Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

👤 hlosw@Sandra 📅 2026-06-22 14:53:41

Движок Unity обнаружил существующую с 2017 года уязвимость программы, которая может привести к утечке криптовалютных кошельков. Поскольку более 70% популярных мобильных игр созданы на Unity, это вызвало панику среди игроков.
(Предварительное резюме: в Steam-игре живого игрока-рака взломали зашифрованный кошелек, а Valve срочно удалила скрытую троянскую игру)
(Справочное дополнение: OpenAI помогает создавать анимационные фильмы! Маск не прогадает: xAI и «Канун Звездных войн» обсуждают сотрудничество в разработке игр с искусственным интеллектом)

Существование движка Unity можно проследить с 2017 года. Уязвимость «внедрения кода» в 2016 год затронул около 70% самых популярных мобильных игр в мире. Хакеры могут получить доступ к системам Android, Windows, macOS и Linux через зараженные игры и украсть мнемонику криптокошелька или закрытые ключи. По данным Cointelegraph, хотя уязвимость была подтверждена, Google отметил, что в Play Store «не обнаружено» реальных уголовных дел.

Объем уязвимостей и пути атак

Unity доминирует на рынке мобильных игр: на ней создано более 50% новых игр, что позволяет уязвимостям распространяться на большое количество игроков. Хакеры могут внедрить вредоносный код в приложение, а затем создать поддельный экран входа в систему, чтобы обманом заставить пользователей ввести пароль своего кошелька с помощью наложенных атак, захвата ввода или создания снимков экрана. Однако команда Google APP заявила:

На основании наших текущих обнаружений вредоносные приложения, использующие эту уязвимость, не были обнаружены в Play Store.

По сравнению с Google Play, который официально подвергается цензуре, загрузка неопубликованных приложений при установке APK со сторонних веб-сайтов сопряжена с более высоким риском. В нем не только отсутствует предварительное сканирование, но он также не может автоматически получать патчи, впоследствии выпущенные Unity и разработчиками.

Unity начала предоставлять партнерам инструменты для исправлений и планирует публично обновить свои рекомендации на следующей неделе. До полной реализации патча игроки могут воспользоваться четырьмя способами защиты своих криптоактивов:

  • Обновлять игры и системы в любое время.
  • Избегать загрузки APK-файлов из неизвестных источников.
  • Проверять и закрывать ненужные разрешения, например наложение на другие приложения.
  • Отдельные устройства, на которых хранится большое количество криптоактивов, от мобильных телефонов, используемых для игр.
Этикетка:
делиться:
FB X YT IG
hlosw@Sandra

hlosw@Sandra

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Джоселин 2дней назад
Пользовательский опыт — ключ к массовому внедрению.
Дориан 2дней назад
Что такое «Реорг»?
Адриан 2дней назад
Вы правы, пользовательский опыт определяет окончательное принятие.
Ивонн 2дней назад
Могут ли данные быть подделаны в цепочке альянса, если несколько узлов вступают в сговор?
Эддисон 2дней назад
В будущем будет больше инноваций в протоколах.
Оливия 6дней назад
Как происходят форки? В чем разница между софт-форком и хард-форком?
Иоланда 22дней назад
Согласитесь, что внедрение технологий – это долгосрочная ценность.
Финиан 22дней назад
Механизм доверия блокчейна действительно изменил традиционную модель.
Тобиас 24дней назад
Взгляды статьи актуальны и заслуживают рекомендации.
Бонни 29дней назад
Согласен, межсетевое сотрудничество является общей тенденцией.

Добавить комментарий

Связанный контент

Популярный контент

Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

2026-06-22
Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

2026-06-22
После взлома сети Port3 чиновники решили выпустить новые токены и контракты для перезапуска экосистемы, и $PORT3 вернулся к нулю.

После взлома сети Port3 чиновники решили выпустить новые токены и контракты для перезапуска экосистемы, и $PORT3 вернулся к нулю.

2026-06-22
Financial Times: Великобритания планирует полностью регулировать криптовалюты в 2026 году, ослабить некоторые принципы и усилить целевой надзор.

Financial Times: Великобритания планирует полностью регулировать криптовалюты в 2026 году, ослабить некоторые принципы и усилить целевой надзор.

2026-06-22
Выпуск валюты Трампом был расценен тайваньцами как «нарушение Закона о предотвращении отмывания денег», модератор шифрования PTT: Комиссия по финансовому надзору поймает его не скоро

Выпуск валюты Трампом был расценен тайваньцами как «нарушение Закона о предотвращении отмывания денег», модератор шифрования PTT: Комиссия по финансовому надзору поймает его не скоро

2026-06-22
Pump.fun обвиняется в преступной организации азартных игр! Ответчиками были названы Solana Labs и руководители фонда, не пощадили и Хито, занимавшегося MEV.

Pump.fun обвиняется в преступной организации азартных игр! Ответчиками были названы Solana Labs и руководители фонда, не пощадили и Хито, занимавшегося MEV.

2026-06-22

Популярный контент