Криптовалюта: Фальшивий GTA 6, який висмоктує ваш гаманець
Копія майже ідеальна. Сайт відтворює вигляд фан-сторінки, присвяченої GTA 6, включаючи офіційні візуальні матеріали та точну інформацію про його вихід. Між двома ігровими кадрами він пропонує купити << витік >> гри за 50 доларів або за 1 SOL, приблизно 102 долари. Але користувачі, які підключають свій гаманець і підтверджують транзакцію, ризикують втратити набагато більше: код готує передачу їхніх активів замість того, щоб стягувати заявлену ціну.
Це третя версія шахрайства з GTA 6, виявлена цього року антивірусним видавництвом Malwarebytes. Перша продавала << ранній доступ >> за кілька сотень доларів у криптовалюті, друга маскувала інфостілера під ігрову демо-версію. Ця ж завантажує wallet drainer відразу після відкриття сторінки, іншими словами, код, призначений для висмоктування активів з гаманця, якщо його власник підтверджує транзакцію або запропоновану авторизацію.
Ключові моменти {#h-points-cles}
- Фальшивий сайт фанатів GTA 6 пропонує копію << витік >> за 50 доларів або 1 SOL, але завантажує wallet drainer відразу після відкриття сторінки
- Скрипт обсягом 2,4 МБ націлений на сім мереж (Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base, Fantom) і запитує передачі або підтвердження токенів і NFT
- Параметр під назвою CIS_Protection блокує відвідувачів з десяти країн колишнього СРСР, що є класичною практикою кримінального інструментарію російськомовних
- Підключення гаманця нічого не краде: небезпека полягає на екрані підпису, де потрібно відмовитися від будь-якої передачі всього балансу або будь-якого запиту на постійний доступ
Бездоганний декор, халтурний магазин
Вітрина не має жодних очевидних недоліків, згідно з висновками експертів Malwarebytes. Зворотний відлік до 19 листопада, карта Леоніда, інформаційна сітка відповідає оголошенням Rockstar: вихід на PlayStation 5 та Xbox Series X|S, жодної версії для ПК у програмі. Копіювання та вставка чисті, оскільки походять з легітимних джерел.
Комерційна мова, однак, суперечить сама собі в кожному абзаці. У нижньому колонтитулі стверджується, що сайт << не пропонує жодних покупок, завантажень чи платежів >>, за два сантиметри під двома кнопками оплати. Блок підписки на розсилку називається << Отримуйте сповіщення. Не попадайтеся на шахрайство. >> Сітка оголошує гру, призначену для консолей, тоді як FAQ обіцяє завантаження для ПК після покупки, і запевняє, що жодна ціна не була підтверджена, хоча офіційні попередні замовлення відкриті з червня. Слово << завантажити >> там написано з помилкою, а одна рядок говорить про GTA IV замість VI.
Між цими неточностями є добре відпрацьована маневра: сторінка попереджає, що всі інші сайти, які пропонують << витік >> є шахрайствами, і що вона є єдиним безпечним місцем для покупки. Викриття конкурентів-шахраїв залишається найекономічнішим способом роззброїти вже недовірливого відвідувача.
Сценарій тримається, оскільки справжній витік дійсно відбувся. У вересні 2022 року дев’яносто відео ігрового процесу пре-альфа з внутрішніх систем Rockstar були опубліковані підлітком, пов’язаним з групою Lapsus$. Два послідовні перенесення з тих пір змістили вихід з осені 2025 року на 26 травня 2026 року, а потім на 19 листопада. Кожне перенесення подовжує вікно експлуатації, яке пропонується шахраям. ![Сайт відтворює вигляд фан-сторінки, присвяченої GTA 6, включаючи офіційні візуальні матеріали та точну інформацію про його вихід. Між двома ігровими кадрами він пропонує купити копію «витік» гри за 50 доларів або за 1 SOL, приблизно 102 долари. Але користувачі, які підключають свій гаманець і підтверджують транзакцію, ризикують втратити набагато більше: код готує передачу їхніх активів замість того, щоб стягувати заявлену ціну.
Це третя версія шахрайства з GTA 6, виявлена цього року антивірусним редактором Malwarebytes. Перша продавала «ранній доступ» за кілька сотень доларів у криптовалюті, друга маскувала інфостілера під ігрову демо-версію. Ця версія завантажує дренажний гаманець відразу після відкриття сторінки, іншими словами, це код, призначений для siphoning активів з гаманця, якщо його власник підтверджує транзакцію або запропоновану авторизацію. Сайт має вигляд фан-сторінки, присвяченої GTA 6, включаючи офіційні візуали та точну інформацію про його вихід. Між двома ігровими плитками він пропонує купити «злиту» копію гри за 50 доларів або за 1 SOL, приблизно 102 долари. Але користувачі, які підключають свій гаманець і підтверджують транзакцію, ризикують втратити набагато більше: код готує передачу їх активів замість того, щоб стягувати заявлену ціну.
Це третя версія шахрайства з GTA 6, виявлена цього року антивірусним редактором Malwarebytes. Перша продавала «ранній доступ» за кілька сотень доларів у криптовалюті, друга маскувала інфостілера під ігрову демо-версію. Ця версія завантажує дренажний гаманець відразу після відкриття сторінки, іншими словами, це код, призначений для siphoning активів з гаманця, якщо його власник підтверджує транзакцію або запропоновану авторизацію. Попередження Malwarebytes повторюються в спеціалізованій пресі -- Джерело: Обліковий запис X
Дренажник, запропонований як послуга, з його списком виключень
Два шматки коду співіснують на сторінці, дуже різного характеру. Перший, написаний в HTML, націлений на гаманці Solana. Він ніколи не стягує заявлену ціну: він читає баланс, залишає достатньо для сплати мережевих зборів і готує передачу всього решти на адресу 21iWU6FJWJ9FKKz4Jek2CyTh2x1fqs5jawjrNgE3nHjN. <1 SOL> з кнопки не входить в жоден розрахунок.
