ألعاب الهاتف المحمول تهدد بسرقة محافظ العملات المشفرة! يعمل محرك Unity على إصلاح "ثغرة أمنية عمرها 8 سنوات" بشكل عاجل

👤 transfer999@Sandra 📅 2026-04-04 12:43:30

اكتشف محرك Unity ثغرة أمنية في البرنامج موجودة منذ عام 2017، والتي قد تؤدي إلى تسرب محافظ العملات المشفرة. نظرًا لأن أكثر من 70% من ألعاب الأجهزة المحمولة الشهيرة مبنية باستخدام Unity، فقد تسبب ذلك في حالة من الذعر بين اللاعبين.
(ملخص أولي: تم اختراق محفظته المشفرة في لعبة Steam الخاصة بلاعب سرطان حي، وقام Valve بإزالة لعبة طروادة المخفية بشكل عاجل)
(ملحق الخلفية: يساعد OpenAI في إنشاء أفلام رسوم متحركة! لا يخسر Musk: يناقش xAI وStar Wars Eve التعاون في تطوير ألعاب الذكاء الاصطناعي)

يمكن إرجاع وجود محرك Unity إلى عام 2017، حيث توجد ثغرة أمنية في "حقن التعليمات البرمجية قيد المعالجة" في أثر عام 2016 على حوالي 70% من ألعاب الهاتف المحمول الأكثر شعبية في العالم. يمكن للمتسللين الوصول إلى أنظمة Android وWindows وmacOS وLinux من خلال الألعاب المصابة وسرقة أدوات استذكار محفظة التشفير أو المفاتيح الخاصة. وفقًا لكوينتيليغراف، على الرغم من تأكيد الثغرة الأمنية، أشارت جوجل إلى أن متجر بلاي "لم يكتشف" حالات جنائية فعلية.

نطاق الثغرات الأمنية ومسارات الهجوم

تهيمن Unity على سوق ألعاب الأجهزة المحمولة، حيث تم بناء أكثر من 50% من الألعاب الجديدة عليها، مما يجعل من الممكن انتشار الثغرات الأمنية إلى عدد كبير من اللاعبين. يمكن للمتسللين زرع تعليمات برمجية ضارة داخل التطبيق ثم إنشاء شاشة تسجيل دخول مزيفة لخداع المستخدمين لإدخال كلمة مرور محفظتهم من خلال هجمات التراكب أو التقاط المدخلات أو لقطات الشاشة. ومع ذلك، قال فريق Google APP:

استنادًا إلى اكتشافنا الحالي، لم يتم العثور على التطبيقات الضارة التي تستغل هذه الثغرة الأمنية في متجر Play.

بالمقارنة مع Google Play، الخاضع للرقابة رسميًا، يعد سلوك التحميل الجانبي لتثبيت APK من مواقع الويب التابعة لجهات خارجية أكثر خطورة. فهو لا يفتقر إلى الفحص المسبق فحسب، بل لا يمكنه أيضًا الحصول تلقائيًا على التصحيحات التي تم إصدارها لاحقًا بواسطة Unity والمطورين.

بدأت Unity في إتاحة أدوات التصحيح للشركاء وتخطط لتحديث إرشاداتها علنًا في الأسبوع المقبل. قبل تنفيذ التصحيح بالكامل، يمكن للاعبين اتباع أربع طرق لحماية أصول التشفير الخاصة بهم:

  • تحديث الألعاب والأنظمة في أي وقت
  • تجنب تنزيل ملفات APK من مصادر غير معروفة
  • التحقق من الأذونات غير الضرورية وإغلاقها، مثل التراكب على التطبيقات الأخرى
  • افصل الأجهزة التي تخزن كميات كبيرة من أصول التشفير من الهواتف المحمولة المستخدمة لممارسة الألعاب
ملصق:
يشارك:
FB X YT IG
transfer999@Sandra

transfer999@Sandra

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

مكسيموس 87منذ أيام
هذا الجزء من التكنولوجيا عبر السلسلة مكتوب بشكل جيد.
دليلة 87منذ أيام
ومن المتفق عليه أن اللامركزية لا تزال مهمة طويلة الأمد.
إيلين 87منذ أيام
ندرك أن قوة المجتمع أمر مهم.
باتريك 87منذ أيام
بعد تحميل المعاملة إلى السلسلة، هل هي حقًا غير قابلة للتعديل تمامًا؟
هيلينا 87منذ أيام
أصبحت اتجاهات الصناعة الحالية أكثر وضوحًا.
ياسمين 87منذ أيام
المقالة تطلعية وداعمة.
بنس واحد 88منذ أيام
لا يهتم المستخدمون بالتكنولوجيا، بل يهتمون فقط بمدى سهولة استخدامها وما إذا كانوا يكسبون المال.
بريتا 98منذ أيام
ستكون الصناعة أكثر عقلانية في المستقبل.
بريندا 103منذ أيام
ملخص جيد، إن تقنية blockchain تتكرر بسرعة بالفعل.
بريتا 107منذ أيام
نتطلع إلى إنتاج المزيد من المحتوى عالي الجودة.

أضف تعليقا

محتوى شائع

اقترح الحزب الديمقراطي

اقترح الحزب الديمقراطي "قانون السحابة النظيفة" لمطالبة شركات تعدين البيتكوين الأمريكية ومراكز حوسبة الذكاء الاصطناعي بتبني الطاقة الخضراء: تحقيق انبعاثات كربونية صفرية بحلول عام 2035.

2026-04-04
تم إرسال إلغاء

تم إرسال إلغاء "قواعد وسيط التمويل اللامركزي" التابع لمصلحة الضرائب إلى ترامب لتوقيعه ليصبح قانونًا، وهو انتصار كبير لصناعة العملات المشفرة

2026-04-04
رومانيا تحجب بوليماركت! تقديم خدمات المقامرة بدون ترخيص، ولا تعد تقنية blockchain مظلة للمقامرة غير القانونية

رومانيا تحجب بوليماركت! تقديم خدمات المقامرة بدون ترخيص، ولا تعد تقنية blockchain مظلة للمقامرة غير القانونية

2026-04-04
يشتبه في أن مجمع سيولة Cetus الخاص ببروتوكول SUI الموجود على السلسلة قد تم اختراقه! انخفض زوج التداول بشكل غير طبيعي بأكثر من 70٪

يشتبه في أن مجمع سيولة Cetus الخاص ببروتوكول SUI الموجود على السلسلة قد تم اختراقه! انخفض زوج التداول بشكل غير طبيعي بأكثر من 70٪

2026-04-04
تعترف شركة Polymarket بسرقة أموال المستخدمين، وأصبحت خدمات الطرف الثالث

تعترف شركة Polymarket بسرقة أموال المستخدمين، وأصبحت خدمات الطرف الثالث "تسجيل الدخول بنقرة واحدة" بمثابة ثغرة أمنية

2026-04-04
رجل أمريكي أخفى

رجل أمريكي أخفى "345 مليون دولار بالبيتكوين" مخبأة في القرص الصلب للأدلة! قام مكتب التحقيقات الفيدرالي بتنسيقه مباشرة. تم كسر المفتاح الخاص.

2026-04-04

الأقسام ذات الصلة

محتوى شائع