CoW Swap tạm thời đình chỉ giao thức của mình vào ngày 14 tháng 4 năm 2026 sau khi kẻ tấn công xâm phạm cài đặt DNS của swap.cow.fi, chuyển hướng người truy cập đến một trang phishing độc hại. Việc chiếm đoạt bắt đầu vào khoảng 14:54 UTC, khi hãng bảo mật on-chain Blockaid phát hành cảnh báo công khai đầu tiên, gắn nhãn cow.fi là độc hại và kêu gọi người dùng đã kết nối một ví hãy thu hồi các quyền (approval) và tránh mọi tương tác với dApp ngay lập tức.
CoW DAO xác nhận cuộc tấn công trong một bài đăng tiếp theo vào khoảng 16:24 UTC, nêu sự cố này là một vụ chiếm đoạt DNS. Nhóm cho biết các hợp đồng thông minh của CoW Protocol bên dưới không bị ảnh hưởng, nhưng đã tạm dừng backend và các API như một biện pháp phòng ngừa trong khi làm việc để khắc phục miền (domain). Những người đã tương tác với frontend sau 14:54 UTC được khuyến nghị thu hồi mọi quyền phê duyệt token bằng revoke.cash.
Câu chuyện này là một đoạn trích từ bản tin Unchained Daily.
Đăng ký tại đây để nhận những cập nhật này miễn phí qua email của bạn
Aave đã ghi nhận tình hình và xác nhận rằng họ đã tạm thời vô hiệu hóa các endpoint của CoW Swap đối với các bên tích hợp của mình như một biện pháp phòng ngừa. Sự cố này nằm trong một mô hình rộng hơn về các cuộc tấn công vào frontend và DNS nhắm vào các giao thức DeFi. Trong những tháng gần đây, Blockaid đã gắn cờ các cuộc tấn công tương tự nhắm vào nền tảng token hóa OpenEden, giao thức cho vay Curvance và công ty quản lý tài sản Maple Finance.
Chiếm đoạt DNS thường khai thác các điểm yếu ở cấp độ nhà đăng ký (registrar), như thông tin đăng nhập bị xâm phạm hoặc lừa đảo xã hội (social engineering), thay vì bất kỳ lỗ hổng nào trong mã hợp đồng thông minh. Tính đến thời điểm xuất bản, CoW DAO chưa xác nhận việc khôi phục hoàn toàn hoặc phát hành báo cáo hậu kiểm (post-mortem). Chưa có thông tin tổn thất quỹ người dùng nào được xác nhận đã được công bố công khai.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Cảnh sát Hồng Kông cảnh báo làn sóng lừa đảo tiền mã hóa gia tăng; Hai phụ nữ mất 1,24 triệu USD trong những tuần gần đây
Tin tức Gate, ngày 25 tháng 4 — Hai phụ nữ ở Hồng Kông đã mất tổng cộng 9,7 triệu HK$ (US$1,24 triệu) cho các kẻ lừa đảo tiền mã hóa trong những tuần gần đây, khiến cảnh sát địa phương đưa ra cảnh báo công khai. Cảnh sát Hồng Kông cho biết có hơn 80 vụ lừa đảo trong chỉ một tuần, với tổng thiệt hại vượt quá HK$80 triệu (U
GateNews16phút trước
Các họ mã độc Android nhắm vào ứng dụng ngân hàng, crypto từ 800+ với tỷ lệ phát hiện gần như bằng 0: Zimperium
Tin tức Cổng, ngày 25 tháng 4 — Công ty an ninh mạng Zimperium đã xác định bốn họ mã độc đang hoạt động—RecruitRat, SaferRat, Astrinox và Massiv—nhắm vào hơn 800 ứng dụng trên các lĩnh vực ngân hàng, tiền mã hóa và mạng xã hội. Các chiến dịch sử dụng các kỹ thuật chống phân tích tiên tiến và
GateNews2giờ trước
Token TRADOOR Sụt Giảm 90% Trong 30 Phút Giữa Nghi Ngờ Thao Túng Giá Và Giao Dịch Rửa
Tin tức Gate, 25 tháng 4 — Theo nhà phân tích on-chain Specter, token TRADOOR đã ghi nhận một đợt sụt giảm giá mạnh 90% trong 30 phút vào lúc 2:00 sáng nay. Trước sự sụp đổ đột ngột, token này đã tăng vọt tới 900% kể từ tháng 3 năm 2026, làm dấy lên nghi ngờ về thao túng giá và hoạt động giao dịch phối hợp
GateNews4giờ trước
Giao thức cho vay Purrlend hứng chịu tấn công, mất 1,52 triệu đô la Mỹ trên cả MegaETH và HyperEVM
Tin tức từ Gate News, ngày 25 tháng 4 — Giao thức cho vay Purrlend đã trở thành nạn nhân của các cuộc tấn công trên cả hai mạng MegaETH và HyperEVM trong hôm nay, dẫn đến thiệt hại khoảng 1,52 triệu đô la Mỹ.
Kẻ tấn công đã rút ra khoảng 1,2 triệu đô la Mỹ tiền tài sản từ mạng HyperEVM, bao gồm 449,683 USDC, 214,125
GateNews4giờ trước
Ben Pasternak Arrested for Assault at NYC Hotel Amid $54M Crypto Fraud Lawsuit Over Believe Token
Gate News message, April 25 — Ben Pasternak, the 26-year-old Australian entrepreneur behind the Solana-based SocialFi platform Believe, was arrested on April 22 and charged with second-degree strangulation and two counts of third-degree assault following an alleged physical altercation with his ex-g
GateNews5giờ trước
Nhà nghiên cứu độc lập bẻ khóa khóa ECC 15-bit, giành phần thưởng Bitcoin từ Project Eleven
Tin tức Gate, ngày 25 tháng 4 — Nhà nghiên cứu độc lập Giancarlo Lelli đã thành công bẻ khóa một khóa mã hóa ECC 15-bit bảo vệ Bitcoin và nhận Giải thưởng Q-Day cùng 1 BTC từ công ty khởi nghiệp an ninh lượng tử Project Eleven.
Lelli đã sử dụng phần cứng lượng tử có sẵn công khai và một biến thể của thuật toán Shor để phá vỡ
GateNews7giờ trước