Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
Una vulnerabilità di Unity Android potrebbe prosciugare i wallet crypto dei gamer: come proteggersi

Una vulnerabilità di Unity Android potrebbe prosciugare i wallet crypto dei gamer: come proteggersi

CryptoNewsNetCryptoNewsNet2025/10/03 04:24
Mostra l'originale
Per:cointelegraph.com

La piattaforma di gioco Unity sta silenziosamente implementando una correzione per una vulnerabilità che consente l'esecuzione di codice di terze parti nei giochi mobili basati su Android, che potrebbe potenzialmente prendere di mira i wallet crypto mobili, secondo due fonti anonime.

La vulnerabilità riguarda progetti risalenti al 2017, secondo le fonti, che hanno aggiunto che la vulnerabilità interessa principalmente Android, ma anche i sistemi Windows, macOS e Linux sono colpiti in varia misura.

Unity ha iniziato a distribuire correzioni e uno strumento di patching autonomo privatamente a partner selezionati, secondo le fonti, ma le linee guida pubbliche non sono attese fino a lunedì o martedì della prossima settimana.

Cointelegraph ha contattato Unity per ulteriori informazioni, ma non ha ricevuto una risposta immediata.

Un portavoce di Google ha dichiarato a Cointelegraph di essere a conoscenza della vulnerabilità.

“Unity sta rendendo disponibile una patch agli sviluppatori di app per risolvere questo problema, e gli sviluppatori dovrebbero aggiornare immediatamente le loro app,” ha affermato il portavoce.

“Google Play supporterà gli sviluppatori nell'aiutare a rilasciare versioni patchate delle loro app il più rapidamente possibile. In base alle nostre attuali rilevazioni, non sono state trovate app dannose che sfruttano questa vulnerabilità su Play,” hanno aggiunto.

Unity è uno dei motori di gioco più popolari al mondo

Unity Technologies, con sede a San Francisco, è l'azienda dietro Unity, una piattaforma leader di strumenti per i creatori per costruire e far crescere giochi, app ed esperienze in tempo reale su più piattaforme. Secondo l'azienda, Unity alimenta oltre il 70% dei mille giochi mobili più importanti e più del 50% dei nuovi giochi mobili sono creati con Unity.

Una vulnerabilità di Unity Android potrebbe prosciugare i wallet crypto dei gamer: come proteggersi image 0
Harold Halibut: uno degli ultimi giochi realizzati con il motore Unity. Fonte: Unity

Potenziale minaccia per i wallet crypto

Le fonti hanno descritto la minaccia come una “in-process code injection”, ma non hanno confermato se i dispositivi potessero essere completamente compromessi. Tuttavia, le fonti hanno affermato che la vulnerabilità potrebbe portare a una compromissione a livello di dispositivo su Android in determinate condizioni.

Anche senza accesso completo al dispositivo, il codice dannoso potrebbe “tentare overlay, cattura di input o screen scraping”, che potrebbero prendere di mira credenziali personali o seed phrase dei wallet crypto, avvertono le fonti.

Come proteggersi

Le fonti hanno consigliato ai giocatori mobili di aggiornare qualsiasi gioco basato su Unity man mano che vengono rilasciate le patch e di evitare il sideloading, come l'installazione di app da store non ufficiali o di terze parti o il download di Android Application Packages (APK) da siti web.

Le app installate tramite sideloading non sono state controllate dai sistemi di sicurezza di Google Play, quindi attori malevoli potrebbero distribuire versioni modificate di giochi legittimi che sfruttano la vulnerabilità di Unity. Inoltre, le app installate tramite sideloading non riceveranno automaticamente aggiornamenti di sicurezza o patch quando Unity rilascia correzioni.

Gli utenti dovrebbero anche controllare i permessi dei loro dispositivi e disabilitare overlay o servizi di accessibilità non necessari che vengono eseguiti durante il gioco.

Infine, dovrebbe essere praticata la segregazione del rischio, mantenendo i wallet crypto su un dispositivo o account separato da quello utilizzato per il gaming.

Questa è una notizia in sviluppo e ulteriori informazioni saranno aggiunte non appena disponibili.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Solo 3 punti per il vantaggio competitivo delle blockchain pubbliche? I commenti del fondatore di Alliance DAO accendono il dibattito nella comunità crypto

Il dibattito sulla domanda "La barriera della blockchain pubblica è solo 3/10?" ha messo in luce la contraddizione di fondo nell’industria delle criptovalute: il conflitto sistemico tra idealismo e realtà, liquidità e fiducia, modelli di business e fondamenta dell’ecosistema.

BlockBeats2025/12/12 08:23
Solo 3 punti per il vantaggio competitivo delle blockchain pubbliche? I commenti del fondatore di Alliance DAO accendono il dibattito nella comunità crypto

x402 V2 Release - Quali sono i punti salienti principali? 1. **Prestazioni migliorate**: Il rilascio di x402 V2 porta notevoli miglioramenti delle prestazioni, consentendo

x402 V2 non è più soltanto un'API di pagamento on-chain, ma ha unificato identità, pagamenti cross-chain, riutilizzo delle sessioni e consumo autonomo in un nuovo livello di Protocollo Economico di Internet.

BlockBeats2025/12/12 08:23
x402 V2 Release - Quali sono i punti salienti principali?

1. **Prestazioni migliorate**: Il rilascio di x402 V2 porta notevoli miglioramenti delle prestazioni, consentendo

Come farsi davvero strada nel settore delle criptovalute?

Non puoi vivere la vita che desideri semplicemente "copiare e incollare".

ForesightNews 速递2025/12/12 07:53
Come farsi davvero strada nel settore delle criptovalute?

Rapporto annuale a16z: le 17 idee più entusiasmanti del settore Web3 per il 2026

Le stablecoin diventeranno l'infrastruttura fondamentale della finanza su Internet, gli agenti AI otterranno identità e capacità di pagamento on-chain, mentre il perfezionamento delle tecnologie di privacy, del calcolo verificabile e dei quadri normativi guiderà il settore crypto a passare dalla pura speculazione commerciale alla costruzione di reti decentralizzate di valore duraturo.

Chaincatcher2025/12/12 07:51
Rapporto annuale a16z: le 17 idee più entusiasmanti del settore Web3 per il 2026
© 2025 Bitget