127 000 биткойнов, стоимость которых сейчас составляет 14,5 миллиардов долларов США (нетронутая за пять лет).

2026-02-04
Прибыль США в биткойнах будет вычтена в размере 5% при репатриации на Тайвань! Трамп планирует представить новый законопроект: налог на переводы от граждан, не являющихся гражданами США

Прибыль США в биткойнах будет вычтена в размере 5% при репатриации на Тайвань! Трамп планирует представить новый законопроект: налог на переводы от граждан, не являющихся гражданами США

2026-02-04
Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

2026-02-04
Bank of America предупреждает: высокие тарифные планы Трампа могут усугубить инфляцию, а ФРС может не снижать процентные ставки в этом году

Bank of America предупреждает: высокие тарифные планы Трампа могут усугубить инфляцию, а ФРС может не снижать процентные ставки в этом году

2026-02-04
Шумиха вокруг DAT умирает? SEC расследует 200 «крипто-казначейских компаний» на предмет инсайдерской торговли

Шумиха вокруг DAT умирает? SEC расследует 200 «крипто-казначейских компаний» на предмет инсайдерской торговли

2026-02-04

الأقسام ذات الصلة

محتوى شائع