網絡安全公司 Malwarebytes 揭露,一個冒充《GTA 6》泄露下載頁的網站正在誘導用戶連接加密錢包,並藉此轉走鏈上資產。該頁面表面上は遊戲倒計時和“泄露版本”下載入口,實際上嵌入了針對多條公鏈的錢包盜幣腳本。
伪装成遊戲泄露頁面
這類頁面混入了看似真實的《GTA 6》資料,並以「提前體驗」或「泄露版本」為誘餌,引導訪問者完成支付或連接錢包。《Malwarebytes》表示,頁面中出現了兩種收費方式,一種索要50美元,另一種則要求支付1SOL。
運營商還試圖通過「提醒用戶其他泄露網站是騙局」的方式來建立可信度。不過,研究人員仍在頁面文案中發現多處錯誤,包括拼寫問題,以及將 GTA VI 誤寫成 GTA IV。
可同時攻擊多條公鏈
Malwarebytes 称,惡意代碼主要出現在支付選項區域,其中包含兩套獨立組件:
- 一套針對 Solana 錢包
- 一套針對以太坊兼容鏈的钱包
其中,Solana 相關腳本會計算轉賬金額,盡量只在受害者賬戶上留下支付手續費所需的少量餘額。另一套體量更大的腳本則偽裝成正常的錢包連接工具,但在原有代碼基礎上加入了惡意功能。
根據 Malwarebytes 的說法,後者可以針對多個網絡上的錢包發起攻擊,包括:
- __BJW_BOLOKA_00001__
- __BJW_BOLOKA_00001__
- __BJW_BOLOKA_00001__
- Avalanche、Arbitrum、Base 和 Fantom
GTA 6種題材已被多次用於加密詐騙
Malwarebytes 之前也發現過多起藉著《GTA 6》的熱度進行騙局的案例,包括所謂的「搶先體驗」、假演示頁面以及與「Extended Look」相關的頁面。這類網站通常會將真實遊戲資訊與偽造的交易流程混在一起,降低用戶的警覺性。
U.Today 也提到,就在几天前,另一波與 GTA VI 泄露相關的加密活動也被鏈上分析機構追蹤到資金異動。報導顯示,與 CYBERLEEK 相關的錢包曾轉出約 35 萬美元,但相關操作者身份尚未公開。
這類事件顯示,熱門遊戲、空投和獨家內容仍是加密騙局常見的包裝方式。對用戶而言,凡是要求先付款、再下載,或要求連接錢包領取「獨家內容」的頁面,都屬於高風險場景。










