Syarikat keselamatan siber Malwarebytes mengungkapkan bahawa sebuah laman web yang meniru halaman bocoran muat turun GTA 6 sedang menggoda pengguna untuk menyambungkan dompet kripto, serta mengalihkan aset di atas rantai. Laman tersebut kelihatan seperti pengiraan mundur permainan dan pautan muat turun versi "bocor", tetapi sebenarnya mengandungi skrip pencurian dompet yang menargetkan pelbagai rantai awam.
Menyamar sebagai halaman bocoran permainan
Laman ini mengandungi maklumat palsu yang kelihatan sah mengenai GTA 6, dan menggunakan jebakan seperti “pengalaman awal” atau “versi bocor” untuk mendorong pengunjung melakukan pembayaran atau menyambungkan dompet. Malwarebytes menyatakan bahawa terdapat dua kaedah bayaran di laman tersebut, satu meminta 50 dolar AS, dan yang lain memerlukan pembayaran 1 SOL.
Pengurus juga cuba mencipta kepercayaan dengan “mengingatkan pengguna bahawa laman web bocor lain adalah penipuan”. Namun, penyelidik masih menemui beberapa kesalahan dalam teks laman, termasuk masalah ejaan dan kesalahan menulis GTA VI sebagai GTA IV.
Boleh menyerang beberapa rantai awam secara serentak
Malwarebytes menyatakan bahawa kod jahat terutamanya muncul di kawasan pilihan pembayaran, yang mengandungi dua komponen berasingan:
- Satu set untuk dompet Solana
- Satu set dompet yang kompatibel dengan rantai Ethereum
Di antaranya, skrip yang berkaitan dengan Solana akan mengira jumlah penghantaran, berusaha meninggalkan hanya baki yang cukup untuk membayar caj transaksi ke akaun mangsa. Skrip lain yang lebih besar menyamar sebagai alat sambungan wallet biasa, tetapi menambahkan fungsi jahat ke dalam kod asal.
Menurut Malwarebytes, yang terakhir boleh menyerang dompet di pelbagai rangkaian, termasuk:
- ethereum
- Polygon
- BNB Smart Chain
- Avalanche, Arbitrum, Base, dan Fantom
Tema GTA 6 telah berulang kali digunakan dalam penipuan kripto
Malwarebytes sebelum ini juga telah mengesan beberapa kes penipuan yang memanfaatkan populariti GTA 6, termasuk "pra-pengalaman", laman demo palsu, dan laman berkaitan "Extended Look". Laman-laman semacam ini biasanya menggabungkan maklumat permainan sebenar dengan proses transaksi palsu untuk mengurangkan kesedaran pengguna.
U.Today juga menyebut bahawa beberapa hari yang lalu, aktiviti kripto lain yang berkaitan dengan kebocoran GTA VI juga dilacak oleh agensi analisis rantai yang memperhatikan pergerakan dana. Laporan itu menunjukkan bahawa dompet yang berkaitan dengan CYBERLEEK telah menghantar kira-kira US$350,000, tetapi identiti pelaku yang terlibat belum diumumkan.
Peristiwa semacam ini menunjukkan bahawa permainan popular, airdrop, dan kandungan eksklusif masih menjadi cara biasa yang digunakan dalam penipuan kripto. Bagi pengguna, sebarang laman web yang memerlukan pembayaran terlebih dahulu, muat turun, atau meminta penyambungan dompet untuk mengambil alih "kandungan eksklusif" adalah situasi berisiko tinggi.


