Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Lỗ hổng Unity Android có thể làm cạn ví crypto của game thủ: Làm thế nào để bảo vệ bản thân

Lỗ hổng Unity Android có thể làm cạn ví crypto của game thủ: Làm thế nào để bảo vệ bản thân

CryptoNewsNetCryptoNewsNet2025/10/03 04:24
Hiển thị bản gốc
Theo:cointelegraph.com

Nền tảng trò chơi Unity đang âm thầm triển khai bản vá cho một lỗ hổng bảo mật cho phép mã của bên thứ ba chạy trong các trò chơi di động dựa trên Android, điều này có thể nhắm mục tiêu vào ví crypto trên di động, theo hai nguồn tin ẩn danh.

Lỗ hổng này ảnh hưởng đến các dự án từ năm 2017, theo các nguồn tin, đồng thời cho biết thêm rằng lỗ hổng chủ yếu ảnh hưởng đến Android, nhưng các hệ thống Windows, macOS và Linux cũng bị ảnh hưởng ở các mức độ khác nhau.

Theo các nguồn tin, Unity đã bắt đầu phân phối các bản vá và công cụ vá độc lập một cách riêng tư cho các đối tác được chọn, nhưng hướng dẫn công khai dự kiến sẽ được đưa ra vào thứ Hai hoặc thứ Ba tuần tới.

Cointelegraph đã liên hệ với Unity để biết thêm thông tin, nhưng chưa nhận được phản hồi ngay lập tức.

Một phát ngôn viên của Google nói với Cointelegraph rằng họ đã nhận thức được lỗ hổng này.

“Unity đang cung cấp bản vá cho các nhà phát triển ứng dụng để khắc phục vấn đề này, và các nhà phát triển nên cập nhật ứng dụng của họ ngay lập tức,” phát ngôn viên cho biết.

“Google Play sẽ hỗ trợ các nhà phát triển phát hành các phiên bản ứng dụng đã được vá càng nhanh càng tốt. Dựa trên các phát hiện hiện tại của chúng tôi, không tìm thấy ứng dụng độc hại khai thác lỗ hổng này trên Play,” họ nói thêm.

Unity là một trong những công cụ phát triển game phổ biến nhất thế giới

Unity Technologies có trụ sở tại San Francisco là đơn vị đứng sau Unity, một nền tảng hàng đầu cung cấp các công cụ cho nhà sáng tạo xây dựng và phát triển các trò chơi, ứng dụng và trải nghiệm thời gian thực trên nhiều nền tảng khác nhau. Theo công ty, Unity cung cấp sức mạnh cho hơn 70% trong số 1.000 trò chơi di động hàng đầu, và hơn 50% các trò chơi di động mới được tạo ra bằng Unity.

Lỗ hổng Unity Android có thể làm cạn ví crypto của game thủ: Làm thế nào để bảo vệ bản thân image 0
Harold Halibut: một trong những trò chơi mới nhất được phát triển bằng Unity engine. Nguồn: Unity

Mối đe dọa tiềm ẩn đối với ví crypto

Các nguồn tin mô tả mối đe dọa này là “tiêm mã trong quá trình,” nhưng không xác nhận liệu thiết bị có thể bị kiểm soát hoàn toàn hay không. Tuy nhiên, các nguồn tin cho biết lỗ hổng này có thể leo thang thành việc xâm phạm thiết bị ở cấp độ hệ thống trên Android trong một số điều kiện nhất định.

Ngay cả khi không truy cập hoàn toàn vào thiết bị, mã độc hại có thể “thử thực hiện lớp phủ, thu thập nhập liệu hoặc quét màn hình,” điều này có thể nhắm vào thông tin cá nhân hoặc cụm từ seed của ví crypto, các nguồn tin cảnh báo.

Cách bảo vệ bản thân

Các nguồn tin khuyên người chơi di động nên cập nhật bất kỳ trò chơi nào dựa trên Unity khi các bản vá được phát hành và tránh cài đặt ứng dụng ngoài, chẳng hạn như cài đặt ứng dụng từ các cửa hàng ứng dụng không chính thức hoặc của bên thứ ba hoặc tải xuống Android Application Packages (APKs) từ các trang web.

Các ứng dụng cài đặt ngoài không được kiểm tra bởi hệ thống bảo mật của Google Play, vì vậy các tác nhân độc hại có thể phân phối các phiên bản đã chỉnh sửa của các trò chơi hợp pháp để khai thác lỗ hổng Unity. Các ứng dụng cài đặt ngoài cũng sẽ không tự động nhận được các bản cập nhật hoặc bản vá bảo mật khi Unity phát hành bản sửa lỗi.

Người dùng cũng nên kiểm tra quyền truy cập của thiết bị và tắt các dịch vụ lớp phủ hoặc truy cập không cần thiết đang chạy khi chơi game.

Cuối cùng, nên thực hiện phân tách rủi ro, tức là giữ ví crypto trên một thiết bị hoặc tài khoản riêng biệt với thiết bị chơi game.

Đây là một câu chuyện đang phát triển, và thông tin bổ sung sẽ được cập nhật khi có sẵn.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Bước sang giai đoạn mới: Hệ sinh thái TRON xuất hiện tập thể tại Token2049, định nghĩa mô hình hợp tác mạng phi tập trung thế hệ tiếp theo

Năm dự án lớn trong hệ sinh thái TRON đã cùng nhau xuất hiện tại hội nghị Token2049, trình diễn một cách hệ thống kiến trúc hợp tác “cơ sở hạ tầng - hệ sinh thái ứng dụng” của mình.

深潮2025/10/03 07:04
Bước sang giai đoạn mới: Hệ sinh thái TRON xuất hiện tập thể tại Token2049, định nghĩa mô hình hợp tác mạng phi tập trung thế hệ tiếp theo