เกมมือถือขู่ขโมยกระเป๋าเงินดิจิตอล! Unity Engine แก้ไข "ช่องโหว่อายุ 8 ปี" อย่างเร่งด่วน

👤 transfered@Sandra 📅 2026-04-03 12:56:07

กลไก Unity ได้ค้นพบช่องโหว่ของโปรแกรมที่มีอยู่ตั้งแต่ปี 2560 ซึ่งอาจนำไปสู่การรั่วไหลของกระเป๋าเงินดิจิทัล เนื่องจากเกมมือถือยอดนิยมมากกว่า 70% สร้างขึ้นด้วย Unity จึงสร้างความตื่นตระหนกให้กับผู้เล่น
(บทสรุปเบื้องต้น: เกม Steam ของผู้เล่นมะเร็งที่ยังมีชีวิตอยู่ถูกแฮ็กกระเป๋าเงินที่เข้ารหัสของเขา และ Valve ได้ลบเกมโทรจันที่ซ่อนอยู่ออกอย่างเร่งด่วน)
(ส่วนเสริมพื้นหลัง: OpenAI ช่วยสร้างภาพยนตร์แอนิเมชั่น! Musk ไม่แพ้: xAI และ "Star Wars Eve" หารือเกี่ยวกับความร่วมมือในการพัฒนาเกม AI)

การมีอยู่ของเอนจิ้น Unity สามารถสืบย้อนไปถึงปี 2017 ช่องโหว่ "การแทรกโค้ดในกระบวนการ" ในปี 2559 ส่งผลกระทบต่อเกมมือถือที่ได้รับความนิยมมากที่สุดในโลกประมาณ 70% แฮกเกอร์สามารถเข้าถึงระบบ Android, Windows, macOS และ Linux ผ่านเกมที่ติดไวรัส และขโมยตัวช่วยจำกระเป๋าสตางค์ crypto หรือคีย์ส่วนตัว ตามรายงานของ Cointelegraph แม้ว่าช่องโหว่จะได้รับการยืนยันแล้ว แต่ Google ชี้ให้เห็นว่า Play Store "ตรวจไม่พบ" คดีอาญาที่เกิดขึ้นจริง

ขอบเขตช่องโหว่และเส้นทางการโจมตี

Unity ครองตลาดเกมมือถือ โดยมีเกมใหม่มากกว่า 50% สร้างขึ้น ซึ่งทำให้ช่องโหว่แพร่กระจายไปยังผู้เล่นจำนวนมากได้ แฮกเกอร์สามารถฝังโค้ดที่เป็นอันตรายภายในแอปพลิเคชัน จากนั้นสร้างหน้าจอเข้าสู่ระบบปลอมเพื่อหลอกให้ผู้ใช้ป้อนรหัสผ่านกระเป๋าสตางค์ผ่านการโจมตีแบบซ้อนทับ การจับภาพอินพุต หรือภาพหน้าจอ อย่างไรก็ตาม ทีมงาน Google APP กล่าวว่า:

จากการตรวจจับในปัจจุบันของเรา ไม่พบแอปที่เป็นอันตรายที่ใช้ประโยชน์จากช่องโหว่นี้ใน Play Store

เมื่อเปรียบเทียบกับ Google Play ซึ่งได้รับการเซ็นเซอร์อย่างเป็นทางการ พฤติกรรมการติดตั้ง APK จากเว็บไซต์บุคคลที่สามมีความเสี่ยงสูงกว่า ไม่เพียงแต่ขาดการสแกนล่วงหน้าเท่านั้น แต่ยังไม่สามารถรับแพตช์อัตโนมัติที่ Unity และนักพัฒนาปล่อยออกมาในภายหลังได้

Unity ได้เริ่มสร้างเครื่องมือการแพตช์สำหรับพันธมิตร และวางแผนที่จะอัปเดตคำแนะนำต่อสาธารณะในสัปดาห์หน้า ก่อนที่แพทช์จะถูกนำมาใช้อย่างเต็มรูปแบบ ผู้เล่นสามารถใช้สี่วิธีในการปกป้องทรัพย์สิน crypto ของตน:

  • อัปเดตเกมและระบบได้ตลอดเวลา
  • หลีกเลี่ยงการดาวน์โหลด APK จากแหล่งที่ไม่รู้จัก
  • ตรวจสอบและปิดการอนุญาตที่ไม่จำเป็น เช่น การซ้อนทับบนแอปพลิเคชันอื่น
  • แยกอุปกรณ์ที่จัดเก็บทรัพย์สิน crypto จำนวนมากจากโทรศัพท์มือถือที่ใช้ในการเล่นเกม
ฉลาก:
แบ่งปัน:
FB X YT IG
transfered@Sandra

transfered@Sandra

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่นโยบายการวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

