Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

👤 02mp@Sandra 📅 2026-04-04 13:40:57

Движок Unity обнаружил существующую с 2017 года уязвимость программы, которая может привести к утечке криптовалютных кошельков. Поскольку более 70% популярных мобильных игр созданы на Unity, это вызвало панику среди игроков.
(Предварительное резюме: в Steam-игре живого игрока-рака взломали зашифрованный кошелек, а Valve срочно удалила скрытую троянскую игру)
(Справочное дополнение: OpenAI помогает создавать анимационные фильмы! Маск не прогадает: xAI и «Канун Звездных войн» обсуждают сотрудничество в разработке игр с искусственным интеллектом)

Существование движка Unity можно проследить с 2017 года. Уязвимость «внедрения кода» в 2016 год затронул около 70% самых популярных мобильных игр в мире. Хакеры могут получить доступ к системам Android, Windows, macOS и Linux через зараженные игры и украсть мнемонику криптокошелька или закрытые ключи. По данным Cointelegraph, хотя уязвимость была подтверждена, Google отметил, что в Play Store «не обнаружено» реальных уголовных дел.

Объем уязвимостей и пути атак

Unity доминирует на рынке мобильных игр: на ней создано более 50% новых игр, что позволяет уязвимостям распространяться на большое количество игроков. Хакеры могут внедрить вредоносный код в приложение, а затем создать поддельный экран входа в систему, чтобы обманом заставить пользователей ввести пароль своего кошелька с помощью наложенных атак, захвата ввода или создания снимков экрана. Однако команда Google APP заявила:

На основании наших текущих обнаружений вредоносные приложения, использующие эту уязвимость, не были обнаружены в Play Store.

По сравнению с Google Play, который официально подвергается цензуре, загрузка неопубликованных приложений при установке APK со сторонних веб-сайтов сопряжена с более высоким риском. В нем не только отсутствует предварительное сканирование, но он также не может автоматически получать патчи, впоследствии выпущенные Unity и разработчиками.

Unity начала предоставлять партнерам инструменты для исправлений и планирует публично обновить свои рекомендации на следующей неделе. До полной реализации патча игроки могут воспользоваться четырьмя способами защиты своих криптоактивов:

  • Обновлять игры и системы в любое время.
  • Избегать загрузки APK-файлов из неизвестных источников.
  • Проверять и закрывать ненужные разрешения, например наложение на другие приложения.
  • Отдельные устройства, на которых хранится большое количество криптоактивов, от мобильных телефонов, используемых для игр.
Этикетка:
делиться:
FB X YT IG
02mp@Sandra

02mp@Sandra

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Норман 88дней назад
В будущем набор технологий станет более полным.
Мейсон 88дней назад
Согласен, экосистема разработчиков определяет будущее публичной сети.
Леннокс 88дней назад
В настоящее время приложениям блокчейна все еще необходимо прорваться через этот круг.
Альберт 88дней назад
Согласен, блокчейн меняет бизнес-логику.
Иветт 88дней назад
Взгляды статьи актуальны и заслуживают рекомендации.
Эрика 89дней назад
Хорошая мысль, пожалуйста, продолжайте делиться.
Урия 89дней назад
Точка зрения очень глубокая, и будущее блокчейна действительно стоит с нетерпением ждать.
Блайт 89дней назад
Каковы основные риски добычи ликвидности в DeFi?
Миа 111дней назад
С нетерпением ждем новых материалов об экологическом строительстве Web3.
Феликс 116дней назад
Блокчейн + аутентификация личности — необходимый сценарий.

Добавить комментарий

Связанный контент

Популярный контент

Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

2026-04-04
Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

2026-04-04
Bank of America предупреждает: высокие тарифные планы Трампа могут усугубить инфляцию, а ФРС может не снижать процентные ставки в этом году

Bank of America предупреждает: высокие тарифные планы Трампа могут усугубить инфляцию, а ФРС может не снижать процентные ставки в этом году

2026-04-04
Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

2026-04-04
Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

2026-04-04
Все 500 000 украденных у Bybit ETH были смыты и превращены в скрытое давление продаж? Генеральный директор опубликовал заявление, разъясняющее: 77% денежных потоков можно отследить.

Все 500 000 украденных у Bybit ETH были смыты и превращены в скрытое давление продаж? Генеральный директор опубликовал заявление, разъясняющее: 77% денежных потоков можно отследить.

2026-04-04

Популярный контент