Криптовалюта: Фальшивый GTA 6, который опустошает ваш кошелек
Копия почти идеальна. Сайт имитирует внешний вид фанатской страницы, посвященной GTA 6, включая официальные визуальные материалы и точную информацию о дате выхода. Между двумя игровыми кадрами он предлагает купить <<слитую>> копию игры за 50 долларов или за 1 SOL, что составляет около 102 долларов. Но пользователи, которые подключают свой кошелек и подтверждают транзакцию, рискуют потерять гораздо больше: код подготавливает перевод их активов вместо того, чтобы взимать указанную цену.
Это третья версия мошенничества с GTA 6, обнаруженная в этом году антивирусным редактором Malwarebytes. Первая продавала <<доступ к игре>> за несколько сотен долларов в криптовалюте, вторая маскировала инфостилер под играбельную демо-версию. Эта версия запускает wallet drainer сразу после открытия страницы, другими словами, код, предназначенный для опустошения активов кошелька, если его владелец подтвердит транзакцию или предложенное разрешение.
Ключевые моменты {#h-points-cles}
- Фальшивый сайт фанатов GTA 6 предлагает <<слитую>> копию за 50 долларов или 1 SOL, но запускает wallet drainer сразу после открытия страницы
- Скрипт размером 2,4 МБ нацелен на семь сетей (Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base, Fantom) и требует переводы или подтверждения токенов и NFT
- Параметр под названием CIS_Protection блокирует посетителей из десяти стран бывшего СССР, что является классической практикой в криминальных инструментах на русском языке
- Подключение кошелька ничего не крадет: опасность заключается на экране подписи, где необходимо отклонить любой перевод всего баланса или любую просьбу о постоянном доступе
Безупречный декор, халтурный магазин
Витрина не имеет очевидных недостатков, согласно наблюдениям экспертов Malwarebytes. Обратный отсчет до 19 ноября, карта Леонида, информационная сетка соответствует объявлениям Rockstar: выход на PlayStation 5 и Xbox Series X|S, версия для ПК не предусмотрена. Копирование и вставка выполнены аккуратно, так как они происходят из легитимных источников.
Коммерческая речь, однако, противоречит каждому абзацу. В нижнем колонтитуле утверждается, что сайт <<не предлагает никаких покупок, загрузок или платежей>>, всего в двух сантиметрах от двух кнопок оплаты. Блок подписки на рассылку называется <<Получите уведомление. Не попадайтесь на мошенничество.>> Сетка объявляет игру, предназначенную для консолей, в то время как FAQ обещает загрузку для ПК после покупки и клянется, что никакая цена не была подтверждена, хотя официальные предзаказы открыты с июня. Слово <
Между этими неточностями находится хорошо отработанная маневра: страница предупреждает, что все другие сайты, предлагающие <<слитый>> контент, являются мошенничеством, и что это единственное безопасное место для покупки. Обвинение конкурирующих мошенников остается самым экономичным способом разоружить уже настороженного посетителя.
Сценарий имеет смысл, потому что настоящая утечка имела место. В сентябре 2022 года девяносто видео игрового процесса предрелизной версии, полученные из внутренних систем Rockstar, были опубликованы подростком, связанным с группой Lapsus$. Два последовательных отчета с тех пор перенесли дату выхода с осени 2025 года на 26 мая 2026 года, а затем на 19 ноября. Каждое изменение увеличивает окно возможностей, предоставляемое мошенникам. ![Сайт имитирует внешний вид фанатской страницы, посвященной GTA 6, включая официальные визуальные материалы и точную информацию о дате выхода. Между двумя игровыми кадрами он предлагает купить <<слитую>> копию игры за 50 долларов или за 1 SOL, что составляет около 102 долларов. Но пользователи, которые подключают свой кошелек и подтверждают транзакцию, рискуют потерять гораздо больше: код подготавливает перевод их активов вместо того, чтобы взимать указанную цену.
Это третья версия мошенничества с GTA 6, выявленная в этом году антивирусным редактором Malwarebytes. Первая продавала «ранний доступ» за несколько сотен долларов в криптовалюте, вторая маскировала инфостилер под играбельную демо-версию. Эта версия загружает дренажный кошелек сразу после открытия страницы, другими словами, это код, предназначенный для siphoning активов из кошелька, если его владелец подтверждает транзакцию или предложенное разрешение. ![Сайт выглядит как страница фанатов, посвященная GTA 6, включая официальные визуальные материалы и точную информацию о его выходе. Между двумя игровыми плитками предлагается купить «утекшую» копию игры за 50 долларов или за 1 SOL, что составляет около 102 долларов. Но пользователи, которые подключают свой кошелек и подтверждают транзакцию, рискуют потерять гораздо больше: код подготавливает передачу их активов вместо того, чтобы взимать объявленную цену.
Это третья версия мошенничества с GTA 6, выявленная в этом году антивирусным редактором Malwarebytes. Первая продавала «ранний доступ» за несколько сотен долларов в криптовалюте, вторая маскировала инфостилер под играбельную демо-версию. Эта версия загружает дренажный кошелек сразу после открытия страницы, другими словами, это код, предназначенный для siphoning активов из кошелька, если его владелец подтверждает транзакцию или предложенное разрешение. Предупреждения Malwarebytes были подхвачены специализированной прессой -- Источник: Аккаунт X
Дренажный сервис, предлагаемый как услуга, с его списком исключений
На странице сосуществуют два куска кода с очень разной структурой. Первый, написанный в HTML, нацелен на кошельки Solana. Он никогда не взимает указанную цену: он считывает баланс, оставляет достаточно для оплаты сетевых сборов и подготавливает передачу всего остального на адрес 21iWU6FJWJ9FKKz4Jek2CyTh2x1fqs5jawjrNgE3nHjN. <1 SOL> из кнопки не учитывается в расчетах.
