मोबाइल गेम्स से क्रिप्टोकरेंसी वॉलेट चुराने का खतरा! यूनिटी इंजन "8-वर्षीय भेद्यता" को तत्काल ठीक करता है

👤 energy666@Sandra 📅 2026-04-03 14:45:31

यूनिटी इंजन ने एक प्रोग्राम भेद्यता की खोज की है जो 2017 से मौजूद है, जिससे क्रिप्टोकरेंसी वॉलेट का रिसाव हो सकता है। क्योंकि 70% से अधिक लोकप्रिय मोबाइल गेम यूनिटी के साथ बनाए गए हैं, इससे खिलाड़ियों में घबराहट पैदा हो गई है।
(प्रारंभिक सारांश: एक जीवित कैंसर खिलाड़ी के स्टीम गेम में उसका एन्क्रिप्टेड वॉलेट हैक हो गया था, और वाल्व ने तुरंत छिपे हुए ट्रोजन गेम को हटा दिया)
(पृष्ठभूमि पूरक: ओपनएआई एनिमेटेड फिल्में बनाने में मदद करता है! मस्क हारते नहीं हैं: एक्सएआई और "स्टार वार्स ईव" एआई गेम के विकास में सहयोग पर चर्चा करते हैं)

यूनिटी इंजन के अस्तित्व का पता 2017 में "इन-प्रोसेस कोड इंजेक्शन" से लगाया जा सकता है। 2016 में भेद्यता ने दुनिया के लगभग 70% सबसे लोकप्रिय मोबाइल गेम्स को प्रभावित किया। हैकर्स संक्रमित गेम के माध्यम से एंड्रॉइड, विंडोज, मैकओएस और लिनक्स सिस्टम तक पहुंच प्राप्त कर सकते हैं और क्रिप्टो वॉलेट निमोनिक्स या निजी कुंजी चुरा सकते हैं। कॉइनटेग्राफ के अनुसार, हालांकि भेद्यता की पुष्टि की गई है, Google ने बताया कि प्ले स्टोर ने वास्तविक आपराधिक मामलों का "पता नहीं लगाया"।

भेद्यता का दायरा और हमले के रास्ते

मोबाइल गेम बाजार में यूनिटी का दबदबा है, इस पर 50% से अधिक नए गेम बनाए गए हैं, जिससे कमजोरियों का बड़ी संख्या में खिलाड़ियों तक फैलना संभव हो गया है। हैकर्स एप्लिकेशन के अंदर दुर्भावनापूर्ण कोड प्लांट कर सकते हैं और फिर ओवरले हमलों, इनपुट कैप्चर या स्क्रीनशॉट के माध्यम से उपयोगकर्ताओं को अपने वॉलेट पासवर्ड में प्रवेश करने के लिए एक नकली लॉगिन स्क्रीन प्रेरित कर सकते हैं। हालाँकि, Google APP टीम ने कहा:

हमारी वर्तमान पहचान के आधार पर, इस भेद्यता का फायदा उठाने वाले दुर्भावनापूर्ण ऐप्स Play Store में नहीं पाए गए हैं।

Google Play की तुलना में, जो आधिकारिक तौर पर सेंसर किया गया है, तीसरे पक्ष की वेबसाइटों से एपीके इंस्टॉल करने का साइडलोडिंग व्यवहार अधिक जोखिम वाला है। इसमें न केवल पूर्व-स्कैनिंग का अभाव है, बल्कि यह यूनिटी और डेवलपर्स द्वारा बाद में जारी किए गए पैच को स्वचालित रूप से प्राप्त नहीं कर सकता है।

यूनिटी ने साझेदारों को पैचिंग टूल उपलब्ध कराना शुरू कर दिया है और अगले सप्ताह अपने मार्गदर्शन को सार्वजनिक रूप से अपडेट करने की योजना बना रही है। पैच पूरी तरह से लागू होने से पहले, खिलाड़ी अपनी क्रिप्टो संपत्तियों की सुरक्षा के लिए चार तरीके अपना सकते हैं:

  • किसी भी समय गेम और सिस्टम को अपडेट करें
  • अज्ञात स्रोतों से एपीके डाउनलोड करने से बचें
  • अन्य एप्लिकेशन पर ओवरलेइंग जैसी अनावश्यक अनुमतियों की जांच करें और बंद करें
  • गेम खेलने के लिए उपयोग किए जाने वाले मोबाइल फोन से बड़ी मात्रा में क्रिप्टो संपत्तियों को संग्रहीत करने वाले अलग-अलग डिवाइस
लेबल:
शेयर करना:
FB X YT IG
energy666@Sandra

energy666@Sandra

ब्लॉकचेन और क्रिप्टोएसेट संपादक, पर ध्यान केंद्रित कर रहे हैंनीतिडोमेन सामग्री विश्लेषण और अंतर्दृष्टि

टिप्पणी (10)

