เกมมือถือขู่ขโมยกระเป๋าเงินดิจิตอล! Unity Engine แก้ไข "ช่องโหว่อายุ 8 ปี" อย่างเร่งด่วน

👤 energyed@Sandra 📅 2026-04-04 17:17:00

กลไก Unity ได้ค้นพบช่องโหว่ของโปรแกรมที่มีอยู่ตั้งแต่ปี 2560 ซึ่งอาจนำไปสู่การรั่วไหลของกระเป๋าเงินดิจิทัล เนื่องจากเกมมือถือยอดนิยมมากกว่า 70% สร้างขึ้นด้วย Unity จึงสร้างความตื่นตระหนกให้กับผู้เล่น
(บทสรุปเบื้องต้น: เกม Steam ของผู้เล่นมะเร็งที่ยังมีชีวิตอยู่ถูกแฮ็กกระเป๋าเงินที่เข้ารหัสของเขา และ Valve ได้ลบเกมโทรจันที่ซ่อนอยู่ออกอย่างเร่งด่วน)
(ส่วนเสริมพื้นหลัง: OpenAI ช่วยสร้างภาพยนตร์แอนิเมชั่น! Musk ไม่แพ้: xAI และ "Star Wars Eve" หารือเกี่ยวกับความร่วมมือในการพัฒนาเกม AI)

การมีอยู่ของเอนจิ้น Unity สามารถสืบย้อนไปถึงปี 2017 ช่องโหว่ "การแทรกโค้ดในกระบวนการ" ในปี 2559 ส่งผลกระทบต่อเกมมือถือที่ได้รับความนิยมมากที่สุดในโลกประมาณ 70% แฮกเกอร์สามารถเข้าถึงระบบ Android, Windows, macOS และ Linux ผ่านเกมที่ติดไวรัส และขโมยตัวช่วยจำกระเป๋าสตางค์ crypto หรือคีย์ส่วนตัว ตามรายงานของ Cointelegraph แม้ว่าช่องโหว่จะได้รับการยืนยันแล้ว แต่ Google ชี้ให้เห็นว่า Play Store "ตรวจไม่พบ" คดีอาญาที่เกิดขึ้นจริง

ขอบเขตช่องโหว่และเส้นทางการโจมตี

Unity ครองตลาดเกมมือถือ โดยมีเกมใหม่มากกว่า 50% สร้างขึ้น ซึ่งทำให้ช่องโหว่แพร่กระจายไปยังผู้เล่นจำนวนมากได้ แฮกเกอร์สามารถฝังโค้ดที่เป็นอันตรายภายในแอปพลิเคชัน จากนั้นสร้างหน้าจอเข้าสู่ระบบปลอมเพื่อหลอกให้ผู้ใช้ป้อนรหัสผ่านกระเป๋าสตางค์ผ่านการโจมตีแบบซ้อนทับ การจับภาพอินพุต หรือภาพหน้าจอ อย่างไรก็ตาม ทีมงาน Google APP กล่าวว่า:

จากการตรวจจับในปัจจุบันของเรา ไม่พบแอปที่เป็นอันตรายที่ใช้ประโยชน์จากช่องโหว่นี้ใน Play Store

เมื่อเปรียบเทียบกับ Google Play ซึ่งได้รับการเซ็นเซอร์อย่างเป็นทางการ พฤติกรรมการติดตั้ง APK จากเว็บไซต์บุคคลที่สามมีความเสี่ยงสูงกว่า ไม่เพียงแต่ขาดการสแกนล่วงหน้าเท่านั้น แต่ยังไม่สามารถรับแพตช์อัตโนมัติที่ Unity และนักพัฒนาปล่อยออกมาในภายหลังได้

Unity ได้เริ่มสร้างเครื่องมือการแพตช์สำหรับพันธมิตร และวางแผนที่จะอัปเดตคำแนะนำต่อสาธารณะในสัปดาห์หน้า ก่อนที่แพทช์จะถูกนำมาใช้อย่างเต็มรูปแบบ ผู้เล่นสามารถใช้สี่วิธีในการปกป้องทรัพย์สิน crypto ของตน:

  • อัปเดตเกมและระบบได้ตลอดเวลา
  • หลีกเลี่ยงการดาวน์โหลด APK จากแหล่งที่ไม่รู้จัก
  • ตรวจสอบและปิดการอนุญาตที่ไม่จำเป็น เช่น การซ้อนทับบนแอปพลิเคชันอื่น
  • แยกอุปกรณ์ที่จัดเก็บทรัพย์สิน crypto จำนวนมากจากโทรศัพท์มือถือที่ใช้ในการเล่นเกม
標籤:
分享:
FB X YT IG
energyed@Sandra

energyed@Sandra

區塊鏈與加密資產編輯,專注於政策領域內容分析與洞察

評論 (10)

