Наш Telegram
КурсыBTC $84 863 −2,0%ETH $2 682 −2,3%TON $1,510 −2,5%SOL $119,42 −2,2%USDT/RUB 83,62 ₽
Гайды3 мин

Фейковые голоса за rewards: Malwarebytes нашла 70 сайтов под xStocks и Pendle

1 октября 2026 Malwarebytes описала сеть из примерно 70 фишинговых сайтов, имитирующих xStocks, Pendle и другие бренды через приманку rewards/vote и 1,25x boost. Голосование не должно требовать spending approval — это практический красный флаг, не обвинение настоящих проектов.

Автор: Редакция КриптоПанкс
Фейковые голоса за rewards: Malwarebytes нашла 70 сайтов под xStocks и Pendle
Коротко
  • Malwarebytes, 1 октября 2026: ~70 сайтов; бренды-прикрытия включают xStocks, Pendle, Zama, Kinetiq и другие из списка отчёта.
  • Lure: rewards/vote и 1,25x boost; действие Vote ведёт к подключению кошелька.
  • Домены sitemu*.xyz; IoCs перечислены в отчёте; параллельно помни общую гигиену кошелька.

Если ты гуглишь фейковые сайты rewards vote крипта, открой отчёт Malwarebytes от 1 октября 2026. Исследователи описали примерно 70 сайтов, которые маскируются под бренды вроде xStocks, Pendle, Zama, Kinetiq, Yield Basis, Firelight, Umia, Keeta, NetNet. Приманка — rewards и vote, часто с обещанием 1,25x boost. Сценарий короткий: Vote → connect wallet. Домены в семье sitemu*.xyz. В текстах попадается запятая в «1,25x» как лингвистический след. Это имитация брендов, а не приговор настоящим протоколам. Слово про мошенничество проектам мы не вешаем: фейки воруют чужой дизайн.

Как выглядит атака

Жертве показывают «голосование» или «буст наград». Интерфейс узнаваемый, логотипы знакомые, срочность нарисована. Дальше просят подключить кошелёк. Критический момент — тип подписи. Нормальное on-chain голосование в настоящих протоколах не обязано выглядеть как unlimited spending approval на твои токены. Если «vote» внезапно просит разрешить тратить активы, остановись.

Запятая в 1,25x — мелочь, но Malwarebytes её фиксирует. Это не единственный признак и не «доказательство для суда на глаз», зато полезный сигнал в пачке с доменом sitemu*.xyz и давлением «успей проголосовать».

Отчёт: Malwarebytes — fake xStocks/Pendle rewards vote. Параллельная гигиена (другая кампания, не смешивать): RelayShield про фейковые Ledger-ads.

Чеклист перед подключением

1) Домен важнее дизайна. Сверяй URL с официальным каналом проекта, не с картинкой в Telegram.
2) Голосование без смысла spending. Если wallet показывает approve/increaseAllowance на крупную сумму ради «vote» — красный флаг.
3) Burner сначала. Для незнакомых mint/vote/claim используй пустой кошелёк, не основной сейф.
4) Revoke после экспериментов. Даже если «просто коннект», проверь approvals.
5) Не путай кампании. Фейковые Ledger-ads из RelayShield — соседний класс атак; выводы про сиды и поддельные расширения полезны, но IoCs другие.

Развёрнутый соседний гайд: как проверить фейковый airdrop сайт.

Что это значит для тебя

Ты можешь пользоваться Pendle, Kinetiq и другими живыми продуктами и всё равно попасть на зеркало. Поэтому правило «беру ссылку только из официального source-of-truth» важнее любви к бренду. Если видишь claim/vote в директе — считай это враждебным, пока не доказано обратное.

Аирдроп-сезоны усиливают фон шума. Рядом сейчас идут Kinetiq kPoints claim KNTQ, Arcus Points Season 1, Telegram Wallet Season 3 награды. Чем больше легитимных claim, тем гуще маскировка.

Про инфраструктурную осторожность с субаккаунтами и агентами на биржах — другой угол того же навыка «минимизируй права»: Binance Agent OS субаккаунт.

Чего нельзя делать в голове

Нельзя объявить настоящий Pendle «плохим», потому что фишеры украли логотип. Нельзя писать, что «все vote теперь ловушка»: настоящие DAO-голосования существуют. Нельзя переносить IoCs Malwarebytes на кампанию RelayShield один в один. Нельзя обещать, что burner спасёт всегда — он снижает ущерб, не отменяет глупость с сидом на сайте.

Практика на пять минут

Открой отчёт Malwarebytes и найди список брендов-прикрытий и семейство sitemu*.xyz. Сохрани себе правило: vote ≠ spending. Проверь extensions браузера и закладки — фишинг любит подменять «удобные» ссылки. Если уже подписал странный approve, отзови его через проверенный revoke-инструмент с официального гайда экосистемы, не через новый «helper» из того же чата, где тебя и заманили.

RelayShield про фейковые Ledger-ads добавь как напоминание: реклама кошелька в поиске тоже бывает ядовитой. Разные кампании, один рефлекс — не вводи seed в браузере.

Разбор приманки 1,25x без самообмана

Буст 1,25x звучит «почти правдоподобно». Не 100x, не космос — поэтому мозг расслабляется. Malwarebytes как раз показывает, что умеренная жадность опаснее космической. Ты не чувствуешь себя жертвой сказки, ты чувствуешь себя «рациональным фармером».

Список брендов-прикрытий в отчёте длинный: xStocks, Pendle, Zama, Kinetiq, Yield Basis, Firelight, Umia, Keeta, NetNet и дальше по тексту Malwarebytes. Заучивать все IoCs наизусть не обязательно. Обязательно заучить рефлекс: открыл vote/rewards из непонятного канала — сначала домен, потом дизайн.

Семья sitemu*.xyz — конкретный кластер. Завтра кластер может сменить зону. Поэтому методология важнее одного blacklist. Методология: официальный source-of-truth, burner, чтение wallet prompt, revoke.

RelayShield про фейковые Ledger-ads держи как второй сюжет. Там иногда просят seed или ведут на поддельные расширения. В кампании Malwarebytes акцент на vote→connect и spending. Разные входы, один выход — дренаж. Не смешивай индикаторы в один «универсальный вирус», но смешивай привычки защиты.

Если уже попал: останови активности на заражённом адресе, переведи остатки через проверенный путь на чистый кошелёк (без подключения к тем же фишинговым dapp), отзови approvals, смени операционную гигиену браузера. Эта колонка не заменяет персональный разбор инцидента. Она даёт порядок первых шагов без панического «отправь сид саппорту».

Источники: Malwarebytes, RelayShield.

Материал не является инвестиционной рекомендацией. Крипта — высокий риск, решения принимаешь сам.

Как отличить фейковый claim от официального: чеклист после волны sitemu.xyz
Гайды
Как отличить фейковый claim от официального: чеклист после волны sitemu.xyz
3 октября 2026
Uptober 2026: два текста от 1 октября нельзя склеить в один процент сентября
Гайды
Uptober 2026: два текста от 1 октября нельзя склеить в один процент сентября
2 октября 2026
Плагин Unity для Claude Code: 29 навыков есть в блоге, не в документации
Гайды
Плагин Unity для Claude Code: 29 навыков есть в блоге, не в документации
2 октября 2026

Будь в теме первым

Главные новости крипты, мемкоинов и нейросетей. Коротко, каждый день.