モバイルゲームは暗号通貨ウォレットを盗む恐れがあります! Unityエンジンが「8年前の脆弱性」を緊急修正

👤 transfer666@Sandra 📅 2026-09-10 05:15:54

Unity エンジンは、2017 年から存在していたプログラムの脆弱性を発見しました。これは、暗号通貨ウォレットの漏洩につながる可能性があります。人気のモバイル ゲームの 70% 以上が Unity で構築されているため、プレイヤーの間でパニックが引き起こされています。
(暫定的な要約: ライブ ガン プレイヤーの Steam ゲームが暗号化されたウォレットをハッキングされ、Valve は隠されたトロイの木馬ゲームを緊急に削除しました)
(背景補足: OpenAI はアニメーション映画の作成を支援します! マスクは負けません: xAI と「スター ウォーズ イブ」が AI ゲーム開発における協力について話し合います)

Unity エンジンの存在は 2017 年の「インプロセス コード インジェクション」に遡ります。 2016 年の脆弱性は、世界で最も人気のあるモバイル ゲームの約 70% に影響を与えました。ハッカーは、感染したゲームを通じて Android、Windows、macOS、Linux システムにアクセスし、暗号ウォレットのニーモニックや秘密キーを盗む可能性があります。 Cointelegraph によると、脆弱性は確認されているものの、Google は Play ストアが実際の刑事事件を「検出していない」と指摘しました。

脆弱性の範囲と攻撃経路

Unity はモバイル ゲーム市場を支配しており、新しいゲームの 50% 以上が Unity 上に構築されているため、脆弱性が多数のプレイヤーに広がる可能性があります。ハッカーはアプリケーション内に悪意のあるコードを埋め込み、偽のログイン画面を誘導して、オーバーレイ攻撃、入力キャプチャ、またはスクリーンショットを通じてユーザーをだましてウォレットのパスワードを入力させる可能性があります。ただし、Google APP チームは次のように述べています。

現在の検出によると、この脆弱性を悪用する悪意のあるアプリは Play ストアで見つかっていません。

正式に検閲されている Google Play と比較して、サードパーティの Web サイトから APK をインストールするサイドローディング動作はリスクが高くなります。事前スキャンがないだけでなく、Unity や開発者によってその後リリースされるパッチを自動的に取得することもできません。

Unity はパートナー向けにパッチ適用ツールの提供を開始しており、来週ガイダンスを一般公開する予定です。パッチが完全に実装される前に、プレイヤーは暗号資産を保護するために 4 つの方法を取ることができます。

  • いつでもゲームとシステムを更新する
  • 不明なソースからの APK のダウンロードを避ける
  • 他のアプリケーションへのオーバーレイなど、不要な権限を確認して閉じる
  • 大量の暗号資産を保存するデバイスを、ゲームのプレイに使用する携帯電話から分離する
ラベル:
共有:
FB X YT IG
transfer666@Sandra

transfer666@Sandra

ブロックチェーンと暗号資産のエディター。ポリシードメインコンテンツの分析と洞察

コメント (10)

ハンナ 64数日前
チェーンゲームをプレイして本当にお金を稼ぐことができますか?
甲斐 64数日前
テクノロジーが目的ではなく、問題を解決することが目的であるとはよく言われます。
64数日前
クロスチェーンの本質は信頼の移転ですが、信頼を100%移転することは困難です。
ベネディクト 64数日前
記事は客観的に書かれており、その観点を裏付けています。
エリカ 65数日前
分散化によって組織モデルが変化していることを認識してください。
ベネディクト 65数日前
テクノロジーとビジネスの組み合わせの更なる探求を楽しみにしています。
アリステア 65数日前
業界のトレンドに関するさらなる洞察を楽しみにしています。
ヘクトル 65数日前
短期的な物語よりも長期的な構築が重要であることに同意します。
エヴァン 67数日前
現時点でも業界ではコンプライアンスの推進が必要です。
ブリッタ 74数日前
「コードは法律である」をどう理解するか?

コメントを追加

人気のコンテンツ