เกมมือถือขู่ขโมยกระเป๋าเงินดิจิตอล! Unity Engine แก้ไข "ช่องโหว่อายุ 8 ปี" อย่างเร่งด่วน

👤 transfer666@Sandra 📅 2026-04-03 07:13:05

กลไก Unity ได้ค้นพบช่องโหว่ของโปรแกรมที่มีอยู่ตั้งแต่ปี 2560 ซึ่งอาจนำไปสู่การรั่วไหลของกระเป๋าเงินดิจิทัล เนื่องจากเกมมือถือยอดนิยมมากกว่า 70% สร้างขึ้นด้วย Unity จึงสร้างความตื่นตระหนกให้กับผู้เล่น
(บทสรุปเบื้องต้น: เกม Steam ของผู้เล่นมะเร็งที่ยังมีชีวิตอยู่ถูกแฮ็กกระเป๋าเงินที่เข้ารหัสของเขา และ Valve ได้ลบเกมโทรจันที่ซ่อนอยู่ออกอย่างเร่งด่วน)
(ส่วนเสริมพื้นหลัง: OpenAI ช่วยสร้างภาพยนตร์แอนิเมชั่น! Musk ไม่แพ้: xAI และ "Star Wars Eve" หารือเกี่ยวกับความร่วมมือในการพัฒนาเกม AI)

การมีอยู่ของเอนจิ้น Unity สามารถสืบย้อนไปถึงปี 2017 ช่องโหว่ "การแทรกโค้ดในกระบวนการ" ในปี 2559 ส่งผลกระทบต่อเกมมือถือที่ได้รับความนิยมมากที่สุดในโลกประมาณ 70% แฮกเกอร์สามารถเข้าถึงระบบ Android, Windows, macOS และ Linux ผ่านเกมที่ติดไวรัส และขโมยตัวช่วยจำกระเป๋าสตางค์ crypto หรือคีย์ส่วนตัว ตามรายงานของ Cointelegraph แม้ว่าช่องโหว่จะได้รับการยืนยันแล้ว แต่ Google ชี้ให้เห็นว่า Play Store "ตรวจไม่พบ" คดีอาญาที่เกิดขึ้นจริง

ขอบเขตช่องโหว่และเส้นทางการโจมตี

Unity ครองตลาดเกมมือถือ โดยมีเกมใหม่มากกว่า 50% สร้างขึ้น ซึ่งทำให้ช่องโหว่แพร่กระจายไปยังผู้เล่นจำนวนมากได้ แฮกเกอร์สามารถฝังโค้ดที่เป็นอันตรายภายในแอปพลิเคชัน จากนั้นสร้างหน้าจอเข้าสู่ระบบปลอมเพื่อหลอกให้ผู้ใช้ป้อนรหัสผ่านกระเป๋าสตางค์ผ่านการโจมตีแบบซ้อนทับ การจับภาพอินพุต หรือภาพหน้าจอ อย่างไรก็ตาม ทีมงาน Google APP กล่าวว่า:

จากการตรวจจับในปัจจุบันของเรา ไม่พบแอปที่เป็นอันตรายที่ใช้ประโยชน์จากช่องโหว่นี้ใน Play Store

เมื่อเปรียบเทียบกับ Google Play ซึ่งได้รับการเซ็นเซอร์อย่างเป็นทางการ พฤติกรรมการติดตั้ง APK จากเว็บไซต์บุคคลที่สามมีความเสี่ยงสูงกว่า ไม่เพียงแต่ขาดการสแกนล่วงหน้าเท่านั้น แต่ยังไม่สามารถรับแพตช์อัตโนมัติที่ Unity และนักพัฒนาปล่อยออกมาในภายหลังได้

Unity ได้เริ่มสร้างเครื่องมือการแพตช์สำหรับพันธมิตร และวางแผนที่จะอัปเดตคำแนะนำต่อสาธารณะในสัปดาห์หน้า ก่อนที่แพทช์จะถูกนำมาใช้อย่างเต็มรูปแบบ ผู้เล่นสามารถใช้สี่วิธีในการปกป้องทรัพย์สิน crypto ของตน:

  • อัปเดตเกมและระบบได้ตลอดเวลา
  • หลีกเลี่ยงการดาวน์โหลด APK จากแหล่งที่ไม่รู้จัก
  • ตรวจสอบและปิดการอนุญาตที่ไม่จำเป็น เช่น การซ้อนทับบนแอปพลิเคชันอื่น
  • แยกอุปกรณ์ที่จัดเก็บทรัพย์สิน crypto จำนวนมากจากโทรศัพท์มือถือที่ใช้ในการเล่นเกม
ฉลาก:
แบ่งปัน:
FB X YT IG
transfer666@Sandra

transfer666@Sandra

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่นโยบายการวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