Другий є скриптом обсягом 2,4 МБ значно більш амбітним. Він містить легітимну бібліотеку підключення гаманців, широко використовувану в Інтернеті, до якої було приєднано шкідливий код: інвентаризація активів, оцінка в доларах, передача профілю оператору, а потім отримання транзакцій для підписання жертвою. Підтримуються сім мереж: Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base та Fantom, з розпізнаванням основних стейблкоїнів.
Технічна нюанс визначає все. Передача миттєво забирає кошти. Авторизація не переміщує нічого відразу: вона надає третій стороні можливість перемістити токени або колекції NFT пізніше, поки їх власник не відкликав її. Скрипт обробляє обидва сценарії та коригує свої запити відповідно до вмісту гаманця.
Ще до відображення кнопки підключення, він завантажує свою конфігурацію з сервера оператора та геолокалізує відвідувача за його IP-адресою. Десять країн викликають повідомлення <Цей веб-сайт недоступний у вашому регіоні> з подальшою перенаправленням на порожню сторінку: Вірменія, Азербайджан, Білорусь, Казахстан, Киргизстан, Молдова, Росія, Таджикистан, Туркменістан та Узбекистан.
Економія цього набору країн пострадянського простору є давньою практикою в деяких злочинних інструментах, зазвичай інтерпретованою як запобіжний захід щодо місцевих поліцій. У коді параметр має однозначну назву: CIS_Protection.
<< Ми не робитимемо висновків про особи, відповідальні за це, лише на основі простого списку країн. Той, хто створив цей інструмент, свідомо вирішив, кого він приймає на обкрадання, і зафіксував це рішення у файлі конфігурації. >> Стефан Дасич, старший інженер з дослідження шкідливого програмного забезпечення та технічний керівник веб-захисту в Malwarebytes ThreatLabs -- Джерело: www.malwarebytes.com
Інші елементи набору інструментів: виявлення автоматизованих браузерів, що використовуються сканерами безпеки, вимкнення повідомлень консолі, перешкоди для інструментів розробки, приховані адреси серверів. Найголовніше, адреса Solana, зазначена на сторінці, не з'являється ніде в основному скрипті, який віддалено отримує ідентифікатор оператора та його налаштування на інфраструктурі, що також генерує транзакції, представлені жертвам.
Отже, зміна бенефіціара крадіжок не вимагає втручання в сайт. Кілька ознак свідчать про дренаж, запропонований як послуга різним операторам, хоча Malwarebytes не змогла точно ідентифікувати використаний інструмент. Два виявлені домени, centrodigestionedellarapina[.]life та dasunerforschtelandamendederwelt[.]sbs, належать до проаналізованої шкідливої інфраструктури.
Модель повідомляє: Scam Sniffer оцінює збитки, завдані цими наборами, у майже 494 мільйони доларів лише за 2024 рік, на понад 330 000 адрес.   Навіть Anonymous попереджає свою спільноту про шкідливі програми, пов'язані з виходом GTA 6 -- Джерело: Обліковий запис X
Екран підпису, остання бар'єра перед втратою
Підключення свого гаманця не дає нічого нікому. Підключення відкриває публічну адресу, а не кошти, які на ній зберігаються. Все відбувається на наступному екрані, де гаманець вимагає підпису.
Phantom симулює кожну транзакцію перед підтвердженням і відображає зрозумілою мовою, що відбудеться, з попередженням, коли операція виглядає підозріло. MetaMask та Rabby також пропонують інструменти для симуляції та попередження про безпеку. Проте жоден з цих запобіжників не витримує рефлекторного кліку на << Підтвердити >>.
Два сигнали достатньо, щоб зупинити все. Транзакція, яка переміщує всю або майже всю суму, де ми очікували 1 SOL. І будь-який запит на підтвердження, авторизацію або доступ до токенів і NFT: магазин, що продає відеогру, не має жодної причини вимагати постійний дозвіл на колекцію.
Для тих, хто вже підключив свій гаманець, порядок дій має значення. Спочатку потрібно анулювати надані дозволи, за допомогою багатоканального інструменту, такого як Revoke.cash, інструменту Etherscan для Ethereum або відповідного експлорера для використаної мережі. Відключитися від сайту потім, знаючи, що ця дія не скасовує жодного вже підписаного дозволу. Нарешті, перевірити вміст гаманця, токени та NFT, на кожній з використаних мереж.
Якщо кошти зникли, або якщо seed phrase була введена десь, решта повинна перейти до нового гаманця. Аналізований код не запитує і не відкриває фразу відновлення, але будь-який ручний ввід є окремим компрометацією. Виконаний переказ, у свою чергу, не скасовується.
Останній рефлекс, повідомити адресата своєму постачальнику гаманця та до державної служби повідомлень, а потім ігнорувати благодійні повідомлення від << рятувальників коштів >>, які з'являються в наступні години. Обіцяти повернення вкрадених криптовалют за комісію — це часто друга афера, що подається тій же жертві.
GTA 6 вийде 19 листопада на PlayStation 5 та Xbox Series X|S, через магазини, які вже використовують гравці, і Rockstar не просить нікого підключати крипто-гаманець. Відсутність анонсованої версії для ПК, будь-яка сторінка, що обіцяє завантаження ПК після оплати, дискваліфікується ще до того, як відобразить кнопку підключення. Будьте обережні, шахраї, напевно, продовжать користуватися загальним ентузіазмом за кілька місяців до виходу дуже очікуваної гри.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Tether заблокував 42 мільйони USDT перед судовим рішенням

