声称出售 GTA 6 泄露版的网站有什么风险?恶意脚本可窃取 7 条链钱包资产
Malwarebytes 报告显示,诈骗者利用《GTA 6》热度搭建钓鱼网站,以 50 美元或 1 SOL 兜售所谓泄露版,诱导用户连接钱包签署恶意交易。网站嵌入约 2.4MB 脚本,可识别以太坊等 7 条链资产并窃取代币与 NFT。用户需警惕授权风险,拒绝不明转账请求。
- GTA 6 钓鱼网站
- Malwarebytes
- 钱包授权风险
- 恶意脚本
- 加密货币安全
Malwarebytes 报告指出,诈骗者正利用《GTA 6》的热度搭建钓鱼网站,声称以 50 美元或 1 SOL 的价格出售游戏泄露版本,诱导访客连接加密货币钱包并签署恶意交易。
该网站嵌入了约 2.4 MB 的恶意脚本,能够识别访客在以太坊、Polygon、BNB Chain、Avalanche、Arbitrum、Base 和 Fantom 共 7 条链上的钱包资产,并根据受害者签署的权限立即转移资产,或获取后续转移代币与 NFT 的权限。
脚本触发前的 IP 规避机制
在触发恶意行为前,该脚本会检查访客的 IP 地址,以规避亚美尼亚、俄罗斯等 10 个国家的访问。Malwarebytes 提醒,用户应警惕任何声称出售《GTA 6》泄露版本的网站,在签署交易前务必仔细核对授权内容,并拒绝执行转移全部余额或请求代币访问权限的操作。
风险关注点:授权签名与多链资产
此类攻击的核心在于获取用户主动签署的权限。一旦受害者确认授权,脚本即可直接转走全部余额,或在后续无感知的情况下转走代币与 NFT。此外,攻击范围覆盖 7 条主流公链,涉及面较广。
用户应如何防范
用户若遇到声称提供游戏泄露下载或提前购买的页面,应避免连接存有资产的钱包。Malwarebytes 建议,签署任何交易前需仔细核对授权内容,拒绝执行转移全部余额或请求代币访问权限的操作。