เบลล่า 85วันที่ผ่านมา
เห็นพ้องกันว่าอนาคตคือยุคของการทำงานร่วมกันแบบลูกโซ่
หนึ่ง 85วันที่ผ่านมา
รอคอยการวิเคราะห์แนวโน้มอุตสาหกรรมเพิ่มเติม
ไค 85วันที่ผ่านมา
อะไรคือความแตกต่างที่สำคัญระหว่างสกุลเงินดิจิทัลที่ออกโดยรัฐและ Bitcoin?
เอเวอรี่ 86วันที่ผ่านมา
แทร็ก NFT ได้เข้าสู่ระยะใหม่และการใช้งานก็มีความสำคัญมากขึ้น
แมกนัส 86วันที่ผ่านมา
ในอนาคตอุตสาหกรรมจะให้ความสำคัญกับประสิทธิภาพมากขึ้น
เบลล่า 86วันที่ผ่านมา
ความไม่แน่นอนในการปฏิบัติตามกฎระเบียบคือดาบของ Damocles ที่ห้อยอยู่เหนือหัวของคุณ
แบร์รี่ 86วันที่ผ่านมา
อุตสาหกรรมยังต้องใช้เวลาในการชำระหนี้
เฮนรี่ 86วันที่ผ่านมา
รับรู้ว่าการกระจายอำนาจกำลังเปลี่ยนแปลงรูปแบบองค์กร
เออซูล่า 86วันที่ผ่านมา
เห็นด้วย เทคโนโลยีเปลี่ยนโลก
ลีอาห์ 99วันที่ผ่านมา
เนื้อหาบทความดี สนับสนุนผลงานอย่างต่อเนื่อง

เพิ่มความคิดเห็น

เนื้อหาที่เกี่ยวข้อง

เนื้อหายอดนิยม

มูลนิธิ Ethereum Foundation ให้ทุนแก่ผู้ก่อตั้ง Tornado Cash ด้วยเงิน 1.25 ล้านดอลลาร์สหรัฐ เพื่อช่วยปกป้อง

มูลนิธิ Ethereum Foundation ให้ทุนแก่ผู้ก่อตั้ง Tornado Cash ด้วยเงิน 1.25 ล้านดอลลาร์สหรัฐ เพื่อช่วยปกป้อง "ความไร้เดียงสาของโค้ด" ในคดีความ

2026-04-03
Hester Peirce กรรมาธิการ ก.ล.ต.: ค่าลิขสิทธิ์ NFT ไม่ถือเป็นหลักทรัพย์

Hester Peirce กรรมาธิการ ก.ล.ต.: ค่าลิขสิทธิ์ NFT ไม่ถือเป็นหลักทรัพย์

2026-04-03
Youtube ประกาศว่า

Youtube ประกาศว่า "ห้ามการโปรโมตโทเค็นที่เกี่ยวข้องกับการพนันและ NFT" ทำให้เกิดการประท้วงจากผู้มีอิทธิพลด้าน crypto: พวกเขาจะเปลี่ยนอาชีพหรือไม่?

2026-04-03
ก.ล.ต. ยิง! การระงับการซื้อขายหุ้นของบริษัทสำรอง crypto QMMM และ SDM: เกี่ยวข้องกับการปั่นราคาและการเก็งกำไร

ก.ล.ต. ยิง! การระงับการซื้อขายหุ้นของบริษัทสำรอง crypto QMMM และ SDM: เกี่ยวข้องกับการปั่นราคาและการเก็งกำไร

2026-04-03
Google Play ลบ

Google Play ลบ "การแลกเปลี่ยนในต่างประเทศที่ไม่ได้ลงทะเบียน" ของเกาหลี 17 รายการ KuCoin, MEXC, CoinW...ทั้งหมดถูกบล็อก

2026-04-03
ผู้ก่อตั้ง Ledger ถูกลักพาตัวเป็นเวลา 48 ชั่วโมง》David Balland และภรรยาของเขาได้รับการช่วยเหลือแล้ว! จับกุมผู้ต้องสงสัย 10 ราย ระงับเรียกค่าไถ่การเข้ารหัส

ผู้ก่อตั้ง Ledger ถูกลักพาตัวเป็นเวลา 48 ชั่วโมง》David Balland และภรรยาของเขาได้รับการช่วยเหลือแล้ว! จับกุมผู้ต้องสงสัย 10 ราย ระงับเรียกค่าไถ่การเข้ารหัส

2026-04-03

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม