Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

👤 energy001@Sandra 📅 2026-04-03 12:59:23

Движок Unity обнаружил существующую с 2017 года уязвимость программы, которая может привести к утечке криптовалютных кошельков. Поскольку более 70% популярных мобильных игр созданы на Unity, это вызвало панику среди игроков.
(Предварительное резюме: в Steam-игре живого игрока-рака взломали зашифрованный кошелек, а Valve срочно удалила скрытую троянскую игру)
(Справочное дополнение: OpenAI помогает создавать анимационные фильмы! Маск не прогадает: xAI и «Канун Звездных войн» обсуждают сотрудничество в разработке игр с искусственным интеллектом)

Существование движка Unity можно проследить с 2017 года. Уязвимость «внедрения кода» в 2016 год затронул около 70% самых популярных мобильных игр в мире. Хакеры могут получить доступ к системам Android, Windows, macOS и Linux через зараженные игры и украсть мнемонику криптокошелька или закрытые ключи. По данным Cointelegraph, хотя уязвимость была подтверждена, Google отметил, что в Play Store «не обнаружено» реальных уголовных дел.

Объем уязвимостей и пути атак

Unity доминирует на рынке мобильных игр: на ней создано более 50% новых игр, что позволяет уязвимостям распространяться на большое количество игроков. Хакеры могут внедрить вредоносный код в приложение, а затем создать поддельный экран входа в систему, чтобы обманом заставить пользователей ввести пароль своего кошелька с помощью наложенных атак, захвата ввода или создания снимков экрана. Однако команда Google APP заявила:

На основании наших текущих обнаружений вредоносные приложения, использующие эту уязвимость, не были обнаружены в Play Store.

По сравнению с Google Play, который официально подвергается цензуре, загрузка неопубликованных приложений при установке APK со сторонних веб-сайтов сопряжена с более высоким риском. В нем не только отсутствует предварительное сканирование, но он также не может автоматически получать патчи, впоследствии выпущенные Unity и разработчиками.

Unity начала предоставлять партнерам инструменты для исправлений и планирует публично обновить свои рекомендации на следующей неделе. До полной реализации патча игроки могут воспользоваться четырьмя способами защиты своих криптоактивов:

  • Обновлять игры и системы в любое время.
  • Избегать загрузки APK-файлов из неизвестных источников.
  • Проверять и закрывать ненужные разрешения, например наложение на другие приложения.
  • Отдельные устройства, на которых хранится большое количество криптоактивов, от мобильных телефонов, используемых для игр.
Этикетка:
делиться:
FB X YT IG
energy001@Sandra

energy001@Sandra

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Дерек 88дней назад
Ситуация с публичными сетями все еще не определена, и в будущем еще есть возможности.
Джеймс 88дней назад
Если закрытый ключ утерян, активы никогда не будут восстановлены?
Лео 89дней назад
В будущем появятся более инновационные протоколы.
Уэйд 90дней назад
Разница между NFT и обычными картинками только в контракте?
Опал 95дней назад
Статья продуманная и продуманная, поэтому прошу поставить лайк.
Эмилия 98дней назад
В будущем будет больше инноваций в протоколах.
Гейл 105дней назад
Содержание статьи хорошее, спасибо, что поделились.
Охотник 107дней назад
Как выбрать между публичной сетью, сетью альянса и частной сетью?
Уолтер 110дней назад
Проблема византийских генералов объясняется в доступной для понимания форме.
Вятт 117дней назад
Как понять «Кодекс – это закон»?

Добавить комментарий

Связанный контент

Популярный контент

Не только Федерация! Различные банки рассматривают возможность «блокировки валютных депозитов и снятия средств». Как работает тайваньская криптовалюта?

Не только Федерация! Различные банки рассматривают возможность «блокировки валютных депозитов и снятия средств». Как работает тайваньская криптовалюта?

2026-04-03
Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

2026-04-03
Следует ли немедленно облагать налогом вознаграждения за ставки PoS? Недовольство пары из США подачей иска в IRS становится предметом обсуждения

Следует ли немедленно облагать налогом вознаграждения за ставки PoS? Недовольство пары из США подачей иска в IRS становится предметом обсуждения

2026-04-03
Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

2026-04-03
Сяохуншу дал интервью и был наказан Администрацией киберпространства Китая за «нанесение ущерба экологии Интернета». Жители китайской деревни аплодировали: «Это давно должно было быть наказано!»

Сяохуншу дал интервью и был наказан Администрацией киберпространства Китая за «нанесение ущерба экологии Интернета». Жители китайской деревни аплодировали: «Это давно должно было быть наказано!»

2026-04-03
Выпуск валюты Трампом был расценен тайваньцами как «нарушение Закона о предотвращении отмывания денег», модератор шифрования PTT: Комиссия по финансовому надзору поймает его не скоро

Выпуск валюты Трампом был расценен тайваньцами как «нарушение Закона о предотвращении отмывания денег», модератор шифрования PTT: Комиссия по финансовому надзору поймает его не скоро

2026-04-03

Популярный контент