С таким же успехом можно и UnityWebRequest взломать. Он же в открытом виде передаёт данные, достаточно просто подменить их или даже подменить DNS ответ (тоже в открытом виде).а вот это тогда о чём?!))
В действительности, любую логику на клиенте всегда можно взломать.
Если вы не хотите, чтобы вашу игру взломали, тогда вы отправляете все действия игрока на сервер, а сервер сам всё проверяет (как описано выше), запускает действие и возвращает результат. В таком подходе шифрование не обязательно; клиент игры выступает в роли "экрана" на который сервер стримит изменения интерфейса.
А не тыкайте непонятно куда в настройки...