मोबाइल गेम्स से क्रिप्टोकरेंसी वॉलेट चुराने का खतरा! यूनिटी इंजन "8-वर्षीय भेद्यता" को तत्काल ठीक करता है

👤 wbfim@Sandra 📅 2026-04-04 14:33:15

यूनिटी इंजन ने एक प्रोग्राम भेद्यता की खोज की है जो 2017 से मौजूद है, जिससे क्रिप्टोकरेंसी वॉलेट का रिसाव हो सकता है। क्योंकि 70% से अधिक लोकप्रिय मोबाइल गेम यूनिटी के साथ बनाए गए हैं, इससे खिलाड़ियों में घबराहट पैदा हो गई है।
(प्रारंभिक सारांश: एक जीवित कैंसर खिलाड़ी के स्टीम गेम में उसका एन्क्रिप्टेड वॉलेट हैक हो गया था, और वाल्व ने तुरंत छिपे हुए ट्रोजन गेम को हटा दिया)
(पृष्ठभूमि पूरक: ओपनएआई एनिमेटेड फिल्में बनाने में मदद करता है! मस्क हारते नहीं हैं: एक्सएआई और "स्टार वार्स ईव" एआई गेम के विकास में सहयोग पर चर्चा करते हैं)

यूनिटी इंजन के अस्तित्व का पता 2017 में "इन-प्रोसेस कोड इंजेक्शन" से लगाया जा सकता है। 2016 में भेद्यता ने दुनिया के लगभग 70% सबसे लोकप्रिय मोबाइल गेम्स को प्रभावित किया। हैकर्स संक्रमित गेम के माध्यम से एंड्रॉइड, विंडोज, मैकओएस और लिनक्स सिस्टम तक पहुंच प्राप्त कर सकते हैं और क्रिप्टो वॉलेट निमोनिक्स या निजी कुंजी चुरा सकते हैं। कॉइनटेग्राफ के अनुसार, हालांकि भेद्यता की पुष्टि की गई है, Google ने बताया कि प्ले स्टोर ने वास्तविक आपराधिक मामलों का "पता नहीं लगाया"।

भेद्यता का दायरा और हमले के रास्ते

मोबाइल गेम बाजार में यूनिटी का दबदबा है, इस पर 50% से अधिक नए गेम बनाए गए हैं, जिससे कमजोरियों का बड़ी संख्या में खिलाड़ियों तक फैलना संभव हो गया है। हैकर्स एप्लिकेशन के अंदर दुर्भावनापूर्ण कोड प्लांट कर सकते हैं और फिर ओवरले हमलों, इनपुट कैप्चर या स्क्रीनशॉट के माध्यम से उपयोगकर्ताओं को अपने वॉलेट पासवर्ड में प्रवेश करने के लिए एक नकली लॉगिन स्क्रीन प्रेरित कर सकते हैं। हालाँकि, Google APP टीम ने कहा:

हमारी वर्तमान पहचान के आधार पर, इस भेद्यता का फायदा उठाने वाले दुर्भावनापूर्ण ऐप्स Play Store में नहीं पाए गए हैं।

Google Play की तुलना में, जो आधिकारिक तौर पर सेंसर किया गया है, तीसरे पक्ष की वेबसाइटों से एपीके इंस्टॉल करने का साइडलोडिंग व्यवहार अधिक जोखिम वाला है। इसमें न केवल पूर्व-स्कैनिंग का अभाव है, बल्कि यह यूनिटी और डेवलपर्स द्वारा बाद में जारी किए गए पैच को स्वचालित रूप से प्राप्त नहीं कर सकता है।

यूनिटी ने साझेदारों को पैचिंग टूल उपलब्ध कराना शुरू कर दिया है और अगले सप्ताह अपने मार्गदर्शन को सार्वजनिक रूप से अपडेट करने की योजना बना रही है। पैच पूरी तरह से लागू होने से पहले, खिलाड़ी अपनी क्रिप्टो संपत्तियों की सुरक्षा के लिए चार तरीके अपना सकते हैं:

  • किसी भी समय गेम और सिस्टम को अपडेट करें
  • अज्ञात स्रोतों से एपीके डाउनलोड करने से बचें
  • अन्य एप्लिकेशन पर ओवरलेइंग जैसी अनावश्यक अनुमतियों की जांच करें और बंद करें
  • गेम खेलने के लिए उपयोग किए जाने वाले मोबाइल फोन से बड़ी मात्रा में क्रिप्टो संपत्तियों को संग्रहीत करने वाले अलग-अलग डिवाइस
Étiquette:
partager:
FB X YT IG
wbfim@Sandra

wbfim@Sandra

Éditeur de blockchain et de cryptoactifs, axé surpolitiqueAnalyse et informations sur le contenu du domaine

