Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

👤 hlosw@Sandra 📅 2026-02-04 13:35:46

Движок Unity обнаружил существующую с 2017 года уязвимость программы, которая может привести к утечке криптовалютных кошельков. Поскольку более 70% популярных мобильных игр созданы на Unity, это вызвало панику среди игроков.
(Предварительное резюме: в Steam-игре живого игрока-рака взломали зашифрованный кошелек, а Valve срочно удалила скрытую троянскую игру)
(Справочное дополнение: OpenAI помогает создавать анимационные фильмы! Маск не прогадает: xAI и «Канун Звездных войн» обсуждают сотрудничество в разработке игр с искусственным интеллектом)

Существование движка Unity можно проследить с 2017 года. Уязвимость «внедрения кода» в 2016 год затронул около 70% самых популярных мобильных игр в мире. Хакеры могут получить доступ к системам Android, Windows, macOS и Linux через зараженные игры и украсть мнемонику криптокошелька или закрытые ключи. По данным Cointelegraph, хотя уязвимость была подтверждена, Google отметил, что в Play Store «не обнаружено» реальных уголовных дел.

Объем уязвимостей и пути атак

Unity доминирует на рынке мобильных игр: на ней создано более 50% новых игр, что позволяет уязвимостям распространяться на большое количество игроков. Хакеры могут внедрить вредоносный код в приложение, а затем создать поддельный экран входа в систему, чтобы обманом заставить пользователей ввести пароль своего кошелька с помощью наложенных атак, захвата ввода или создания снимков экрана. Однако команда Google APP заявила:

На основании наших текущих обнаружений вредоносные приложения, использующие эту уязвимость, не были обнаружены в Play Store.

По сравнению с Google Play, который официально подвергается цензуре, загрузка неопубликованных приложений при установке APK со сторонних веб-сайтов сопряжена с более высоким риском. В нем не только отсутствует предварительное сканирование, но он также не может автоматически получать патчи, впоследствии выпущенные Unity и разработчиками.

Unity начала предоставлять партнерам инструменты для исправлений и планирует публично обновить свои рекомендации на следующей неделе. До полной реализации патча игроки могут воспользоваться четырьмя способами защиты своих криптоактивов:

  • Обновлять игры и системы в любое время.
  • Избегать загрузки APK-файлов из неизвестных источников.
  • Проверять и закрывать ненужные разрешения, например наложение на другие приложения.
  • Отдельные устройства, на которых хранится большое количество криптоактивов, от мобильных телефонов, используемых для игр.
Этикетка:
делиться:
FB X YT IG
hlosw@Sandra

hlosw@Sandra

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Купер 30дней назад
Многие концепции — это старое вино в новых бутылках.
Майло 30дней назад
Согласен, децентрализация по-прежнему остается долгосрочной задачей.
Джоанна 30дней назад
В настоящее время отрасль по-прежнему нуждается в содействии соблюдению требований.
Джуди 30дней назад
Будущее распределенных хранилищ безгранично.
Хит 30дней назад
Мы с нетерпением ждем реализации новых проектов.
Бриджит 30дней назад
В будущем блокчейн будет уделять больше внимания фактической стоимости.
Диана 30дней назад
Будущее повествование все еще существует, но реализация важнее.
Роза 31дней назад
Экологическое строительство Web3 требует участия большего числа разработчиков.
Ной 41дней назад
От технологий до экологии, анализ очень всеобъемлющий.
Корделия 53дней назад
Квантовые вычисления — это долгосрочная проблема, но обновление протоколов — это проблема ближайшей перспективы.

Добавить комментарий

Популярный контент

Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

2026-02-04
Румыния блокирует Полимаркет! Предоставляя гемблинг-услуги без лицензии, блокчейн не является прикрытием для нелегальных азартных игр

Румыния блокирует Полимаркет! Предоставляя гемблинг-услуги без лицензии, блокчейн не является прикрытием для нелегальных азартных игр

2026-02-04
Брат Маджи поддерживает крупнейшую тайваньскую биржу TWEX? Мошенническая реклама рассмешила валютный круг

Брат Маджи поддерживает крупнейшую тайваньскую биржу TWEX? Мошенническая реклама рассмешила валютный круг

2026-02-04
Bank of America предупреждает: высокие тарифные планы Трампа могут усугубить инфляцию, а ФРС может не снижать процентные ставки в этом году

Bank of America предупреждает: высокие тарифные планы Трампа могут усугубить инфляцию, а ФРС может не снижать процентные ставки в этом году

2026-02-04
Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

2026-02-04
Не только Федерация! Различные банки рассматривают возможность «блокировки валютных депозитов и снятия средств». Как работает тайваньская криптовалюта?

Не только Федерация! Различные банки рассматривают возможность «блокировки валютных депозитов и снятия средств». Как работает тайваньская криптовалюта?

2026-02-04

Популярный контент