เวนดี้ 28分鐘前
รอคอยที่จะสังเกตการนำไปใช้ในอุตสาหกรรมเพิ่มเติม
เคิร์ต 42分鐘前
อุตสาหกรรมจะมีเสถียรภาพมากขึ้นในอนาคต
เกรียร์ 54分鐘前
บทความนี้สร้างแรงบันดาลใจมาก ขอบคุณสำหรับการแยกแยะ
ท่าน 55分鐘前
การกระจายอำนาจมักจะมาพร้อมกับค่าใช้จ่ายของประสิทธิภาพ ซึ่งบทความนี้ประเมินต่ำไป
เจเรมี 6小時前
รอคอยที่จะสำรวจการผสมผสานระหว่างเทคโนโลยีและธุรกิจเพิ่มเติม
ดักลาส 11小時前
อุตสาหกรรมมีการเจริญเติบโตมากขึ้น
สูงสุด 12小時前
ข้อมูลในอดีตยังคงขยายตัวอย่างต่อเนื่อง ใครจะเป็นผู้รับผิดชอบค่าใช้จ่ายในการดำเนินงานของโหนดเต็ม?
เซเฟอร์ 20小時前
เทคโนโลยีเป็นเทคโนโลยีที่ดี แต่กลับถูกหลอกลวงมากเกินไป
ไอแซค 1天前
การพัฒนาอุตสาหกรรมในปัจจุบันกำลังเร่งตัวขึ้น
ไลลา 21天前
ประเด็นดีๆ ขอแชร์ต่อครับ

添加評論

相關內容

熱門內容

Hester Peirce กรรมาธิการ ก.ล.ต.: ค่าลิขสิทธิ์ NFT ไม่ถือเป็นหลักทรัพย์

Hester Peirce กรรมาธิการ ก.ล.ต.: ค่าลิขสิทธิ์ NFT ไม่ถือเป็นหลักทรัพย์

2026-04-04
ในที่สุด? กระทรวงยุติธรรมมอนเตเนโกรสั่งให้โดควอนส่งผู้ร้ายข้ามแดนไปยังสหรัฐอเมริกา ความฝันของผู้ก่อตั้ง Terra ที่จะกลับไปเกาหลีใต้นั้นพังทลายลง

ในที่สุด? กระทรวงยุติธรรมมอนเตเนโกรสั่งให้โดควอนส่งผู้ร้ายข้ามแดนไปยังสหรัฐอเมริกา ความฝันของผู้ก่อตั้ง Terra ที่จะกลับไปเกาหลีใต้นั้นพังทลายลง

2026-04-04
“DGCX Xinkangjia” ของจีนฉ้อโกงเงิน 13 พันล้านหยวน! แลกเปลี่ยนทองคำดูไบปลอม เหยื่อกว่า 2 ล้านราย

“DGCX Xinkangjia” ของจีนฉ้อโกงเงิน 13 พันล้านหยวน! แลกเปลี่ยนทองคำดูไบปลอม เหยื่อกว่า 2 ล้านราย

2026-04-04
Dunamu บริษัทแม่ของ Upbit ถูกปรับเป็นเงิน 35.2 พันล้านวอน ซึ่งถือเป็นค่าปรับที่แพงที่สุดในประวัติศาสตร์ของสกุลเงินดิจิทัลของเกาหลี

Dunamu บริษัทแม่ของ Upbit ถูกปรับเป็นเงิน 35.2 พันล้านวอน ซึ่งถือเป็นค่าปรับที่แพงที่สุดในประวัติศาสตร์ของสกุลเงินดิจิทัลของเกาหลี

2026-04-04
ถ้าคุณไม่ให้ Bitcoin กับฉัน ฉันจะระเบิดตึก! สำนักงานใหญ่ Hyundai Group ได้รับอีเมลขู่วางระเบิด และผู้ต้องสงสัยเรียกร้อง 13 BTC

ถ้าคุณไม่ให้ Bitcoin กับฉัน ฉันจะระเบิดตึก! สำนักงานใหญ่ Hyundai Group ได้รับอีเมลขู่วางระเบิด และผู้ต้องสงสัยเรียกร้อง 13 BTC

2026-04-04
รายงาน Chainalysis: แฮกเกอร์ชาวเกาหลีเหนือขโมยสินทรัพย์ crypto มูลค่า 2 พันล้านดอลลาร์ในปี 2568 โดย Bybit กลายเป็นเหยื่อรายใหญ่ที่สุด

รายงาน Chainalysis: แฮกเกอร์ชาวเกาหลีเหนือขโมยสินทรัพย์ crypto มูลค่า 2 พันล้านดอลลาร์ในปี 2568 โดย Bybit กลายเป็นเหยื่อรายใหญ่ที่สุด

2026-04-04

相關板塊

熱門內容