मोबाइल गेम्स से क्रिप्टोकरेंसी वॉलेट चुराने का खतरा! यूनिटी इंजन "8-वर्षीय भेद्यता" को तत्काल ठीक करता है

👤 kmquy@Sandra 📅 2026-04-03 06:37:00

यूनिटी इंजन ने एक प्रोग्राम भेद्यता की खोज की है जो 2017 से मौजूद है, जिससे क्रिप्टोकरेंसी वॉलेट का रिसाव हो सकता है। क्योंकि 70% से अधिक लोकप्रिय मोबाइल गेम यूनिटी के साथ बनाए गए हैं, इससे खिलाड़ियों में घबराहट पैदा हो गई है।
(प्रारंभिक सारांश: एक जीवित कैंसर खिलाड़ी के स्टीम गेम में उसका एन्क्रिप्टेड वॉलेट हैक हो गया था, और वाल्व ने तुरंत छिपे हुए ट्रोजन गेम को हटा दिया)
(पृष्ठभूमि पूरक: ओपनएआई एनिमेटेड फिल्में बनाने में मदद करता है! मस्क हारते नहीं हैं: एक्सएआई और "स्टार वार्स ईव" एआई गेम के विकास में सहयोग पर चर्चा करते हैं)

यूनिटी इंजन के अस्तित्व का पता 2017 में "इन-प्रोसेस कोड इंजेक्शन" से लगाया जा सकता है। 2016 में भेद्यता ने दुनिया के लगभग 70% सबसे लोकप्रिय मोबाइल गेम्स को प्रभावित किया। हैकर्स संक्रमित गेम के माध्यम से एंड्रॉइड, विंडोज, मैकओएस और लिनक्स सिस्टम तक पहुंच प्राप्त कर सकते हैं और क्रिप्टो वॉलेट निमोनिक्स या निजी कुंजी चुरा सकते हैं। कॉइनटेग्राफ के अनुसार, हालांकि भेद्यता की पुष्टि की गई है, Google ने बताया कि प्ले स्टोर ने वास्तविक आपराधिक मामलों का "पता नहीं लगाया"।

भेद्यता का दायरा और हमले के रास्ते

मोबाइल गेम बाजार में यूनिटी का दबदबा है, इस पर 50% से अधिक नए गेम बनाए गए हैं, जिससे कमजोरियों का बड़ी संख्या में खिलाड़ियों तक फैलना संभव हो गया है। हैकर्स एप्लिकेशन के अंदर दुर्भावनापूर्ण कोड प्लांट कर सकते हैं और फिर ओवरले हमलों, इनपुट कैप्चर या स्क्रीनशॉट के माध्यम से उपयोगकर्ताओं को अपने वॉलेट पासवर्ड में प्रवेश करने के लिए एक नकली लॉगिन स्क्रीन प्रेरित कर सकते हैं। हालाँकि, Google APP टीम ने कहा:

हमारी वर्तमान पहचान के आधार पर, इस भेद्यता का फायदा उठाने वाले दुर्भावनापूर्ण ऐप्स Play Store में नहीं पाए गए हैं।

Google Play की तुलना में, जो आधिकारिक तौर पर सेंसर किया गया है, तीसरे पक्ष की वेबसाइटों से एपीके इंस्टॉल करने का साइडलोडिंग व्यवहार अधिक जोखिम वाला है। इसमें न केवल पूर्व-स्कैनिंग का अभाव है, बल्कि यह यूनिटी और डेवलपर्स द्वारा बाद में जारी किए गए पैच को स्वचालित रूप से प्राप्त नहीं कर सकता है।

यूनिटी ने साझेदारों को पैचिंग टूल उपलब्ध कराना शुरू कर दिया है और अगले सप्ताह अपने मार्गदर्शन को सार्वजनिक रूप से अपडेट करने की योजना बना रही है। पैच पूरी तरह से लागू होने से पहले, खिलाड़ी अपनी क्रिप्टो संपत्तियों की सुरक्षा के लिए चार तरीके अपना सकते हैं:

  • किसी भी समय गेम और सिस्टम को अपडेट करें
  • अज्ञात स्रोतों से एपीके डाउनलोड करने से बचें
  • अन्य एप्लिकेशन पर ओवरलेइंग जैसी अनावश्यक अनुमतियों की जांच करें और बंद करें
  • गेम खेलने के लिए उपयोग किए जाने वाले मोबाइल फोन से बड़ी मात्रा में क्रिप्टो संपत्तियों को संग्रहीत करने वाले अलग-अलग डिवाइस
लेबल:
शेयर करना:
FB X YT IG
kmquy@Sandra

kmquy@Sandra

ब्लॉकचेन और क्रिप्टोएसेट संपादक, पर ध्यान केंद्रित कर रहे हैंनीतिडोमेन सामग्री विश्लेषण और अंतर्दृष्टि

