网络安全公司 Malwarebytes 披露,一个冒充《GTA 6》泄露下载页的网站正在诱导用户连接加密钱包,并借此转走链上资产。该页面表面上是游戏倒计时和“泄露版本”下载入口,实际嵌入了针对多条公链的钱包盗币脚本。
伪装成游戏泄露页面
这类页面混入了看似真实的《GTA 6》资料,并以“提前体验”或“泄露版本”为诱饵,引导访问者完成支付或连接钱包。Malwarebytes 表示,页面中出现了两种收费方式,一种索要 50 美元,另一种要求支付 1 SOL。
运营者还试图通过“提醒用户其他泄露网站是骗局”的方式制造可信度。不过,研究人员仍在页面文案中发现多处错误,包括拼写问题,以及把 GTA VI 误写成 GTA IV。
可同时攻击多条公链
Malwarebytes 称,恶意代码主要出现在支付选项区域,其中包含两套独立组件:
- 一套针对 Solana 钱包
- 一套针对以太坊兼容链钱包
其中,Solana 相关脚本会计算转账金额,尽量只给受害者账户留下支付手续费所需的少量余额。另一套体量更大的脚本则伪装成正常的钱包连接工具,但在原有代码基础上加入了恶意功能。
按 Malwarebytes 的说法,后者可针对多个网络上的钱包发起攻击,包括:
- Ethereum
- Polygon
- BNB Smart Chain
- Avalanche、Arbitrum、Base 和 Fantom
GTA 6题材已多次被用于加密诈骗
Malwarebytes 此前也发现过多起借《GTA 6》热度行骗的案例,包括所谓“抢先体验”、假演示页面以及“Extended Look”相关页面。此类网站通常把真实游戏信息与伪造交易流程混在一起,降低用户警惕。
U.Today 还提到,就在几天前,另一波与 GTA VI 泄露相关的加密活动也被链上分析机构追踪到资金异动。报道显示,与 CYBERLEEK 相关的钱包曾转出约 35 万美元,但相关操作者身份尚未公开。
这类事件显示,热门游戏、空投和独家内容仍是加密钓鱼常见包装方式。对用户而言,凡是要求先付款、再下载,或要求连接钱包领取“独家内容”的页面,都属于高风险场景。












