モバイルゲームは暗号通貨ウォレットを盗む恐れがあります! Unityエンジンが「8年前の脆弱性」を緊急修正

👤 transfertop@Sandra 📅 2026-09-10 03:58:34

Unity エンジンは、2017 年から存在していたプログラムの脆弱性を発見しました。これは、暗号通貨ウォレットの漏洩につながる可能性があります。人気のモバイル ゲームの 70% 以上が Unity で構築されているため、プレイヤーの間でパニックが引き起こされています。
(暫定的な要約: ライブ ガン プレイヤーの Steam ゲームが暗号化されたウォレットをハッキングされ、Valve は隠されたトロイの木馬ゲームを緊急に削除しました)
(背景補足: OpenAI はアニメーション映画の作成を支援します! マスクは負けません: xAI と「スター ウォーズ イブ」が AI ゲーム開発における協力について話し合います)

Unity エンジンの存在は 2017 年の「インプロセス コード インジェクション」に遡ります。 2016 年の脆弱性は、世界で最も人気のあるモバイル ゲームの約 70% に影響を与えました。ハッカーは、感染したゲームを通じて Android、Windows、macOS、Linux システムにアクセスし、暗号ウォレットのニーモニックや秘密キーを盗む可能性があります。 Cointelegraph によると、脆弱性は確認されているものの、Google は Play ストアが実際の刑事事件を「検出していない」と指摘しました。

脆弱性の範囲と攻撃経路

Unity はモバイル ゲーム市場を支配しており、新しいゲームの 50% 以上が Unity 上に構築されているため、脆弱性が多数のプレイヤーに広がる可能性があります。ハッカーはアプリケーション内に悪意のあるコードを埋め込み、偽のログイン画面を誘導して、オーバーレイ攻撃、入力キャプチャ、またはスクリーンショットを通じてユーザーをだましてウォレットのパスワードを入力させる可能性があります。ただし、Google APP チームは次のように述べています。

現在の検出によると、この脆弱性を悪用する悪意のあるアプリは Play ストアで見つかっていません。

正式に検閲されている Google Play と比較して、サードパーティの Web サイトから APK をインストールするサイドローディング動作はリスクが高くなります。事前スキャンがないだけでなく、Unity や開発者によってその後リリースされるパッチを自動的に取得することもできません。

Unity はパートナー向けにパッチ適用ツールの提供を開始しており、来週ガイダンスを一般公開する予定です。パッチが完全に実装される前に、プレイヤーは暗号資産を保護するために 4 つの方法を取ることができます。

  • いつでもゲームとシステムを更新する
  • 不明なソースからの APK のダウンロードを避ける
  • 他のアプリケーションへのオーバーレイなど、不要な権限を確認して閉じる
  • 大量の暗号資産を保存するデバイスを、ゲームのプレイに使用する携帯電話から分離する
ラベル:
共有:
FB X YT IG
transfertop@Sandra

transfertop@Sandra

ブロックチェーンと暗号資産のエディター。ポリシードメインコンテンツの分析と洞察

コメント (10)

マーティン 62数日前
認識とコミュニティの構築が重要です。
アレクサンダー 62数日前
業界にはイノベーションのチャンスがまだたくさんあります。
オリバー 62数日前
Web3 のエコロジー構築には、より多くの開発者が参加する必要があります。
ノラ 62数日前
この記事には情報密度が高く、共有していただきありがとうございます。
オールデン 62数日前
オンチェーンガバナンスが生態系開発の中核であることに同意する。
マヤ 62数日前
履歴データは拡大し続けていますが、フルノードの運用コストは誰が負担するのでしょうか?
オフィーリア 62数日前
現在の業界の発展ペースは加速しています。
レイモンド 63数日前
業界のサイクルは激しく変動するため、長期的な建設業者にとっては有利ではありません。
ローラ 63数日前
DeFiは金融の本質に立ち返る必要がある、私も同感です。
パール 63数日前
このような合理的な分析をより多くの人に見てもらいたいと願っています。

コメントを追加

人気のコンテンツ