ألعاب الهاتف المحمول تهدد بسرقة محافظ العملات المشفرة! يعمل محرك Unity على إصلاح "ثغرة أمنية عمرها 8 سنوات" بشكل عاجل

👤 transfer999@Sandra 📅 2026-04-03 08:26:14

اكتشف محرك Unity ثغرة أمنية في البرنامج موجودة منذ عام 2017، والتي قد تؤدي إلى تسرب محافظ العملات المشفرة. نظرًا لأن أكثر من 70% من ألعاب الأجهزة المحمولة الشهيرة مبنية باستخدام Unity، فقد تسبب ذلك في حالة من الذعر بين اللاعبين.
(ملخص أولي: تم اختراق محفظته المشفرة في لعبة Steam الخاصة بلاعب سرطان حي، وقام Valve بإزالة لعبة طروادة المخفية بشكل عاجل)
(ملحق الخلفية: يساعد OpenAI في إنشاء أفلام رسوم متحركة! لا يخسر Musk: يناقش xAI وStar Wars Eve التعاون في تطوير ألعاب الذكاء الاصطناعي)

يمكن إرجاع وجود محرك Unity إلى عام 2017، حيث توجد ثغرة أمنية في "حقن التعليمات البرمجية قيد المعالجة" في أثر عام 2016 على حوالي 70% من ألعاب الهاتف المحمول الأكثر شعبية في العالم. يمكن للمتسللين الوصول إلى أنظمة Android وWindows وmacOS وLinux من خلال الألعاب المصابة وسرقة أدوات استذكار محفظة التشفير أو المفاتيح الخاصة. وفقًا لكوينتيليغراف، على الرغم من تأكيد الثغرة الأمنية، أشارت جوجل إلى أن متجر بلاي "لم يكتشف" حالات جنائية فعلية.

نطاق الثغرات الأمنية ومسارات الهجوم

تهيمن Unity على سوق ألعاب الأجهزة المحمولة، حيث تم بناء أكثر من 50% من الألعاب الجديدة عليها، مما يجعل من الممكن انتشار الثغرات الأمنية إلى عدد كبير من اللاعبين. يمكن للمتسللين زرع تعليمات برمجية ضارة داخل التطبيق ثم إنشاء شاشة تسجيل دخول مزيفة لخداع المستخدمين لإدخال كلمة مرور محفظتهم من خلال هجمات التراكب أو التقاط المدخلات أو لقطات الشاشة. ومع ذلك، قال فريق Google APP:

استنادًا إلى اكتشافنا الحالي، لم يتم العثور على التطبيقات الضارة التي تستغل هذه الثغرة الأمنية في متجر Play.

بالمقارنة مع Google Play، الخاضع للرقابة رسميًا، يعد سلوك التحميل الجانبي لتثبيت APK من مواقع الويب التابعة لجهات خارجية أكثر خطورة. فهو لا يفتقر إلى الفحص المسبق فحسب، بل لا يمكنه أيضًا الحصول تلقائيًا على التصحيحات التي تم إصدارها لاحقًا بواسطة Unity والمطورين.

بدأت Unity في إتاحة أدوات التصحيح للشركاء وتخطط لتحديث إرشاداتها علنًا في الأسبوع المقبل. قبل تنفيذ التصحيح بالكامل، يمكن للاعبين اتباع أربع طرق لحماية أصول التشفير الخاصة بهم:

  • تحديث الألعاب والأنظمة في أي وقت
  • تجنب تنزيل ملفات APK من مصادر غير معروفة
  • التحقق من الأذونات غير الضرورية وإغلاقها، مثل التراكب على التطبيقات الأخرى
  • افصل الأجهزة التي تخزن كميات كبيرة من أصول التشفير من الهواتف المحمولة المستخدمة لممارسة الألعاب
ملصق:
يشارك:
FB X YT IG
transfer999@Sandra