Второй — это скрипт размером 2,4 МБ значительно более амбициозный. Он включает в себя легитимную библиотеку подключения кошельков, широко используемую в интернете, к которой был добавлен вредоносный код: инвентаризация активов, оценка в долларах, передача профиля оператору, а затем получение транзакций для подписания жертвой. Охвачены семь сетей: Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base и Fantom, с распознаванием основных стейблкоинов.
Техническая нюанс решает все. Передача немедленно уносит средства. Разрешение не перемещает ничего немедленно: оно предоставляет третьей стороне возможность передавать токены или коллекции NFT позже, пока их владелец не отзовет его. Скрипт управляет обоими сценариями и корректирует свои запросы в зависимости от содержимого кошелька.
Прежде чем даже отобразить кнопку подключения, он загружает свою конфигурацию с сервера оператора и геолокализует посетителя по его IP-адресу. Десять стран вызывают сообщение <Этот сайт недоступен в вашем регионе> с последующей перенаправлением на пустую страницу: Армения, Азербайджан, Беларусь, Казахстан, Кыргызстан, Молдова, Россия, Таджикистан, Туркменистан и Узбекистан.
Сохранение этого набора стран постсоветского пространства является давней практикой в некоторых криминальных инструментах, обычно интерпретируемой как предостережение по отношению к местным полицейским. В коде параметр имеет однозначное название: CIS_Protection.
<< Мы не будем делать выводы о личности ответственных на основе простого списка стран. Тот, кто создал этот инструмент, принял сознательное решение о людях, которых он готов был обокрасть, и зафиксировал это решение в конфигурационном файле. >> Стефан Дасич, старший инженер по исследованию вредоносного ПО и технический руководитель веб-защиты в Malwarebytes ThreatLabs -- Источник: www.malwarebytes.com
Остальная часть наборов инструментов включает: обнаружение автоматизированных браузеров, используемых сканерами безопасности, отключение сообщений консоли, препятствия для инструментов разработки, скрытые адреса серверов. Особенно, адрес Solana, указанный на странице, не появляется нигде в большом скрипте, который удаленно получает идентификатор оператора и его настройки на инфраструктуре, также создающей транзакции, представленные жертвам.
Таким образом, изменение бенефициара краж не требует вмешательства в сайт. Несколько индикаторов предполагают дренаж, предлагаемый как услуга различным операторам, даже если Malwarebytes не смог точно идентифицировать используемый инструмент. Два упомянутых домена, centrodigestionedellarapina[.]life и dasunerforschtelandamendederwelt[.]sbs, принадлежат анализируемой вредоносной инфраструктуре.
Модель сообщает: Scam Sniffer оценивал убытки, причиненные этими наборами, в почти 494 миллиона долларов только за 2024 год, на более чем 330 000 адресов.   Даже Anonymous предупреждает свое сообщество о вредоносных программах, связанных с выходом GTA 6 -- Источник: Аккаунт X
L'écran de signature, dernière barrière avant la perte
Подключение своего кошелька ничего не дает никому. Подключение раскрывает публичный адрес, а не средства, которые на нем хранятся. Все происходит на следующем экране, где кошелек требует подписи.
Phantom симулирует каждую транзакцию перед подтверждением и отображает на понятном языке, что произойдет, с предупреждением, когда операция кажется подозрительной. MetaMask и Rabby также предлагают инструменты для симуляции и предупреждения о безопасности. Однако ни один из этих защитных механизмов не устоит перед рефлекторным нажатием на << Подтвердить >>.
Два сигнала достаточно, чтобы все остановить. Транзакция, которая перемещает всю или почти всю сумму, когда мы ожидали 1 SOL. И любая просьба о подтверждении, разрешении или доступе к токенам и NFT: магазин, продающий видеоигру, не имеет никаких оснований требовать постоянного разрешения на коллекцию.
Для тех, кто уже подключил свой кошелек, порядок операций имеет значение. Сначала необходимо отозвать предоставленные разрешения, с помощью многосетевого инструмента, такого как Revoke.cash, инструмента Etherscan для Ethereum или соответствующего обозревателя для используемой сети. Затем отключитесь от сайта, зная, что это действие не отменяет никаких уже подписанных разрешений. Наконец, проверьте содержимое кошелька, токены и NFT, на каждой из используемых цепочек.
Если средства ушли или если seed phrase была введена где-то, остальное должно перейти в новый кошелек. Анализируемый код не требует и не раскрывает фразу восстановления, но любое ручное введение является отдельным компрометацией. Выполненный перевод, в свою очередь, не откатывается.
Последний рефлекс, сообщить адрес получателя своему поставщику кошелька и в государственную службу сообщения, а затем игнорировать благодатные сообщения от << восстановителей средств >>, которые появляются в последующие часы. Обещание вернуть украденные криптовалюты за комиссию часто является вторым мошенничеством, предложенным той же жертве.
GTA 6 выйдет 19 ноября на PlayStation 5 и Xbox Series X|S, через магазины, которые игроки уже используют, и Rockstar не просит никого подключать криптокошелек. В отсутствие анонсированной версии для ПК, любая страница, обещающая загрузку ПК после оплаты, дисквалифицируется еще до того, как отобразит свою кнопку подключения. Будьте осторожны, мошенники, безусловно, продолжат пользоваться общим энтузиазмом за несколько месяцев до выхода ожидаемой игры.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Биткойн, Эфириум, Солана: кто на самом деле более децентрализован?

