CoW Swap доменне захоплення: аналіз інциденту безпеки основного протоколу, фішинг-атака спричинила збитки близько 1,2 мільйона доларів


Нещодавно децентралізована платформа агрегування торгів CoW Swap опублікувала звіт про аналіз інциденту безпеки. У звіті зазначено, що офіційний домен платформи cow.(fi ) 14 квітня 2026 року зазнав DNS-атак, частина користувачів була перенаправлена на фішинговий сайт, попередньо оцінено, що це спричинило збитки користувацьких активів приблизно на 120 тисяч доларів.
Огляд події та хронологія

Ця подія виявила вразливість управління фронтендом Web3, але офіційна реакція була швидкою, що обмежило шкоду:
1. Виникнення атаки: 14 квітня 2026 року зловмисник успішно захопив фронтенд-домен.
2. Швидка реакція: команда підтвердила проблему за 19 хвилин і запустила аварійний механізм, тимчасово перейшовши на резервний домен cow.(finance。
3. Вирішення кризи: після приблизно 26 годин обробки вдалося успішно відновити контроль над оригінальним доменом.

Розкриття методів атаки
Ця атака обійшла міцні захисні лінії на блокчейні і зосередилася на зовнішніх постачальниках:
1. Підробка особистості: зловмисники за допомогою підробки документів та соціальної інженерії використали вразливості управління реєстрацією доменів.
2. Перехоплення трафіку: хакери змінили DNS-розв’язання, направляючи користувачів на зловмисний сервер.
3. Фішингова замануха: зловмисний сайт розмістив підроблений інтерфейс торгів, спонукаючи користувачів підписати зловмисні дозволи, що призвело до крадіжки активів.

Оцінка збитків та безпека системи
1. Постраждала група: збитки переважно зосереджені серед користувачів, які під час захоплення відвідали офіційний сайт і взаємодіяли з гаманцями.
2. Безпека протоколу: у звіті наголошується, що смарт-контракти та бекенд системи CoW Protocol не були уражені. За умови, що користувачі не підписували транзакції на фішинговому сайті, їх активи залишаються в безпеці.
Офіційні заходи та подальше оновлення

1. Посилення безпеки: наразі основний домен вже захищено за допомогою RegistryLock (блокування реєстру) та інших високорівневих заходів безпеки.
2. Відповідальність за наслідки: команда ініціювала юридичне переслідування і досліджує схеми компенсації для користувачів.
3. Галузеве співробітництво: планується у майбутньому підвищити загальну безпеку доменів у сфері Web3 через управління та співпрацю.
Попередження про безпеку
Атаки на фронтенд DeFi платформ не є рідкістю. Нагадуємо користувачам: перед підписанням дозволів на транзакції обов’язково перевіряйте їх уважно або використовуйте Web3-плагіни з функцією блокування фішингових атак, щоб запобігти прихованим “зворотнім ударам” фронтенду.
$BTC $ETH #山寨币强势反弹
BTC4,07%
ETH4,38%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити