¡Los juegos móviles amenazan con robar billeteras de criptomonedas! El motor Unity soluciona urgentemente una "vulnerabilidad de hace 8 años"

👤 energyedapp@Sandra 📅 2026-06-18 09:46:52

El motor Unity ha descubierto una vulnerabilidad del programa que existe desde 2017, que puede provocar la fuga de carteras de criptomonedas. Debido a que más del 70% de los juegos móviles populares se crean con Unity, ha causado pánico entre los jugadores.
(Resumen preliminar: El juego de Steam de un jugador con cáncer vivo tuvo su billetera cifrada pirateada y Valve eliminó urgentemente el juego troyano oculto)
(Suplemento de antecedentes: ¡OpenAI ayuda a crear películas animadas! Musk no pierde: xAI y "Star Wars Eve" discuten la cooperación en el desarrollo de juegos de IA)

La existencia del motor Unity se remonta a 2017 La vulnerabilidad de "inyección de código en proceso" en 2016 afectó a alrededor del 70% de los juegos móviles más populares del mundo. Los piratas informáticos pueden obtener acceso a sistemas Android, Windows, macOS y Linux a través de juegos infectados y robar mnemónicos de billeteras criptográficas o claves privadas. Según Cointelegraph, aunque se ha confirmado la vulnerabilidad, Google señaló que Play Store "no ha detectado" casos criminales reales.

Alcance de la vulnerabilidad y rutas de ataque

Unity domina el mercado de juegos móviles, con más del 50% de los juegos nuevos creados en él, lo que hace posible que las vulnerabilidades se propaguen a una gran cantidad de jugadores. Los piratas informáticos pueden colocar código malicioso dentro de la aplicación y luego inducir una pantalla de inicio de sesión falsa para engañar a los usuarios para que ingresen la contraseña de su billetera mediante ataques de superposición, capturas de entrada o capturas de pantalla. Sin embargo, el equipo de aplicaciones de Google dijo:

Según nuestra detección actual, no se han encontrado aplicaciones maliciosas que aprovechen esta vulnerabilidad en Play Store.

En comparación con Google Play, que está oficialmente censurado, el comportamiento de descarga de la instalación de APK desde sitios web de terceros supone un mayor riesgo. No sólo carece de escaneo previo, sino que tampoco puede obtener automáticamente los parches publicados posteriormente por Unity y los desarrolladores.

Unity ha comenzado a poner a disposición de los socios herramientas de parcheo y planea actualizar su guía públicamente la próxima semana. Antes de que el parche se implemente por completo, los jugadores pueden tomar cuatro métodos para proteger sus criptoactivos:

  • Actualizar juegos y sistemas en cualquier momento
  • Evitar descargar APK de fuentes desconocidas
  • Verificar y cerrar permisos innecesarios, como la superposición en otras aplicaciones
  • Dispositivos separados que almacenan grandes cantidades de criptoactivos de los teléfonos móviles utilizados para jugar
標籤:
分享:
FB X YT IG
energyedapp@Sandra

energyedapp@Sandra

區塊鏈與加密資產編輯,專注於政策領域內容分析與洞察

評論 (10)

Victoria 14分鐘前
Ý kiến hay, tôi ủng hộ.
Carter 6小時前
Bài viết rất cảm động, cảm ơn bạn đã biên soạn nó.
Delilah 16小時前
NFT vượt xa hình ảnh và trao quyền cho tài sản vật chất, đó là hướng đi đúng đắn.
Upton 21小時前
Một bản tóm tắt hay, blockchain thực sự đang lặp đi lặp lại một cách nhanh chóng.
Faye 1天前
Tôi hy vọng nhiều người có thể xem kiểu phân tích hợp lý này.
Gideon 11天前
Sẽ có nhiều giao thức sáng tạo hơn xuất hiện trong tương lai.
Carlos 15天前
Tốc độ phát triển ngành hiện nay đang ngày càng tăng tốc.
Finnegan 16天前
Vẫn còn một khoảng cách lớn về nhân tài trong ngành.
George 19天前
Sự không chắc chắn về việc tuân thủ chính là thanh kiếm của Damocles treo trên đầu bạn.
Anna 26天前
Kho công nghệ sẽ hoàn thiện hơn trong tương lai.

添加評論

熱門內容

लाओ गाओ

लाओ गाओ "बायबिट चोरी और उत्तर कोरियाई हैकर्स" के बारे में बात करते हैं: लेनदेन का पता विकृत है और पहचानना मुश्किल है, और यह दोष है कि बहु-हस्ताक्षर कर्मियों ने इसकी पुष्टि नहीं की

2026-06-18
जेपीईएक्स धोखाधड़ी मामले में नए घटनाक्रम》हांगकांग पुलिस ने मामले में शामिल 16 लोगों पर मुकदमा चलाया, और दो मास्टरमाइंड अभी भी बड़े पैमाने पर हैं

जेपीईएक्स धोखाधड़ी मामले में नए घटनाक्रम》हांगकांग पुलिस ने मामले में शामिल 16 लोगों पर मुकदमा चलाया, और दो मास्टरमाइंड अभी भी बड़े पैमाने पर हैं

2026-06-18
अंत में? मोंटेनेग्रो के न्याय मंत्रालय ने डो क्वोन को संयुक्त राज्य अमेरिका में प्रत्यर्पित करने का आदेश दिया, टेरा संस्थापक का दक्षिण कोरिया लौटने का सपना टूट गया

अंत में? मोंटेनेग्रो के न्याय मंत्रालय ने डो क्वोन को संयुक्त राज्य अमेरिका में प्रत्यर्पित करने का आदेश दिया, टेरा संस्थापक का दक्षिण कोरिया लौटने का सपना टूट गया

2026-06-18
ट्रेडिंग प्लेटफॉर्म

ट्रेडिंग प्लेटफॉर्म "एशिया-पैसिफ़िक ईंट" बिटएसेट मुख्य भूमि के स्वामित्व वाले संचालन में शामिल था, और प्रभारी दो लोगों पर मुकदमा चलाया गया था

2026-06-18
ताइवान में प्रत्यावर्तित होने पर यू.एस. बिटकॉइन के मुनाफे में 5% की कटौती की जाएगी! ट्रम्प ने नया विधेयक पेश करने की योजना बनाई है: गैर-अमेरिकी नागरिकों से स्थानांतरण पर कर

ताइवान में प्रत्यावर्तित होने पर यू.एस. बिटकॉइन के मुनाफे में 5% की कटौती की जाएगी! ट्रम्प ने नया विधेयक पेश करने की योजना बनाई है: गैर-अमेरिकी नागरिकों से स्थानांतरण पर कर

2026-06-18
दुनिया के छठे सबसे बड़े

दुनिया के छठे सबसे बड़े "लुबियन रोडसाइड माइनिंग पूल" के पतन के पीछे की सच्चाई उजागर हो गई है: 127,000 बिटकॉइन चोरी हो गए, जिनकी कीमत अब 14.5 बिलियन अमेरिकी डॉलर है (पांच वर्षों में अछूता)

2026-06-18

相關板塊

熱門內容