Mobile games threaten to steal cryptocurrency wallets! Unity engine urgently fixes "8-year-old vulnerability"

👤 transfer001@Sandra 📅 2026-04-03 04:55:54

The Unity engine has discovered a program vulnerability that has existed since 2017, which may lead to the leakage of cryptocurrency wallets. Because more than 70% of popular mobile games are built with Unity, it has caused panic among players.
(Preliminary summary: The Steam game of a live cancer player had his encrypted wallet hacked, and Valve urgently removed the hidden Trojan game)
(Background supplement: OpenAI helps create animated transfer001s! Musk does not lose: xAI and "Star Wars Eve" discuss cooperation in AI game development)

The existence of the Unity engine can be traced back to 2017 The "in-process code injection" vulnerability in 2016 affected about 70% of the world's most popular mobile games. Hackers can gain access to Android, Windows, macOS and Linux systems through infected games and steal crypto wallet mnemonics or private keys. According to Cointelegraph, although the vulnerability has been confirmed, Google pointed out that the Play Store has "not detected" actual criminal cases.

Vulnerability scope and attack paths

Unity dominates the mobile game market, with more than 50% of new games built on it, making it possible for vulnerabilities to spread to a large number of players. Hackers can plant malicious code inside the application and then induce a fake login screen to trick users into entering their wallet password through overlay attacks, input capture or screenshots. However, the Google APP team said:

Based on our current detection, malicious apps that exploit this vulnerability have not been found in the Play Store.

Compared with Google Play, which is officially censored, the sideloading behavior of installing APK from third-party websites is higher risk. Not only does it lack pre-scanning, but it also cannot automatically obtain patches subsequently released by Unity and developers.

Unity has begun making patching tools available to partners and plans to update its guidance publicly next week. Before the patch is fully implemented, players can take four methods to protect their crypto assets:

  • Update games and systems at any time
  • Avoid downloading APKs from unknown sources
  • Check and close unnecessary permissions, such as overlaying on other applications
  • Separate devices that store large amounts of crypto assets from mobile phones used to play games
Label:
share:
FB X YT IG
transfer001@Sandra

transfer001@Sandra

Blockchain and cryptoassets editor, focusing onpolicyDomain content analysis and insights

Comment (10)

คอร่า 63days ago
การกระจายอำนาจมักจะมาพร้อมกับค่าใช้จ่ายของประสิทธิภาพ ซึ่งบทความนี้ประเมินต่ำไป
การนำสินทรัพย์มาไว้ในห่วงโซ่เป็นเพียงจุดเริ่มต้น และระบบนิเวศคืออนาคต
แอนเซล 63days ago
ตกลงกันว่า blockchain กำลังสร้างระบบความเชื่อถือขึ้นมาใหม่
อีวาน 63days ago
มีนักเก็งกำไรมากกว่าผู้สร้าง
การทำงานร่วมกันจะเป็นจุดเน้นของการแข่งขันในระยะต่อไป
ทาเลีย 63days ago
บทความนี้มีตรรกะที่ชัดเจนและมีประโยชน์อย่างมาก
กลุ่มเทคโนโลยีจะเป็นแบบแยกส่วนมากขึ้นในอนาคต
แอรอน 64days ago
Metaverse จำเป็นต้องสร้างบน blockchain หรือไม่?
จอห์น 68days ago
ตระหนักว่าความเข้มแข็งของชุมชนเป็นสิ่งสำคัญ
เลนนี่ 79days ago
ส้อมเกิดขึ้นได้อย่างไร? อะไรคือความแตกต่างระหว่างส้อมแบบอ่อนและส้อมแบบแข็ง?

Add comment

Popular content

หุ่นยนต์ Ethereum MEV เป็นการฟอกเงินหรือไม่? ศาลสหรัฐฯ พิจารณาคดีพี่น้อง MIT ครั้งแรก การเก็งกำไรแบบแซนวิช 25 ล้าน มก. เกี่ยวข้องกับการฉ้อโกง

หุ่นยนต์ Ethereum MEV เป็นการฟอกเงินหรือไม่? ศาลสหรัฐฯ พิจารณาคดีพี่น้อง MIT ครั้งแรก การเก็งกำไรแบบแซนวิช 25 ล้าน มก. เกี่ยวข้องกับการฉ้อโกง

2026-04-03
แผนของธนาคารแห่งอังกฤษในการ

แผนของธนาคารแห่งอังกฤษในการ "จำกัดการถือครองเหรียญที่มั่นคง" ทำให้เกิดความโกรธเคืองต่อสาธารณชน: มันจะไม่ทำงานเลยและจะตามหลังการแข่งขันด้านการเข้ารหัสระดับโลกเท่านั้น

2026-04-03
หลังจากที่ Port3 Network ถูกแฮ็ก เจ้าหน้าที่ได้ตัดสินใจที่จะออกโทเค็นและสัญญาใหม่เพื่อรีสตาร์ทระบบนิเวศ และ $PORT3 ก็กลับมาเป็นศูนย์

หลังจากที่ Port3 Network ถูกแฮ็ก เจ้าหน้าที่ได้ตัดสินใจที่จะออกโทเค็นและสัญญาใหม่เพื่อรีสตาร์ทระบบนิเวศ และ $PORT3 ก็กลับมาเป็นศูนย์

2026-04-03
มูลนิธิ Ethereum Foundation ให้ทุนแก่ผู้ก่อตั้ง Tornado Cash ด้วยเงิน 1.25 ล้านดอลลาร์สหรัฐ เพื่อช่วยปกป้อง

มูลนิธิ Ethereum Foundation ให้ทุนแก่ผู้ก่อตั้ง Tornado Cash ด้วยเงิน 1.25 ล้านดอลลาร์สหรัฐ เพื่อช่วยปกป้อง "ความไร้เดียงสาของโค้ด" ในคดีความ

2026-04-03
ชายชาวอเมริกันปกปิด

ชายชาวอเมริกันปกปิด "Bitcoin มูลค่า 345 ล้านดอลลาร์" ที่ซ่อนอยู่ในฮาร์ดไดรฟ์ที่เป็นหลักฐาน! FBI จัดรูปแบบมันโดยตรง รหัสส่วนตัวเสียหาย

2026-04-03
การยกเลิก

การยกเลิก "กฎโบรกเกอร์ DeFi" ของ IRS ได้ถูกส่งไปยัง Trump เพื่อลงนามในกฎหมาย ซึ่งเป็นชัยชนะครั้งสำคัญของอุตสาหกรรม crypto

2026-04-03

Related sections

Popular content