ألعاب الهاتف المحمول تهدد بسرقة محافظ العملات المشفرة! يعمل محرك Unity على إصلاح "ثغرة أمنية عمرها 8 سنوات" بشكل عاجل

👤 kmquy@Sandra 📅 2026-04-03 05:46:24

اكتشف محرك Unity ثغرة أمنية في البرنامج موجودة منذ عام 2017، والتي قد تؤدي إلى تسرب محافظ العملات المشفرة. نظرًا لأن أكثر من 70% من ألعاب الأجهزة المحمولة الشهيرة مبنية باستخدام Unity، فقد تسبب ذلك في حالة من الذعر بين اللاعبين.
(ملخص أولي: تم اختراق محفظته المشفرة في لعبة Steam الخاصة بلاعب سرطان حي، وقام Valve بإزالة لعبة طروادة المخفية بشكل عاجل)
(ملحق الخلفية: يساعد OpenAI في إنشاء أفلام رسوم متحركة! لا يخسر Musk: يناقش xAI وStar Wars Eve التعاون في تطوير ألعاب الذكاء الاصطناعي)

يمكن إرجاع وجود محرك Unity إلى عام 2017، حيث توجد ثغرة أمنية في "حقن التعليمات البرمجية قيد المعالجة" في أثر عام 2016 على حوالي 70% من ألعاب الهاتف المحمول الأكثر شعبية في العالم. يمكن للمتسللين الوصول إلى أنظمة Android وWindows وmacOS وLinux من خلال الألعاب المصابة وسرقة أدوات استذكار محفظة التشفير أو المفاتيح الخاصة. وفقًا لكوينتيليغراف، على الرغم من تأكيد الثغرة الأمنية، أشارت جوجل إلى أن متجر بلاي "لم يكتشف" حالات جنائية فعلية.

نطاق الثغرات الأمنية ومسارات الهجوم

تهيمن Unity على سوق ألعاب الأجهزة المحمولة، حيث تم بناء أكثر من 50% من الألعاب الجديدة عليها، مما يجعل من الممكن انتشار الثغرات الأمنية إلى عدد كبير من اللاعبين. يمكن للمتسللين زرع تعليمات برمجية ضارة داخل التطبيق ثم إنشاء شاشة تسجيل دخول مزيفة لخداع المستخدمين لإدخال كلمة مرور محفظتهم من خلال هجمات التراكب أو التقاط المدخلات أو لقطات الشاشة. ومع ذلك، قال فريق Google APP:

استنادًا إلى اكتشافنا الحالي، لم يتم العثور على التطبيقات الضارة التي تستغل هذه الثغرة الأمنية في متجر Play.

بالمقارنة مع Google Play، الخاضع للرقابة رسميًا، يعد سلوك التحميل الجانبي لتثبيت APK من مواقع الويب التابعة لجهات خارجية أكثر خطورة. فهو لا يفتقر إلى الفحص المسبق فحسب، بل لا يمكنه أيضًا الحصول تلقائيًا على التصحيحات التي تم إصدارها لاحقًا بواسطة Unity والمطورين.

بدأت Unity في إتاحة أدوات التصحيح للشركاء وتخطط لتحديث إرشاداتها علنًا في الأسبوع المقبل. قبل تنفيذ التصحيح بالكامل، يمكن للاعبين اتباع أربع طرق لحماية أصول التشفير الخاصة بهم:

  • تحديث الألعاب والأنظمة في أي وقت
  • تجنب تنزيل ملفات APK من مصادر غير معروفة
  • التحقق من الأذونات غير الضرورية وإغلاقها، مثل التراكب على التطبيقات الأخرى
  • افصل الأجهزة التي تخزن كميات كبيرة من أصول التشفير من الهواتف المحمولة المستخدمة لممارسة الألعاب
标签:
分享:
FB X YT IG
kmquy@Sandra

kmquy@Sandra

区块链与加密资产编辑,专注于政策领域内容分析与洞察

评论 (10)

ماديسون 35天前
وستكون حواجز الصناعة أعلى في المستقبل.
تيريزا 35天前
الصناعة لا تزال في مراحلها المبكرة.
تشارلي 36天前
في الوقت الحاضر، لا تزال الصناعة بحاجة إلى التكنولوجيا لتعزيزها.
بريندا 36天前
محتوى المقال قوي، شكرا للمشاركة.
أوليفيا 36天前
متفق عليه، المستقبل هو عصر التعايش متعدد السلاسل.
إيفان 36天前
ترقبوا ونتطلع إلى تحديثات السلسلة!
فينيجان 47天前
هل خلاطات العملات قانونية؟
أطفال 62天前
متفق عليه، سوف تتنافس التكنولوجيا والإشراف لفترة طويلة.
سادي 64天前
أصبحت الصناعة ناضجة بشكل متزايد.
ويني 64天前
لقد تم أخيرًا توضيح القيمة الحقيقية لـ blockchain.

添加评论

热门内容

أعلن يوتيوب أنه

أعلن يوتيوب أنه "يحظر الترويج للرموز المميزة المتعلقة بالمقامرة والرموز غير القابلة للاستبدال"، مما أثار احتجاجات من مؤثري العملات المشفرة: هل سيغيرون حياتهم المهنية؟

2026-04-03
يصدر رئيس الإنترنت المظلم الروسي

يصدر رئيس الإنترنت المظلم الروسي "موريارتي" سولانا عملة ميمي $MORI، ويدير 3.2 مليون قناة ويطلق على نفسه اسم إمبراطور الجريمة

2026-04-03
تحذر جمعيات الصناعة المالية السبع الكبرى في الصين بشكل مشترك: العملات المشفرة وRWA والتعدين كلها غير قانونية! كما أن المنصات الخارجية تسير أيضًا على الخطوط الحمراء عند تقديم الخدمات

تحذر جمعيات الصناعة المالية السبع الكبرى في الصين بشكل مشترك: العملات المشفرة وRWA والتعدين كلها غير قانونية! كما أن المنصات الخارجية تسير أيضًا على الخطوط الحمراء عند تقديم الخدمات

2026-04-03
انضم جيمي سيلواي، المدير التنفيذي السابق لموقع Blockchain.com، إلى هيئة الأوراق المالية والبورصة وسيعمل كمدير للتجارة والأسواق

انضم جيمي سيلواي، المدير التنفيذي السابق لموقع Blockchain.com، إلى هيئة الأوراق المالية والبورصة وسيعمل كمدير للتجارة والأسواق

2026-04-03
ستقوم هيئة الأوراق المالية والبورصة (SEC) بنقل المحامين المسؤولين عن دعاوى Ripple وCoinbase. هل عصر الود بالعملات المشفرة في الولايات المتحدة قد وصل بالفعل؟

ستقوم هيئة الأوراق المالية والبورصة (SEC) بنقل المحامين المسؤولين عن دعاوى Ripple وCoinbase. هل عصر الود بالعملات المشفرة في الولايات المتحدة قد وصل بالفعل؟

2026-04-03
تمت سرقة حوالي 60 BTC من Odin.fun! يعترف المؤسس بأنه

تمت سرقة حوالي 60 BTC من Odin.fun! يعترف المؤسس بأنه "ليس لديه أموال كافية للتعويض" عن الإشارة إلى المتسللين الصينيين

2026-04-03

相关板块

热门内容