Celah keamanan Unity Android dapat menguras dompet crypto para gamer: Cara melindungi diri Anda
Platform gaming Unity diam-diam meluncurkan perbaikan untuk kerentanan yang memungkinkan kode pihak ketiga dijalankan dalam game mobile berbasis Android, yang berpotensi menargetkan dompet kripto mobile, menurut dua sumber anonim.
Kerentanan ini memengaruhi proyek-proyek sejak tahun 2017, menurut sumber tersebut, yang menambahkan bahwa kerentanan ini terutama memengaruhi Android, namun sistem Windows, macOS, dan Linux juga terdampak dalam tingkat yang berbeda-beda.
Unity telah mulai mendistribusikan perbaikan dan alat patching mandiri secara pribadi kepada mitra terpilih, menurut sumber tersebut, namun panduan publik diperkirakan baru akan tersedia pada hari Senin atau Selasa minggu depan.
Cointelegraph telah menghubungi Unity untuk informasi lebih lanjut, namun belum menerima tanggapan segera.
Juru bicara Google mengatakan kepada Cointelegraph bahwa mereka mengetahui kerentanan tersebut.
“Unity menyediakan patch kepada pengembang aplikasi untuk memperbaiki masalah ini, dan pengembang harus segera memperbarui aplikasi mereka,” kata juru bicara tersebut.
“Google Play akan mendukung pengembang untuk merilis versi aplikasi yang telah dipatch secepat mungkin. Berdasarkan deteksi kami saat ini, aplikasi berbahaya yang mengeksploitasi kerentanan ini tidak ditemukan di Play,” tambahnya.
Unity adalah salah satu game engine paling populer di dunia
Unity Technologies yang berbasis di San Francisco berada di balik Unity, platform terkemuka yang menyediakan alat bagi kreator untuk membangun dan mengembangkan game, aplikasi, dan pengalaman real-time di berbagai platform. Unity mendukung lebih dari 70% dari seribu game mobile teratas, dan lebih dari 50% game mobile baru dibuat dengan Unity, menurut perusahaan tersebut.
Ancaman potensial terhadap dompet kripto
Sumber menggambarkan ancaman ini sebagai “in-process code injection”, namun tidak mengonfirmasi apakah perangkat dapat diambil alih sepenuhnya. Namun, sumber mengatakan jalur ini dapat meningkat menjadi kompromi tingkat perangkat pada Android dalam kondisi tertentu.
Bahkan tanpa akses penuh ke perangkat, kode berbahaya dapat “mencoba overlay, menangkap input, atau screen scraping”, yang dapat menargetkan kredensial pribadi atau seed phrase dompet kripto, peringatan dari sumber tersebut.
Cara melindungi diri Anda
Sumber menyarankan para gamer mobile untuk memperbarui game berbasis Unity seiring patch diluncurkan dan menghindari sideloading, seperti menginstal aplikasi dari toko aplikasi non-resmi atau pihak ketiga atau mengunduh Android Application Packages (APK) dari situs web.
Aplikasi yang di-sideload tidak melalui pemeriksaan sistem keamanan Google Play, sehingga aktor jahat dapat mendistribusikan versi modifikasi dari game resmi yang mengeksploitasi celah Unity. Aplikasi yang di-sideload juga tidak akan secara otomatis menerima pembaruan keamanan atau patch saat Unity merilis perbaikan.
Pengguna juga harus memeriksa izin perangkat mereka dan menonaktifkan overlay atau layanan aksesibilitas yang tidak perlu yang berjalan saat bermain game.
Terakhir, lakukan pemisahan risiko, di mana dompet kripto disimpan di perangkat atau akun terpisah dari perangkat untuk bermain game.
Ini adalah berita yang sedang berkembang, dan informasi lebih lanjut akan ditambahkan begitu tersedia.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Wormhole Labs meluncurkan gerbang 'Sunrise' untuk membawa MON dan aset lainnya ke Solana
Wormhole Labs telah meluncurkan Sunrise, sebuah gerbang likuiditas yang dirancang sebagai "jalur utama" untuk membawa aset eksternal ke Solana. Platform ini diluncurkan dengan dukungan langsung untuk MON, token asli dari blockchain Monad yang sangat dinantikan dan akan diluncurkan besok. Inisiatif ini mengandalkan kerangka kerja Native Token Transfers (NTT) milik Wormhole untuk menyatukan likuiditas di berbagai DEX Solana seperti Jupiter dan block explorer Orb.

Offchain Labs menantang proposal RISC-V dari Vitalik, mengatakan WASM lebih baik untuk Ethereum L1
Empat peneliti dari pengembang Arbitrum, Offchain Labs, menolak dukungan Vitalik Buterin terhadap arsitektur set instruksi (ISA) RISC-V untuk lapisan eksekusi Ethereum. Para peneliti tersebut berpendapat bahwa WASM adalah pilihan jangka panjang yang lebih baik dibandingkan RISC-V untuk format smart contract L1 Ethereum, atau "delivery ISA."

Arkham Exchange Bermitra dengan MoonPay untuk Mempermudah Akses Perdagangan Crypto
Arkham Exchange telah mengintegrasikan layanan fiat-to-crypto dari MoonPay, memungkinkan pengguna yang telah melakukan verifikasi KYC untuk menyetor dana menggunakan kartu kredit, transfer bank, dan dompet digital.
Hotcoin Research | Pembaruan Fusaka akan segera hadir, analisis dan prospek persaingan long-short Ethereum
Artikel ini akan meninjau kinerja terbaru ethereum, menganalisis secara mendalam faktor-faktor positif dan negatif yang saat ini dihadapi ethereum, serta memproyeksikan prospek dan tren ethereum pada akhir tahun, tahun depan, hingga jangka menengah dan panjang. Tujuannya adalah untuk membantu investor biasa memahami situasi, menangkap tren, dan memberikan referensi dalam membuat keputusan yang lebih rasional pada masa-masa krusial.