Virtune Chainlink ETP запроваджено на Варшавській фондовій біржі

XRP Ledger протестовано дослідниками BIS для перевірки даних

Вашингтон публікує ВВП та інфляцію на десяти публічних блокчейнах

Запуск x402: 150 мільйонів транзакцій, огляд обсягу розрахунків та реальних сценаріїв використання

ARK Invest порівнює Ethereum, Solana, Hyperliquid з мережами ресторанів

Незважаючи на прибутки від криптовалют, акціонери залишаються незадоволеними: дослідження Kaiko діагностує структурні обмеження DAT

Як комісійний перемикач Uniswap перепроектував доходи

XRP Ledger: обсяг торгів на рахунок зріс у три рази в порівнянні з минулим роком — дослідження Evernorth, баланс RLUSD зріс приблизно в сім разів

Ethereum L2 мережа Silicon оголосила про закриття, активи на суму 9,75 мільйона доларів чекають на виведення

Jupiter запустив Universal Deposit, що підтримує крос-ланцюговий обмін активів на USDC

Які альткоїни виграють від популярності Robinhood Chain без випуску токенів?

Дослідник ARK стверджує, що Ethereum успішно створив L2 систему, але не стягує збори

Три блокчейни зупинилися за чотири дні: хто має право натискати кнопку паузи?

ФБР вилучило 560000 USD у криптовалюті для ХАМАС, взявши під контроль сайти збору коштів

EIP-7906, оцінка пропозиції безпеки Ethereum

HINC використовується як забезпечення для глобальних доларових кредитів на Loopscale

Зростання сегментації ліквідності через різницю в структурах консенсусу бездозвільних блокчейнів

Обсяг торгів на XRP Ledger зріс на 79% у міру зменшення кількості трейдерів

Відстеження криптовалюти може бути включено в контроль валютних надходжень експортерів

Privy з'єднує крипто-гаманець та банківські рахунки

Доходи ArbitrumDAO досягли 6,19 мільйона доларів у першій половині року

Mastercard став спонсором хакатону XRP Ledger

Injective зазнав атаки на 4 години з втратою 4,9 мільйона доларів

Що таке Hedera Hashgraph і як працює HBAR?

Що таке NFT і чи мають непідмінні токени значення у 2026 році?

Bitwise запускає RWA сховище PAPY на Morpho

Криптовалюта врешті-решт зіллється з фінансами штучного інтелекту

Японські 10-річні облігації перевищили 3%, BTC впав до 77 000 доларів