Commentaire (10)

थियो 73il y a quelques jours
लेख की सामग्री जानकारीपूर्ण है और साझा करने का समर्थन करती है।
विग 73il y a quelques jours
क्या सिक्का मिक्सर वैध हैं?
इसहाक 73il y a quelques jours
यह दृष्टिकोण कुछ हद तक आदर्शवादी है और मानव स्वभाव की दक्षता की खोज को नजरअंदाज करता है।
आईरिस 73il y a quelques jours
पहचान और सामुदायिक ताकत पारिस्थितिक समृद्धि निर्धारित करती है।
जैगर 74il y a quelques jours
आप सही हैं, उपयोगकर्ता अनुभव अंतिम गोद लेने को निर्धारित करता है।
एक्सेल 77il y a quelques jours
आप सही हैं, प्रदर्शन और सुरक्षा को संतुलित करने की आवश्यकता है।
क्लाइड 81il y a quelques jours
सहमत हूँ, भविष्य चेन-टू-चेन सहयोग का युग है।
एडीलेड 88il y a quelques jours
सहमत, विकेंद्रीकरण अभी भी एक दीर्घकालिक मिशन है।
रिले 95il y a quelques jours
क्या सिक्का मिक्सर वैध हैं?
क्लो 100il y a quelques jours
उद्योग वर्तमान में वित्तीय प्रणाली को नया आकार दे रहा है।

Ajouter un commentaire

Contenu associé

Contenu populaire

द डॉन ऑफ डेफी रेगुलेशन》यू.एस. न्याय विभाग: अब

द डॉन ऑफ डेफी रेगुलेशन》यू.एस. न्याय विभाग: अब "बिना लाइसेंस वाले फंड ट्रांसफर" के लिए विकेन्द्रीकृत सॉफ्टवेयर डेवलपर्स पर मुकदमा नहीं चलाएगा

2026-04-04
एसयूआई ऑन-चेन प्रोटोकॉल सेतुस लिक्विडिटी पूल के हैक होने का संदेह है! व्यापारिक जोड़ी असामान्य रूप से 70% से अधिक गिर गई

एसयूआई ऑन-चेन प्रोटोकॉल सेतुस लिक्विडिटी पूल के हैक होने का संदेह है! व्यापारिक जोड़ी असामान्य रूप से 70% से अधिक गिर गई

2026-04-04
दक्षिण कोरिया के स्वास्थ्य बीमा कार्यकारी ने सार्वजनिक निधि में जीते गए 4.6 बिलियन का गबन किया और

दक्षिण कोरिया के स्वास्थ्य बीमा कार्यकारी ने सार्वजनिक निधि में जीते गए 4.6 बिलियन का गबन किया और "क्रिप्टोकरेंसी अनुबंधों के साथ खेलकर" सारा पैसा खो दिया! 15 साल की सज़ा सुनाई गई

2026-04-04
वित्तीय कक्षा

वित्तीय कक्षा" केंद्रीय बैंक के "डिजिटल न्यू ताइवान डॉलर" का जुलाई में परीक्षण किया जाएगा! समझें कि सीबीडीसी क्या है और इसका उपयोग कैसे करें

2026-04-04
थाईलैंड ने यूएसडीटी को घरेलू व्यापार माध्यम के रूप में मंजूरी दे दी है, और स्थिर मुद्रा भुगतान में विस्फोट होने वाला है।

थाईलैंड ने यूएसडीटी को घरेलू व्यापार माध्यम के रूप में मंजूरी दे दी है, और स्थिर मुद्रा भुगतान में विस्फोट होने वाला है।

2026-04-04
चैनालिसिस रिपोर्ट: उत्तर कोरियाई हैकर्स ने 2025 में क्रिप्टो संपत्तियों में 2 बिलियन अमेरिकी डॉलर चुरा लिए, बायबिट सबसे बड़ा शिकार बन गया

चैनालिसिस रिपोर्ट: उत्तर कोरियाई हैकर्स ने 2025 में क्रिप्टो संपत्तियों में 2 बिलियन अमेरिकी डॉलर चुरा लिए, बायबिट सबसे बड़ा शिकार बन गया

2026-04-04

Rubriques connexes

Contenu populaire