Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

👤 wbfim@Sandra 📅 2026-04-04 10:44:11

Движок Unity обнаружил существующую с 2017 года уязвимость программы, которая может привести к утечке криптовалютных кошельков. Поскольку более 70% популярных мобильных игр созданы на Unity, это вызвало панику среди игроков.
(Предварительное резюме: в Steam-игре живого игрока-рака взломали зашифрованный кошелек, а Valve срочно удалила скрытую троянскую игру)
(Справочное дополнение: OpenAI помогает создавать анимационные фильмы! Маск не прогадает: xAI и «Канун Звездных войн» обсуждают сотрудничество в разработке игр с искусственным интеллектом)

Существование движка Unity можно проследить с 2017 года. Уязвимость «внедрения кода» в 2016 год затронул около 70% самых популярных мобильных игр в мире. Хакеры могут получить доступ к системам Android, Windows, macOS и Linux через зараженные игры и украсть мнемонику криптокошелька или закрытые ключи. По данным Cointelegraph, хотя уязвимость была подтверждена, Google отметил, что в Play Store «не обнаружено» реальных уголовных дел.

Объем уязвимостей и пути атак

Unity доминирует на рынке мобильных игр: на ней создано более 50% новых игр, что позволяет уязвимостям распространяться на большое количество игроков. Хакеры могут внедрить вредоносный код в приложение, а затем создать поддельный экран входа в систему, чтобы обманом заставить пользователей ввести пароль своего кошелька с помощью наложенных атак, захвата ввода или создания снимков экрана. Однако команда Google APP заявила:

На основании наших текущих обнаружений вредоносные приложения, использующие эту уязвимость, не были обнаружены в Play Store.

По сравнению с Google Play, который официально подвергается цензуре, загрузка неопубликованных приложений при установке APK со сторонних веб-сайтов сопряжена с более высоким риском. В нем не только отсутствует предварительное сканирование, но он также не может автоматически получать патчи, впоследствии выпущенные Unity и разработчиками.

Unity начала предоставлять партнерам инструменты для исправлений и планирует публично обновить свои рекомендации на следующей неделе. До полной реализации патча игроки могут воспользоваться четырьмя способами защиты своих криптоактивов:

  • Обновлять игры и системы в любое время.
  • Избегать загрузки APK-файлов из неизвестных источников.
  • Проверять и закрывать ненужные разрешения, например наложение на другие приложения.
  • Отдельные устройства, на которых хранится большое количество криптоактивов, от мобильных телефонов, используемых для игр.
Этикетка:
делиться:
FB X YT IG
wbfim@Sandra

wbfim@Sandra

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Лора 73дней назад
В отрасли еще есть много возможностей для инноваций.
Мейсон 73дней назад
Объединение активов в цепочку — это только начало, а за экологией — будущее.
Белла 73дней назад
Признайте, что сила сообщества важна.
Бесс 73дней назад
К вопросам безопасности смарт-контрактов необходимо относиться серьезно.
Дэйвид 73дней назад
Технологические инновации являются движущей силой развития отрасли.
Лэндон 73дней назад
В будущем появятся более инновационные протоколы.
Вереск 73дней назад
Разработка экономической модели токена — это большая наука.
Блайт 74дней назад
Можно ли действительно заработать деньги, играя в цепные игры?
Сайрус 77дней назад
Я полностью согласен, что в будущем конкуренция в публичных сетях станет более жесткой.
Аверил 87дней назад
Нынешняя технологическая зрелость все еще нуждается в улучшении.

Добавить комментарий

Связанный контент

Популярный контент

Руководитель медицинского страхования Южной Кореи присвоил 4,6 миллиарда вон государственных средств и потерял все деньги, «играя с контрактами на криптовалюту»! Приговорен к 15 годам

Руководитель медицинского страхования Южной Кореи присвоил 4,6 миллиарда вон государственных средств и потерял все деньги, «играя с контрактами на криптовалюту»! Приговорен к 15 годам

2026-04-04
Демократическая партия предложила «Закон о чистом облаке», требующий от американских компаний по добыче биткойнов и вычислительных центров искусственного интеллекта перехода на зеленую энергию: добиться нулевых выбросов углекислого газа к 2035 году.

Демократическая партия предложила «Закон о чистом облаке», требующий от американских компаний по добыче биткойнов и вычислительных центров искусственного интеллекта перехода на зеленую энергию: добиться нулевых выбросов углекислого газа к 2035 году.

2026-04-04
Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

2026-04-04
Американец спрятал «345 миллионов долларов в биткойнах» на жестком диске для улик! ФБР непосредственно отформатировало его. Закрытый ключ был сломан.

Американец спрятал «345 миллионов долларов в биткойнах» на жестком диске для улик! ФБР непосредственно отформатировало его. Закрытый ключ был сломан.

2026-04-04
Все 500 000 украденных у Bybit ETH были смыты и превращены в скрытое давление продаж? Генеральный директор опубликовал заявление, разъясняющее: 77% денежных потоков можно отследить.

Все 500 000 украденных у Bybit ETH были смыты и превращены в скрытое давление продаж? Генеральный директор опубликовал заявление, разъясняющее: 77% денежных потоков можно отследить.

2026-04-04
Последние новости》США Управление контролера денежного обращения: банки могут свободно торговать криптовалютными активами и хранением без предварительного разрешения

Последние новости》США Управление контролера денежного обращения: банки могут свободно торговать криптовалютными активами и хранением без предварительного разрешения

2026-04-04

Популярный контент