टिप्पणी (10)

चपटी कील 7कुछ मिनट पहले
क्रॉस-चेन का सार ट्रस्ट ट्रांसफर है, लेकिन ट्रस्ट को 100% ट्रांसफर करना मुश्किल है।
एलस्पेथ 11कुछ मिनट पहले
तकनीकी कथा भव्य है, लेकिन उपयोगकर्ता की मात्रा सब कुछ साबित करती है।
फिनले 14कुछ मिनट पहले
अच्छी बात है और सोचने लायक भी।
एल्डन 44कुछ मिनट पहले
सहमत हूँ, गोपनीयता की सुरक्षा अधिक से अधिक महत्वपूर्ण होती जा रही है।
कार्लोस 59कुछ मिनट पहले
सहमत हूँ, भविष्य खुले सहयोग का युग है।
लियाम 3घंंटों पहले
DeFi में तरलता खनन के मुख्य जोखिम क्या हैं?
बैरी 3घंंटों पहले
गैस युद्ध क्या है?
ब्रिजेट 14घंंटों पहले
वर्तमान में, ब्लॉकचेन को अभी भी अनुभव समस्याओं को हल करने की आवश्यकता है।
माविस 20घंंटों पहले
वर्तमान में, कई एप्लिकेशन ब्लॉकचेन के लिए ब्लॉकचेन का उपयोग करते हैं, और बहुत सारी झूठी मांगें भी हैं।
टेसा 24दिन पहले
डीएओ कैसे निर्णय लेता है और मतदान करता है?

टिप्पणी जोड़ना

संबंधित सामग्री

लोकप्रिय सामग्री

क्या DAT का प्रचार ख़त्म हो रहा है? एसईसी अंदरूनी व्यापार के लिए 200

क्या DAT का प्रचार ख़त्म हो रहा है? एसईसी अंदरूनी व्यापार के लिए 200 "क्रिप्टो ट्रेजरी कंपनियों" की जांच करता है

2026-04-03
EU का नवीनतम क्रिप्टो कर कानून

EU का नवीनतम क्रिप्टो कर कानून "DAC8 निर्देश" नए साल के दिन प्रभावी होगा, कर चोरी पर नकेल कसने के लिए OECD क्रिप्टो परिसंपत्ति रिपोर्टिंग ढांचे को अपनाया जाएगा।

2026-04-03
चैनालिसिस रिपोर्ट: उत्तर कोरियाई हैकर्स ने 2025 में क्रिप्टो संपत्तियों में 2 बिलियन अमेरिकी डॉलर चुरा लिए, बायबिट सबसे बड़ा शिकार बन गया

चैनालिसिस रिपोर्ट: उत्तर कोरियाई हैकर्स ने 2025 में क्रिप्टो संपत्तियों में 2 बिलियन अमेरिकी डॉलर चुरा लिए, बायबिट सबसे बड़ा शिकार बन गया

2026-04-03
हाओटियन: बायबिट द्वारा हैक किया गया 15,000 सेमीईटीएच क्यों पुनर्प्राप्त किया जा सका?

हाओटियन: बायबिट द्वारा हैक किया गया 15,000 सेमीईटीएच क्यों पुनर्प्राप्त किया जा सका?

2026-04-03
दुनिया के छठे सबसे बड़े

दुनिया के छठे सबसे बड़े "लुबियन रोडसाइड माइनिंग पूल" के पतन के पीछे की सच्चाई उजागर हो गई है: 127,000 बिटकॉइन चोरी हो गए, जिनकी कीमत अब 14.5 बिलियन अमेरिकी डॉलर है (पांच वर्षों में अछूता)

2026-04-03
ट्रस्ट वॉलेट को एक बड़ी सुरक्षा भेद्यता का सामना करना पड़ा! स्मरणीय वाक्यांशों को आयात न करें और जितनी जल्दी हो सके 2.69 में अपग्रेड करें, कम से कम $6 मिलियन की चोरी हो गई है

ट्रस्ट वॉलेट को एक बड़ी सुरक्षा भेद्यता का सामना करना पड़ा! स्मरणीय वाक्यांशों को आयात न करें और जितनी जल्दी हो सके 2.69 में अपग्रेड करें, कम से कम $6 मिलियन की चोरी हो गई है

2026-04-03

लोकप्रिय सामग्री