transfer999@Sandra

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

ลินดา 85منذ أيام
ข้อได้เปรียบด้านความโปร่งใสของบล็อคเชนได้รับการแสดงให้เห็นอย่างเต็มที่แล้ว
อัลเดน 85منذ أيام
การพัฒนาอุตสาหกรรมในปัจจุบันกำลังเร่งตัวขึ้น
สูงสุด 85منذ أيام
การรับรู้ เครือข่ายคุณค่ากำลังก่อตัวขึ้น
บอนนี่ 86منذ أيام
สนับสนุนการสนทนาทางเทคนิคเชิงปฏิบัตินี้
วอลเตอร์ 86منذ أيام
รอคอยที่จะเนื้อหาการก่อสร้างเชิงนิเวศน์มากขึ้น
อลิซ 86منذ أيام
ปัจจุบันการแข่งขันในอุตสาหกรรมหันมาแข่งขันกันทางนิเวศน์
อาบิเกล 86منذ أيام
มีการพูดคุยกันถึงการประยุกต์ใช้คุณสมบัติป้องกันการงัดแงะในการตรวจสอบย้อนกลับ
กาเบรียล 97منذ أيام
ฉันเห็นด้วยอย่างยิ่งว่าการแข่งขันในเครือข่ายสาธารณะจะรุนแรงมากขึ้นในอนาคต
เซบาสเตียน 102منذ أيام
เห็นด้วย อนาคตคือยุคของเครือข่ายที่เชื่อถือได้
จีเซลล์ 115منذ أيام
จะมีการบูรณาการข้ามพรมแดนมากขึ้นในอนาคต

أضف تعليقا

محتوى شائع

พี่มาจิสนับสนุนการแลกเปลี่ยน TWEX ที่ใหญ่ที่สุดของไต้หวัน? โฆษณาหลอกลวงทำให้วงการสกุลเงินหัวเราะ

พี่มาจิสนับสนุนการแลกเปลี่ยน TWEX ที่ใหญ่ที่สุดของไต้หวัน? โฆษณาหลอกลวงทำให้วงการสกุลเงินหัวเราะ

2026-04-03
ข่าวด่วน》สหรัฐอเมริกา สำนักงานบัญชีสกุลเงิน: ธนาคารสามารถซื้อขายสินทรัพย์ดิจิทัลและการดูแลได้อย่างอิสระโดยไม่ต้องได้รับการอนุมัติล่วงหน้า

ข่าวด่วน》สหรัฐอเมริกา สำนักงานบัญชีสกุลเงิน: ธนาคารสามารถซื้อขายสินทรัพย์ดิจิทัลและการดูแลได้อย่างอิสระโดยไม่ต้องได้รับการอนุมัติล่วงหน้า

2026-04-03
เสี่ยวหงซูถูกสัมภาษณ์และลงโทษโดยหน่วยงานไซเบอร์สเปซของจีน ฐาน

เสี่ยวหงซูถูกสัมภาษณ์และลงโทษโดยหน่วยงานไซเบอร์สเปซของจีน ฐาน "ทำลายระบบนิเวศทางอินเทอร์เน็ต" ชาวบ้านจีนปรบมือ สมควรลงโทษตั้งนานแล้ว!

2026-04-03
แฟนเก่าของ Sam Altman ผู้ก่อตั้ง OpenAI ถูกจี้ปล้นและปล้น BTC และ ETH มูลค่า 11 ล้านดอลลาร์

แฟนเก่าของ Sam Altman ผู้ก่อตั้ง OpenAI ถูกจี้ปล้นและปล้น BTC และ ETH มูลค่า 11 ล้านดอลลาร์

2026-04-03
FCA ของอังกฤษได้ยกเลิกการ

FCA ของอังกฤษได้ยกเลิกการ "ห้าม ETN ของ cryptocurrency" อย่างสมบูรณ์ คาดว่าจะปลดล็อกคำสั่งซื้อมูลค่า 930 พันล้านดอลลาร์สหรัฐหรือไม่

2026-04-03
Do Kwon สารภาพว่าฉ้อโกง: ฉันหลอกลวงนักลงทุนที่ซื้อ UST/LUNA ฉันขอโทษจริงๆ...ฉันหวังว่าจะได้ลดโทษลงอย่างมาก

Do Kwon สารภาพว่าฉ้อโกง: ฉันหลอกลวงนักลงทุนที่ซื้อ UST/LUNA ฉันขอโทษจริงๆ...ฉันหวังว่าจะได้ลดโทษลงอย่างมาก

2026-04-03

الأقسام ذات الصلة

محتوى شائع