जैगर 69दिन पहले
वितरित भंडारण का भविष्य असीमित है।
नील 69दिन पहले
तकनीकी कथा भव्य है, लेकिन उपयोगकर्ता की मात्रा सब कुछ साबित करती है।
युवान 69दिन पहले
भविष्य में और अधिक नवीन प्रोटोकॉल सामने आएंगे।
Xenia 69दिन पहले
एनएफटी के सांस्कृतिक मूल्य को अधिक महत्व दिया गया है, और वित्तीय विशेषताओं को बढ़ाया गया है।
वोल्फगैंग 69दिन पहले
डिजिटल मुद्रा वॉलेट पता कैसे उत्पन्न होता है?
माविस 70दिन पहले
मान्यता, सामुदायिक निर्माण महत्वपूर्ण है।
पेनेलोप 70दिन पहले
सहमत, लागत में कमी से बड़े पैमाने पर आवेदन को बढ़ावा मिल सकता है।
स्टेनली 70दिन पहले
वर्तमान में, ब्लॉकचेन अनुप्रयोगों को अभी भी लोकप्रिय बनाने की आवश्यकता है।
टीला 79दिन पहले
उद्योग को अभी भी व्यवस्थित होने के लिए समय चाहिए।
गिदोन 90दिन पहले
क्या मेटावर्स को ब्लॉकचेन पर बनाना होगा?

टिप्पणी जोड़ना

संबंधित सामग्री

लोकप्रिय सामग्री

एसईसी रिपल और कॉइनबेस मुकदमेबाजी के लिए जिम्मेदार वकीलों को स्थानांतरित करेगा। क्या संयुक्त राज्य अमेरिका में क्रिप्टो-मित्रता का युग वास्तव में आ गया है?

एसईसी रिपल और कॉइनबेस मुकदमेबाजी के लिए जिम्मेदार वकीलों को स्थानांतरित करेगा। क्या संयुक्त राज्य अमेरिका में क्रिप्टो-मित्रता का युग वास्तव में आ गया है?

2026-04-03
यदि आप मुझे बिटकॉइन नहीं देंगे तो मैं इमारत को उड़ा दूंगा! हुंडई समूह मुख्यालय को बम की धमकी वाला ईमेल मिला और संदिग्ध ने 13 बीटीसी की मांग की

यदि आप मुझे बिटकॉइन नहीं देंगे तो मैं इमारत को उड़ा दूंगा! हुंडई समूह मुख्यालय को बम की धमकी वाला ईमेल मिला और संदिग्ध ने 13 बीटीसी की मांग की

2026-04-03
बायबिट के 500,000 ईटीएच चोरी हो गए और वे सभी नष्ट हो गए और छिपे हुए बिक्री दबाव में बदल गए? सीईओ ने एक घोषणा जारी कर स्पष्ट किया: 77% नकदी प्रवाह का पता लगाया जा सकता है

बायबिट के 500,000 ईटीएच चोरी हो गए और वे सभी नष्ट हो गए और छिपे हुए बिक्री दबाव में बदल गए? सीईओ ने एक घोषणा जारी कर स्पष्ट किया: 77% नकदी प्रवाह का पता लगाया जा सकता है

2026-04-03
क्या PoS स्टेकिंग पुरस्कारों पर तुरंत कर लगाया जाना चाहिए? आईआरएस मुकदमा दायर करने को लेकर अमेरिकी दंपत्ति का असंतोष चर्चा का केंद्र बन गया है

क्या PoS स्टेकिंग पुरस्कारों पर तुरंत कर लगाया जाना चाहिए? आईआरएस मुकदमा दायर करने को लेकर अमेरिकी दंपत्ति का असंतोष चर्चा का केंद्र बन गया है

2026-04-03
लेजर के संस्थापक का 48 घंटों के लिए अपहरण 》डेविड बैलांड और उनकी पत्नी को बचाया गया! 10 संदिग्ध गिरफ्तार, एन्क्रिप्शन फिरौती रोकी गई

लेजर के संस्थापक का 48 घंटों के लिए अपहरण 》डेविड बैलांड और उनकी पत्नी को बचाया गया! 10 संदिग्ध गिरफ्तार, एन्क्रिप्शन फिरौती रोकी गई

2026-04-03
स्काईब्रिज कैपिटल के संस्थापक ने चेतावनी दी: ट्रम्प के कार्यालय लेने के बाद मैत्रीपूर्ण एन्क्रिप्शन नियम रातोंरात शुरू नहीं होंगे, वाशिंगटन इस तरह काम नहीं करता है

स्काईब्रिज कैपिटल के संस्थापक ने चेतावनी दी: ट्रम्प के कार्यालय लेने के बाद मैत्रीपूर्ण एन्क्रिप्शन नियम रातोंरात शुरू नहीं होंगे, वाशिंगटन इस तरह काम नहीं करता है

2026-04-03

लोकप्रिय सामग्री