เนียม 32นาทีที่แล้ว
หลักการของการขุดคืออะไรกันแน่?
แม็กซิมัส 41นาทีที่แล้ว
เห็นพ้องกันว่าการเติบโตของผู้ใช้มีความสำคัญมากกว่าการเล่าเรื่องทางเทคนิค
แคลลัส 45นาทีที่แล้ว
หวังว่าจะมีการสำรวจทิศทางที่เป็นนวัตกรรมเพิ่มเติม
อิกอร์ 8ชั่วโมงที่ผ่านมา
ปัญหาการใช้จ่ายซ้ำซ้อนใน Bitcoin ได้รับการแก้ไขอย่างไร
อีเว็ตต์ 9ชั่วโมงที่ผ่านมา
Oracles รู้ราคาในโลกแห่งความเป็นจริงได้อย่างไร?
คูเปอร์ 22ชั่วโมงที่ผ่านมา
ทัวริงสมบูรณ์หมายถึงอะไร?
นีน่า 1วันที่ผ่านมา
เห็นด้วย blockchain กำลังเปลี่ยนแปลงโลก
ซีค 4วันที่ผ่านมา
จุดที่ดีและควรค่าแก่การใส่ใจ
บรูคลิน 22วันที่ผ่านมา
จะเข้าร่วมทดสอบเน็ตได้อย่างไร?
เอซรา 30วันที่ผ่านมา
ระบบนิเวศน์จะสมบูรณ์ยิ่งขึ้นในอนาคต

เพิ่มความคิดเห็น

เนื้อหาที่เกี่ยวข้อง

เนื้อหายอดนิยม

แฟนเก่าของ Sam Altman ผู้ก่อตั้ง OpenAI ถูกจี้ปล้นและปล้น BTC และ ETH มูลค่า 11 ล้านดอลลาร์

แฟนเก่าของ Sam Altman ผู้ก่อตั้ง OpenAI ถูกจี้ปล้นและปล้น BTC และ ETH มูลค่า 11 ล้านดอลลาร์

2026-04-03
หุ่นยนต์ Ethereum MEV เป็นการฟอกเงินหรือไม่? ศาลสหรัฐฯ พิจารณาคดีพี่น้อง MIT ครั้งแรก การเก็งกำไรแบบแซนวิช 25 ล้าน มก. เกี่ยวข้องกับการฉ้อโกง

หุ่นยนต์ Ethereum MEV เป็นการฟอกเงินหรือไม่? ศาลสหรัฐฯ พิจารณาคดีพี่น้อง MIT ครั้งแรก การเก็งกำไรแบบแซนวิช 25 ล้าน มก. เกี่ยวข้องกับการฉ้อโกง

2026-04-03
“DGCX Xinkangjia” ของจีนฉ้อโกงเงิน 13 พันล้านหยวน! แลกเปลี่ยนทองคำดูไบปลอม เหยื่อกว่า 2 ล้านราย

“DGCX Xinkangjia” ของจีนฉ้อโกงเงิน 13 พันล้านหยวน! แลกเปลี่ยนทองคำดูไบปลอม เหยื่อกว่า 2 ล้านราย

2026-04-03
Pump.fun ถูกกล่าวหาว่าเป็นอาชญากรรมองค์กรการพนัน! Solana Labs และผู้บริหารมูลนิธิได้รับการเสนอชื่อให้เป็นจำเลย และ Jito ซึ่งทำงานใน MEV ก็ไม่รอดเช่นกัน

Pump.fun ถูกกล่าวหาว่าเป็นอาชญากรรมองค์กรการพนัน! Solana Labs และผู้บริหารมูลนิธิได้รับการเสนอชื่อให้เป็นจำเลย และ Jito ซึ่งทำงานใน MEV ก็ไม่รอดเช่นกัน

2026-04-03
Polymarket ยอมรับว่าเงินของผู้ใช้ถูกขโมย และบริการของบุคคลที่สาม

Polymarket ยอมรับว่าเงินของผู้ใช้ถูกขโมย และบริการของบุคคลที่สาม "เข้าสู่ระบบด้วยคลิกเดียว" ได้กลายเป็นช่องโหว่

2026-04-03
เคสแรกในไต้หวัน! Commonwealth Bank ร่วมมือกับ MaiCoin เปิดตัว

เคสแรกในไต้หวัน! Commonwealth Bank ร่วมมือกับ MaiCoin เปิดตัว "ธุรกิจนำร่องการดูแลสินทรัพย์เสมือน" อย่างเป็นทางการ

2026-04-03

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม