ألعاب الهاتف المحمول تهدد بسرقة محافظ العملات المشفرة! يعمل محرك Unity على إصلاح "ثغرة أمنية عمرها 8 سنوات" بشكل عاجل

👤 02mp@Sandra 📅 2026-04-03 04:04:56

اكتشف محرك Unity ثغرة أمنية في البرنامج موجودة منذ عام 2017، والتي قد تؤدي إلى تسرب محافظ العملات المشفرة. نظرًا لأن أكثر من 70% من ألعاب الأجهزة المحمولة الشهيرة مبنية باستخدام Unity، فقد تسبب ذلك في حالة من الذعر بين اللاعبين.
(ملخص أولي: تم اختراق محفظته المشفرة في لعبة Steam الخاصة بلاعب سرطان حي، وقام Valve بإزالة لعبة طروادة المخفية بشكل عاجل)
(ملحق الخلفية: يساعد OpenAI في إنشاء أفلام رسوم متحركة! لا يخسر Musk: يناقش xAI وStar Wars Eve التعاون في تطوير ألعاب الذكاء الاصطناعي)

يمكن إرجاع وجود محرك Unity إلى عام 2017، حيث توجد ثغرة أمنية في "حقن التعليمات البرمجية قيد المعالجة" في أثر عام 2016 على حوالي 70% من ألعاب الهاتف المحمول الأكثر شعبية في العالم. يمكن للمتسللين الوصول إلى أنظمة Android وWindows وmacOS وLinux من خلال الألعاب المصابة وسرقة أدوات استذكار محفظة التشفير أو المفاتيح الخاصة. وفقًا لكوينتيليغراف، على الرغم من تأكيد الثغرة الأمنية، أشارت جوجل إلى أن متجر بلاي "لم يكتشف" حالات جنائية فعلية.

نطاق الثغرات الأمنية ومسارات الهجوم

تهيمن Unity على سوق ألعاب الأجهزة المحمولة، حيث تم بناء أكثر من 50% من الألعاب الجديدة عليها، مما يجعل من الممكن انتشار الثغرات الأمنية إلى عدد كبير من اللاعبين. يمكن للمتسللين زرع تعليمات برمجية ضارة داخل التطبيق ثم إنشاء شاشة تسجيل دخول مزيفة لخداع المستخدمين لإدخال كلمة مرور محفظتهم من خلال هجمات التراكب أو التقاط المدخلات أو لقطات الشاشة. ومع ذلك، قال فريق Google APP:

استنادًا إلى اكتشافنا الحالي، لم يتم العثور على التطبيقات الضارة التي تستغل هذه الثغرة الأمنية في متجر Play.

بالمقارنة مع Google Play، الخاضع للرقابة رسميًا، يعد سلوك التحميل الجانبي لتثبيت APK من مواقع الويب التابعة لجهات خارجية أكثر خطورة. فهو لا يفتقر إلى الفحص المسبق فحسب، بل لا يمكنه أيضًا الحصول تلقائيًا على التصحيحات التي تم إصدارها لاحقًا بواسطة Unity والمطورين.

بدأت Unity في إتاحة أدوات التصحيح للشركاء وتخطط لتحديث إرشاداتها علنًا في الأسبوع المقبل. قبل تنفيذ التصحيح بالكامل، يمكن للاعبين اتباع أربع طرق لحماية أصول التشفير الخاصة بهم:

  • تحديث الألعاب والأنظمة في أي وقت
  • تجنب تنزيل ملفات APK من مصادر غير معروفة
  • التحقق من الأذونات غير الضرورية وإغلاقها، مثل التراكب على التطبيقات الأخرى
  • افصل الأجهزة التي تخزن كميات كبيرة من أصول التشفير من الهواتف المحمولة المستخدمة لممارسة الألعاب
ラベル:
共有:
FB X YT IG
02mp@Sandra

02mp@Sandra

ブロックチェーンと暗号資産のエディター。ポリシードメインコンテンツの分析と洞察

コメント (10)

Норман 87数日前
В будущем набор технологий станет более полным.
Мейсон 87数日前
Согласен, экосистема разработчиков определяет будущее публичной сети.
Леннокс 87数日前
В настоящее время приложениям блокчейна все еще необходимо прорваться через этот круг.
Альберт 87数日前
Согласен, блокчейн меняет бизнес-логику.
Иветт 87数日前
Взгляды статьи актуальны и заслуживают рекомендации.
Эрика 88数日前
Хорошая мысль, пожалуйста, продолжайте делиться.
Урия 88数日前
Точка зрения очень глубокая, и будущее блокчейна действительно стоит с нетерпением ждать.
Блайт 88数日前
Каковы основные риски добычи ликвидности в DeFi?
Миа 110数日前
С нетерпением ждем новых материалов об экологическом строительстве Web3.
Феликс 115数日前
Блокчейн + аутентификация личности — необходимый сценарий.

コメントを追加

人気のコンテンツ

Сяохуншу дал интервью и был наказан Администрацией киберпространства Китая за «нанесение ущерба экологии Интернета». Жители китайской деревни аплодировали: «Это давно должно было быть наказано!»

Сяохуншу дал интервью и был наказан Администрацией киберпространства Китая за «нанесение ущерба экологии Интернета». Жители китайской деревни аплодировали: «Это давно должно было быть наказано!»

2026-04-03
Первый случай на Тайване! Банк Содружества сотрудничает с MaiCoin для официального запуска «Пилотного бизнеса по хранению виртуальных активов».

Первый случай на Тайване! Банк Содружества сотрудничает с MaiCoin для официального запуска «Пилотного бизнеса по хранению виртуальных активов».

2026-04-03
Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

2026-04-03
Шумиха вокруг DAT умирает? SEC расследует 200 «крипто-казначейских компаний» на предмет инсайдерской торговли

Шумиха вокруг DAT умирает? SEC расследует 200 «крипто-казначейских компаний» на предмет инсайдерской торговли

2026-04-03
Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

2026-04-03
Комиссар SEC Хестер Пирс: роялти NFT не являются ценными бумагами

Комиссар SEC Хестер Пирс: роялти NFT не являются ценными бумагами

2026-04-03

人気のコンテンツ