A empresa de segurança cibernética Malwarebytes revelou que um site que se passa por uma página de vazamento e download do GTA 6 está induzindo usuários a conectar suas carteiras criptográficas, com o objetivo de transferir ativos na cadeia. A página, que aparenta ser um contador regressivo do jogo e uma entrada para baixar a versão vazada, na verdade contém um script de roubo de ativos da carteira voltado para múltiplas blockchains.
Fingir ser uma página de vazamento de jogo
Essas páginas incorporam informações aparentemente autênticas sobre o GTA 6 e usam a isca de “prévia antecipada” ou “versão vazada” para induzir os visitantes a realizar pagamentos ou conectar suas carteiras. A Malwarebytes informou que duas formas de cobrança aparecem nessas páginas: uma exige 50 dólares e a outra solicita 1 SOL.
Os operadores também tentaram criar credibilidade ao “alertar os usuários de que outros sites vazados são golpes”. No entanto, os pesquisadores ainda encontraram vários erros no texto da página, incluindo problemas de ortografia e a menção incorreta de GTA VI como GTA IV.
Pode atacar múltiplas cadeias públicas ao mesmo tempo
Malwarebytes afirma que o código malicioso aparece principalmente na área de opções de pagamento, contendo dois componentes independentes:
- Um conjunto para carteiras Solana
- Um conjunto para carteiras compatíveis com Ethereum
Entre eles, os scripts relacionados ao Solana calculam o valor da transferência, deixando intencionalmente apenas um saldo mínimo na conta da vítima, suficiente apenas para cobrir as taxas de transação. Outro conjunto de scripts, de maior escala, disfarça-se como uma ferramenta normal de conexão de carteira, mas adiciona funcionalidades maliciosas ao código original.
De acordo com a Malwarebytes, o último pode atacar carteiras em várias redes, incluindo:
- Ethereum
- Polygon
- BNB Smart Chain
- Avalanche, Arbitrum, Base e Fantom
O tema do GTA 6 já foi usado várias vezes em fraudes criptográficas
Malwarebytes também havia detectado vários casos de golpes explorando o hype do GTA 6, incluindo supostas "experiências antecipadas", páginas de demonstração falsas e páginas relacionadas ao "Extended Look". Esses sites geralmente misturam informações reais do jogo com processos de transação falsificados para reduzir a警惕 dos usuários.
U.Today também mencionou que, apenas alguns dias atrás, outra onda de atividade cripto relacionada ao vazamento do GTA VI foi rastreada por instituições de análise on-chain, com movimentações de fundos. O relatório indicou que carteiras associadas ao CYBERLEEK transferiram aproximadamente US$ 350.000, mas a identidade dos operadores envolvidos ainda não foi revelada.
Esses eventos mostram que jogos populares, airdrops e conteúdo exclusivo ainda são métodos comuns usados em phishing cripto. Para os usuários, qualquer página que exija pagamento antecipado, download ou conexão de carteira para receber “conteúdo exclusivo” é um cenário de alto risco.


