ألعاب الهاتف المحمول تهدد بسرقة محافظ العملات المشفرة! يعمل محرك Unity على إصلاح "ثغرة أمنية عمرها 8 سنوات" بشكل عاجل

👤 energyed@Sandra 📅 2026-04-03 13:04:41

اكتشف محرك Unity ثغرة أمنية في البرنامج موجودة منذ عام 2017، والتي قد تؤدي إلى تسرب محافظ العملات المشفرة. نظرًا لأن أكثر من 70% من ألعاب الأجهزة المحمولة الشهيرة مبنية باستخدام Unity، فقد تسبب ذلك في حالة من الذعر بين اللاعبين.
(ملخص أولي: تم اختراق محفظته المشفرة في لعبة Steam الخاصة بلاعب سرطان حي، وقام Valve بإزالة لعبة طروادة المخفية بشكل عاجل)
(ملحق الخلفية: يساعد OpenAI في إنشاء أفلام رسوم متحركة! لا يخسر Musk: يناقش xAI وStar Wars Eve التعاون في تطوير ألعاب الذكاء الاصطناعي)

يمكن إرجاع وجود محرك Unity إلى عام 2017، حيث توجد ثغرة أمنية في "حقن التعليمات البرمجية قيد المعالجة" في أثر عام 2016 على حوالي 70% من ألعاب الهاتف المحمول الأكثر شعبية في العالم. يمكن للمتسللين الوصول إلى أنظمة Android وWindows وmacOS وLinux من خلال الألعاب المصابة وسرقة أدوات استذكار محفظة التشفير أو المفاتيح الخاصة. وفقًا لكوينتيليغراف، على الرغم من تأكيد الثغرة الأمنية، أشارت جوجل إلى أن متجر بلاي "لم يكتشف" حالات جنائية فعلية.

نطاق الثغرات الأمنية ومسارات الهجوم

تهيمن Unity على سوق ألعاب الأجهزة المحمولة، حيث تم بناء أكثر من 50% من الألعاب الجديدة عليها، مما يجعل من الممكن انتشار الثغرات الأمنية إلى عدد كبير من اللاعبين. يمكن للمتسللين زرع تعليمات برمجية ضارة داخل التطبيق ثم إنشاء شاشة تسجيل دخول مزيفة لخداع المستخدمين لإدخال كلمة مرور محفظتهم من خلال هجمات التراكب أو التقاط المدخلات أو لقطات الشاشة. ومع ذلك، قال فريق Google APP:

استنادًا إلى اكتشافنا الحالي، لم يتم العثور على التطبيقات الضارة التي تستغل هذه الثغرة الأمنية في متجر Play.

بالمقارنة مع Google Play، الخاضع للرقابة رسميًا، يعد سلوك التحميل الجانبي لتثبيت APK من مواقع الويب التابعة لجهات خارجية أكثر خطورة. فهو لا يفتقر إلى الفحص المسبق فحسب، بل لا يمكنه أيضًا الحصول تلقائيًا على التصحيحات التي تم إصدارها لاحقًا بواسطة Unity والمطورين.

بدأت Unity في إتاحة أدوات التصحيح للشركاء وتخطط لتحديث إرشاداتها علنًا في الأسبوع المقبل. قبل تنفيذ التصحيح بالكامل، يمكن للاعبين اتباع أربع طرق لحماية أصول التشفير الخاصة بهم:

  • تحديث الألعاب والأنظمة في أي وقت
  • تجنب تنزيل ملفات APK من مصادر غير معروفة
  • التحقق من الأذونات غير الضرورية وإغلاقها، مثل التراكب على التطبيقات الأخرى
  • افصل الأجهزة التي تخزن كميات كبيرة من أصول التشفير من الهواتف المحمولة المستخدمة لممارسة الألعاب
Etikett:
Aktie:
FB X YT IG
energyed@Sandra

energyed@Sandra

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufPolitikAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

هوارد 44vor Minuten
المقال مكتوب بشكل جيد والآراء موضوعية وعقلانية.
أمبروز 53vor Minuten
سوف تتطور الصناعة بشكل أكثر عقلانية في المستقبل.
كوينتين 57vor Minuten
لا يزال النضج التكنولوجي الحالي بحاجة إلى التحسين.
وولفجانج 8Vor Stunden
هل الفرق بين NFT والصور العادية في العقد فقط؟
الكسندر 13Vor Stunden
سيكون هناك المزيد من البروتوكولات المبتكرة الناشئة في المستقبل.
ألفي 16Vor Stunden
أوافق على أن السوق سيعود في النهاية إلى القيمة الفنية.
ليليث 22Vor Stunden
يتم التقليل من أهمية عمليات تدقيق blockchain.
هيث 9vor Tagen
عدم اليقين بشأن الامتثال هو سيف ديموقليس المعلق فوق رأسك.
توبياس 25vor Tagen
محتوى المقال قوي، شكرا للمشاركة.
ستانلي 28vor Tagen
متفق عليه، قيمة البيانات في السلسلة هي المفتاح.

Kommentar hinzufügen

Verwandte Inhalte

Beliebte Inhalte

الحالة الأولى في تايوان! يتعاون بنك الكومنولث مع MaiCoin لإطلاق

الحالة الأولى في تايوان! يتعاون بنك الكومنولث مع MaiCoin لإطلاق "الأعمال التجريبية لحفظ الأصول الافتراضية" رسميًا

2026-04-03
رئيس هيئة الأوراق المالية والبورصات الأمريكية: نخطط لـ

رئيس هيئة الأوراق المالية والبورصات الأمريكية: نخطط لـ "إعفاء الابتكار" لبروتوكولات التمويل اللامركزي ولا ينبغي معاقبتنا على الاستخدام الضار من قبل الآخرين

2026-04-03
احتالت شركة

احتالت شركة "DGCX Xinkangjia" الصينية على 13 مليار يوان صيني! بورصة دبي للذهب الوهمية، أكثر من 2 مليون ضحية

2026-04-03
سيدخل أحدث قانون ضريبي للعملات المشفرة في الاتحاد الأوروبي

سيدخل أحدث قانون ضريبي للعملات المشفرة في الاتحاد الأوروبي "توجيه DAC8" حيز التنفيذ في يوم رأس السنة الجديدة، حيث سيعتمد إطار عمل الإبلاغ عن الأصول المشفرة لمنظمة التعاون الاقتصادي والتنمية للقضاء على التهرب الضريبي

2026-04-03
أعلن يوتيوب أنه

أعلن يوتيوب أنه "يحظر الترويج للرموز المميزة المتعلقة بالمقامرة والرموز غير القابلة للاستبدال"، مما أثار احتجاجات من مؤثري العملات المشفرة: هل سيغيرون حياتهم المهنية؟

2026-04-03
هل يعتبر روبوت Ethereum MEV بمثابة غسيل أموال؟ المحكمة الأمريكية تستمع إلى قضية الإخوة في معهد ماساتشوستس للتكنولوجيا لأول مرة، 25 مليون ملغ من موازنة الشطائر تنطوي على احتيال

هل يعتبر روبوت Ethereum MEV بمثابة غسيل أموال؟ المحكمة الأمريكية تستمع إلى قضية الإخوة في معهد ماساتشوستس للتكنولوجيا لأول مرة، 25 مليون ملغ من موازنة الشطائر تنطوي على احتيال

2026-04-03

Verwandte Abschnitte

Beliebte Inhalte