BlackRock купила 1,16 миллиарда Ethereum за 15 дней

Tether заблокировала 42 миллиона USDT до судебного решения

Virtune Chainlink ETP представлен на Варшавской фондовой бирже

XRP Ledger протестирован исследователями BIS для проверки данных

Вашингтон публикует ВВП и инфляцию на десяти публичных блокчейнах

x402 с момента запуска: 150 миллионов транзакций, объем расчетов и обзор реальных сценариев использования

ARK Invest сравнивает Ethereum, Solana и Hyperliquid с ресторанными сетями

Как переключатель комиссии Uniswap переработал доходы

Объем торгов на XRP Ledger на счет увеличился в три раза по сравнению с прошлым годом — исследование Evernorth, остаток RLUSD увеличился примерно в семь раз

Сеть Ethereum L2 Silicon объявила о закрытии, 9,75 миллиона долларов активов ожидают вывода

Jupiter запустил Universal Deposit, поддерживающий кросс-цепные обмены активов на USDC

Какие альткойны выигрывают от популярности Robinhood Chain без выпуска токенов?

Артур Хейс: Падение евро к иене предвещает ускорение печатания денег ФРС, что благоприятно для биткойна

Исследователь ARK утверждает, что Ethereum успешно создал L2 систему, но не взимает плату

Три публичные блокчейна остановились за четыре дня: кто имеет право нажать кнопку паузы?

ФБР конфисковало 560000 долларов в криптовалюте для ХАМАС, взяло под контроль сайты по сбору средств

EIP-7906, предложение по безопасности Ethereum рассматривается

HINC используется в качестве обеспечения для глобального доллара на платформе Loopscale

Объем ордерной книги XRP Ledger вырос на 79% на фоне снижения числа трейдеров

Отслеживание криптовалюты могут включить в контроль валютной выручки экспортеров

Privy соединяет криптовалютные кошельки и банковские счета

Доход ArbitrumDAO достиг 6,19 миллиона долларов в первой половине 2026 года

Mastercard стал спонсором хакатона XRP Ledger

Injective не смогла произвести новые блоки в течение 4 часов после атаки на 4,9 миллиона долларов

Что такое Hedera Hashgraph и как работает HBAR?

Что такое NFT и имеют ли невзаимозаменяемые токены значение в 2026 году?

Bitwise запускает хранилище RWA PAPY на Morpho

Криптовалюта в конечном итоге объединится с финансовыми технологиями ИИ










