手机游戏暗藏风险!Unity引擎紧急修复8年漏洞,防止加密钱包被盗!
内容提要:Unity引擎被曝存在一个可追溯至2017年的安全漏洞,可能影响全球约七成使用该引擎的热门手机游戏。攻击者可利用此漏洞在受感染游戏中窃取用户加密钱包的助记词或私钥。目前Google Play商店尚未发现实际攻击案例,风险主要来自第三方应用安装。Unity已开始提供修补工具,建议玩家及时更新、避免安装不明来源应用,并将游戏与存有大量加密资产的设备分离以降低风险。
Unity 引擎爆出 2017 年起就有的程式漏洞,可能导致加密货币钱包外泄,因为七成以上的热门手游都是用 Unity 打造,引起玩家恐慌。
(前情提要:罹癌实况主玩Steam游戏被骇加密钱包,Valve紧急下架藏木马游戏 )
Unity 引擎被爆料存在可追溯至 2017 年的「进程内码注入」漏洞,影响全球约七成热门手机游戏。骇客可透过受感染的游戏进入 Android、Windows、macOS 与 Linux 系统,窃取加密钱包助记词或私钥。根据Cointelegraph 报导,漏洞虽已确认,但 Google 指出 Play 商店目前「未侦测到」实际犯罪案例。
漏洞范围与攻击路径
Unity 占手机游戏市场的主导地位,超过 50% 新作以此打造,使漏洞可能遍及大量玩家。骇客可在应用程式内部植入恶意代码,再透过覆盖攻击、输入捕获或萤幕截圖,引出假的登入画面诱骗用户输入钱包密码。但 Google APP 负责团队表示:
基于我们目前的检测,利用此漏洞的恶意应用程式尚未在 Play 商店中被发现。
比起受官方审查的 Google Play,从第三方网站安装 APK 的 sideloading 行为风险更高,不仅缺乏事前扫描,也无法自动取得 Unity 与开发者后续释出的修补。
Unity 已开始向合作伙伴提供修补工具,并计划下周公开更新指引。在修补全面到位前,玩家可采取四个方法保护自己的加密资产:
- 随时更新游戏与系统
- 避免从不明来源下载 APK
- 检查并关闭不必要权限,如覆盖于其他应用之上
- 将存放大量加密资产的装置与玩游戏的手机分开
- 相关话题
- 相关资讯
-
2025加密犯罪年中报告:21.7亿巨款被盗,个人钱包风险飙升
深圳买家电脑藏木马,钱包私钥被盗致加密资产蒸发
EIP-3074:签名漏洞会让以太坊钱包资金被盗吗?开发者解答
FBI 两天破解川普枪击犯手机,加密货币钱包安全吗?
Web3加密市场每日速览:交易所被盗影响市场,香蕉枪项目上线,电报机器人赛道上涨,特朗普概念币风险提醒
81个比特币被盗悲剧:揭秘multibit钱包安全漏洞与二叉树洗币手法
冷钱包警报!ESP32芯片漏洞曝光,比特币私钥面临风险,速查设备安全
90%的人不知道!加密货币钱包密码竟是最弱防线?这5大漏洞正在掏空你的资产!
MetaMask惊现致命漏洞:硬盘日吞500G,官方紧急修复!
别点那张图!苹果曝零日漏洞,官方急推紧急修复更新