假冒的 GTA 6 泄露網站竊取多鏈加密貨幣錢包

iconBlockchainreporter
分享
AI summary icon精華摘要
根據鏈上新聞,一個偽造的 GTA 6 泄密網站正在竊取多鏈加密貨幣錢包。該網站針對 Solana、Ethereum 和 BNB Smart Chain。惡意軟體會檢查餘額,保留最少資金,並將其餘資金轉出。一個 2.4 MB 的腳本會收集錢包資料並授權代幣或 NFT 轉帳。攻擊者使用租用的基礎設施和反掃描工具。用戶應拒絕可疑的授權並審查權限。通脹數據保持穩定,但錢包安全正受到威脅。
malware-virus-hack

Malwarebytes 於 9 月 1 日表示,一個偽裝成洩露的 Grand Theft Auto VI 副本賣家的網站,包含旨在耗盡連接的加密貨幣錢包的程式碼。該公司 技術分析 發現,其中一個元件針對 Solana,另一個較大的腳本則配置用於另外七個網路。此活動是一種錢包權限威脅,而非簡單的付款詐騙。

該頁面宣稱洩露內容售價為 $50 或 1 SOL,並借用看似合理的發布細節以增加可信度。Malwarebytes 表示,內嵌的 Solana 代碼忽略該宣稱價格:它會檢查錢包餘額,保留少量金額作為交易費用,並將剩餘部分準備轉帳。此行為使所要求的購買價格成為誘餌,而非潛在損失的上限。

惡意程式針對多個網路的資產

根據研究人員的說法,一個約 2.4 MB 的獨立腳本將合法的錢包連接軟體與惡意功能結合在一起。它能夠清點資產、估算其價值、將錢包和訪客詳細資訊發送給操作者,並獲取交易以供批准。已配置的網路包括 Ethereum、Polygon、BNB Smart Chain、Avalanche、Arbitrum、Base 和 Fantom;該代碼還能識別穩定幣,並請求存取代幣或 NFT 收藏品。

轉帳與授權之間的區別至關重要。轉帳可立即移動資產,而代幣或 NFT 的授權可能讓攻擊者日後能夠移動這些資產。類似 wallet-drainer campaigns have exploited deceptive permission requests 的活動已利用欺騙性的授權請求,使得簽署畫面——而非行銷頁面——成為關鍵的安全檢查點。

研究人員發現租用基礎設施的跡象

Malwarebytes 表示,較大的腳本會從遠端伺服器下載操作員識別碼和設定,而其目標地址與頁面中嵌入的 Solana 地址不同。研究人員表示,這種結構類似於多個客戶使用的託管服務,但他們無法識別具體產品。遠端設定可讓操作員在不編輯偽造的 GTA 頁面的情況下,更改盜取資金的轉帳地址。

該代碼在尋求批准前也會分析錢包,並包含旨在阻礙自動化掃描器和瀏覽器開發者工具的措施。一個可選的國家過濾器會封鎖來自獨立國家聯合體地區十個國家的訪客。Malwarebytes 警告稱,僅憑此列表無法確定該活動的建設者或運營者。

錢包授權畫面是最後一道防線

僅連接錢包並不會轉移資產,報告強調;風險出現在用戶簽署隨後的交易或權限請求時。用戶應拒絕那些會轉移幾乎全部餘額或授予遊戲賣家對代幣或 NFT 控制權的請求。更廣泛的 crypto wallet security practices 還包括使用可信的下載來源,並將重要資產與用於不熟悉應用程式的錢包分開。

任何曾批准存取權限的人士應審查並撤銷現有的權限,而輸入過恢復短語的用戶應將該錢包視為已單獨受損,並將剩餘資產轉移至新建立的钱包。此事件延續了針對加密貨幣持有者的釣魚攻擊模式,這些攻擊通常利用知名品牌製造緊迫感,隨後提出欺騙性要求。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露