Пользователей CoW Swap предупредили после того, как Blockaid обнаружил атаку на фронтенд COW.FI

COW-0,52%

Blockaid пометила пользовательский интерфейс cow.fi на CoW Swap как вредоносный, призывая пользователей отозвать одобрения токенов и избегать dApp на фоне более широкой волны атак на интерфейсы DeFi.
Summary

  • Blockaid пометила основной фронтенд cow.fi на CoW Swap как вредоносный.
  • Пользователям настоятельно рекомендуется немедленно отозвать одобрения токенов и не взаимодействовать с dApp.
  • Инцидент подчеркивает растущую волну атак на фронтенды DeFi в ключевых протоколах.

Блокчейн-компания по безопасности Blockaid предупредила, что основная веб-страница CoW Swap COW.FI была скомпрометирована в предполагаемой атаке на фронтенд, став очередной громкой попыткой эксплойта против крупного интерфейса для торговли в DeFi.

В уведомлении, опубликованном в X, Blockaid заявила, что ее система «обнаружила атаку на фронтенд, нацеленную на Cowswap», и подтвердила, что домен cow.fi был помечен как вредоносный внутри кошельков, интегрированных с Blockaid, посоветовав пользователям «воздержаться от подписания транзакций и избегать взаимодействия с dApp, пока проблема не будет решена».

После этого предупреждения сообщества CoW Swap и независимые комментаторы по безопасности призвали трейдеров, которые подключали кошельки к CoW Swap, немедленно отозвать любые действующие одобрения токенов и прекратить взаимодействие с фронтендом платформы до дальнейшего уведомления, даже несмотря на то, что лежащие в основе смарт-контракты не сообщались как скомпрометированные.

🚨 Community Alert:

Система Blockaid обнаружила атаку на фронтенд на @CoWSwap.

Сайт cow[.]fi был помечен как вредоносный.

Немедленно избегайте любых взаимодействий с dApp. pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) April 14, 2026

Уведомление Blockaid добавляет волну атак на фронтенды DeFi {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Последнее уведомление Blockaid выходит на фоне всплеска так называемых угонов фронтенда, когда злоумышленники компрометируют веб-сайт или DNS проекта вместо его ончейн-контрактов, молчаливо подменяя реальные подсказки транзакций на вредоносные, которые опустошают кошельки пользователей.linkedin+1

В феврале Blockaid сообщила о схожей атаке на фронтенд на платформу токенизации OpenEden, предупредив пользователей «воздержаться от подписания транзакций и избегать взаимодействия с dApp, пока проблема не будет решена», при этом в последнее время отдельные инциденты затронули lending-протокол Curvance и управляющего активами Maple Finance.

Как отмечено в собственных гайдах по безопасности DeFi от CoW Swap, эти атаки нацелены на «людей, устройства и поведение при транзакциях, а не только на атаку кода», поэтому базовая гигиена вроде проверки URL, использования закладок браузера и мониторинга одобрений токенов критически важна как для розничных, так и для профессиональных пользователей.

Платформы безопасности, такие как Kerberus и инструменты в стиле Revoke, рекомендуют пользователям регулярно проводить аудит и отзывать одобрения токенов после любых подозрительных инцидентов, отмечая, что отзыв «лишь убирает будущие разрешения для этого контракта перемещать ваши токены» и не может восстановить средства, которые уже были выведены.

Для трейдеров DeFi инцидент с CoW Swap подчеркивает урок, который снова и снова всплывает в освещении crypto.news взломов бирж, хакерских атак на мосты и сливов протоколов: даже когда проверенные смарт-контракты остаются неизменными, один скомпрометированный фронтенд все равно может превратить обычный свап в полную потерю средств с кошелька, если пользователи подпишут вслепую.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Семейства Android-вредоносных программ нацелены на 800+ банковских и крипто-приложений с почти нулевыми показателями обнаружения: Zimperium

Новостное сообщение Gate News, 25 апреля — Компания по кибербезопасности Zimperium выявила четыре активные семейства вредоносных программ — RecruitRat, SaferRat, Astrinox и Massiv — нацеленные на более чем 800 приложений в банковском, криптовалютном и сегменте социальных сетей. В кампаниях используются передовые методы противодействия анализу и

GateNews14м назад

Токен TRADOOR обвалился на 90% за 30 минут на фоне предполагаемых манипуляций с ценами и wash trading

Новостное сообщение Gate, 25 апреля — токен TRADOOR пережил резкое падение цены на 90% за 30 минут сегодня в 2:00 по данным блокчейн-аналитика Specter. Токен вырос до 900% с марта 2026 года перед внезапным обвалом, что вызвало подозрения в манипулировании ценами и скоординированной

GateNews1ч назад

Кредитный протокол Purrlend подвергся атаке и потерял $1,52 млн в сетях MegaETH и HyperEVM

Сообщение Gate News, 25 апреля — Кредитный протокол Purrlend сегодня стал жертвой атак на обе сети MegaETH и HyperEVM, в результате чего понес потери примерно в $1,52 млн. Злоумышленники извлекли из сети HyperEVM активы примерно на $1,2 млн, включая 449,683 USDC, 214,125

GateNews2ч назад

Ben Pasternak 因 $54M 涉嫌加密货币欺诈诉讼在纽约市酒店遭殴打指控而被捕;地点:Belief Token

Gate 新闻消息,4月25日——26岁的澳大利亚企业家 Ben Pasternak 因涉嫌与前女友进行肢体冲突被捕。根据报道,他所涉平台 Believe 是基于 Solana 的 SocialFi 平台。Ben Pasternak 于 4月22日被逮捕,并被指控二级勒颈以及两项三级殴打指控(源于与前女友 Evelyn Ha 的争执,Ha 为 YouTube 名人)

GateNews3ч назад

Независимый исследователь взламывает 15-битный ключ ECC и получает награду в Bitcoin от Project Eleven

Сообщение Gate News, 25 апреля — независимый исследователь Джанкарло Лелли успешно взломал 15-битный ключ шифрования ECC, защищавший Bitcoin, и получил премию Q-Day плюс 1 BTC от стартапа по квантовой безопасности Project Eleven. Лелли использовал общедоступное квантовое оборудование и вариант алгоритма Шора

GateNews4ч назад

Калифорнийский криптоотмыватель 22 лет приговорен к 70 месяцам за схему с $263M Мошенничеством

Сообщение Gate News от 25 апреля — Эван Тэнгеман, 22 года, из Ньюпорт-Бич, штат Калифорния, был приговорен к 70 месяцам тюремного заключения 24 апреля за свою роль в отмывании $263 миллиона, полученных в рамках масштабной схемы мошенничества с криптовалютами. Окружной суд США в Вашингтоне, округ Колумбия, вынес приговор

GateNews6ч назад
комментарий
0/400
Нет комментариев