Cow Protocol 遭 DNS 劫持,用戶需立即撤銷授權

Market Whisper
COW3.03%

Cow Protocol攻擊事件

基於 Cow Protocol 構建的 DEX 聚合平台 Cow Swap 於 4 月 14 日確認其主前端 swap.cow.fi 遭到 DNS 劫持,攻擊者透過篡改域名記錄將用戶流量重定向至偽冒網站,並部署錢包清空程序。Cow DAO 隨即暫停協議 API 與後端服務,用戶須立即撤銷相關授權。

事件完整時間軸

UTC 14:54:swap.cow.fi 的 DNS 記錄遭到篡改,攻擊者開始將流量導向偽冒交易界面

UTC 15:41:Cow DAO 在 X 平台發布公開警告,建議用戶在調查期間完全停止與網站互動

UTC 16:24:官方確認 DNS 劫持,明確指出協議後端和 API 本身未遭入侵,服務暫停屬預防性措施

UTC 16:33:Cow DAO 發布具體指引,要求 UTC 14:54 後與受損前端互動的用戶立即撤銷授權

UTC 18:15:團隊持續監控,要求可疑交易用戶提交交易哈希值以供審查

截至報導時,協議仍處於暫停狀態,Cow DAO 尚未宣布完全恢復服務,亦未發布完整的事後分析報告。

DNS 劫持的攻擊機制:為何 DeFi 前端仍是高風險入口

DNS 劫持不需要入侵智能合約程式碼,而是針對域名基礎設施層面發動攻擊。攻擊者透過篡改目標域名的 DNS 記錄,將流量重定向至偽冒服務器,再在偽冒界面中部署錢包清空程序(Wallet Drainer)。一旦用戶在偽冒界面連接錢包或簽署授權,惡意程序即觸發自動轉帳。

此類攻擊的技術入口通常不在協議程式碼,而在域名服務商管理層面——包括對客服人員進行社會工程攻擊、利用外洩的雙因素認證(2FA)憑證,或直接入侵域名管理帳戶。近幾個月,多個 DeFi 協議已先後遭遇類似的前端 DNS 攻擊。

Cow Protocol 本身屬非託管協議,不持有任何用戶資金,此次風險僅限於在受損前端主動簽署交易的用戶。社群報告了零星的可疑交易,但截至目前尚未確認存在影響整個協議的系統性資金抽取。

受影響用戶的即時行動清單

若您在 UTC 14:54 之後訪問了 swap.cow.fi 或 cow.fi,並連接錢包或簽署任何交易,應立即採取以下步驟:

緊急行動指引

前往 revoke.cash:立即撤銷在上述時間點之後授予的所有相關合約授權

核查錢包交易記錄:確認是否有任何未經授權的轉帳或不尋常的授權操作

停止訪問相關域名:在 Cow DAO 正式確認「網站安全可用」前,避免訪問 swap.cow.fi 及 cow.fi

提交交易哈希:若發現可疑交易,按 Cow DAO 指引提交哈希值以供安全審查

常見問題

Cow Protocol 的 DNS 劫持是如何發生的?

攻擊者透過篡改 swap.cow.fi 的 DNS 記錄,將合法用戶流量重定向至部署了錢包清空程序的偽冒網站。這類攻擊通常透過對域名服務商客服進行社會工程攻擊,或利用外洩的域名管理帳戶 2FA 憑證實施,不涉及協議智能合約層面的漏洞。

此次攻擊是否影響了 Cow Protocol 的智能合約?

沒有。Cow DAO 明確確認,智能合約和鏈上基礎設施在此次事件中完全未受影響。協議後端及 API 同樣未遭入侵,服務暫停屬純粹的預防性措施,旨在防止更多用戶在調查期間訪問受損前端。

如何判斷自己是否受到影響?

若您在 UTC 14:54 之後訪問了 swap.cow.fi 或 cow.fi 並連接錢包,或簽署了任何交易,則存在潛在風險。應立即前往 revoke.cash 撤銷授權,並仔細核查錢包的近期交易紀錄。持續關注 Cow DAO 的官方 X 帳號,等待服務安全恢復的正式通知。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

加州男子因 $263M 加密貨幣盜竊計畫中的洗錢行為,被判 70 個月

Gate News 訊息,4 月 25 日——根據美國司法部的說法,來自加州紐波特海灘的 22 歲男子 Evan Tangeman,因在一起跨州社交工程犯罪集團中擔任角色,該集團竊取超過 $263 百萬美元的加密貨幣,已被判處聯邦監禁 70 個月,並須接受 3 年的監督釋放。

GateNews5分鐘前

法國 3.5 個月內 41 起加密綁架案;Durov 將責任歸咎於資料外洩

Gate News 訊息,4 月 24 日——根據 Telegram 創辦人 Pavel Durov 的說法,法國在 2026 年短短 3.5 個月內已發生 41 起綁架加密貨幣持有者事件,且他將激增歸因於廣泛的資料外洩。Durov 在一則 X 貼文中指出,敏感的個人資料——包括稅務主管機關所掌握的資訊,以及來自法國「安全文件署」(France's Agency for Secure Documents) 重大外洩事件的資料——已使約 1900 萬名人士的姓名、住址與電話號碼暴露,讓數位資產持有者更容易成為目標。<>h

GateNews3小時前

義大利研究員因對橢圓曲線金鑰發動 32,767 位元的量子攻擊而贏得 1 BTC 獎金

Gate 新聞訊息,4 月 24 日 — 義大利研究員 Giancarlo Lelli 因在橢圓曲線密碼學上展示迄今規模最大的量子攻擊而獲得一枚比特幣。這項突破加劇了外界對量子威脅比特幣、以太坊以及其他以橢圓曲線密碼學保護的資產的擔憂

GateNews5小時前

Luck.io,Solana 的非託管賭場關閉;敦促用戶立即提取資金

Gate News 訊息,4 月 24 日——Luck.io,這是一個建立在 Solana 上的非託管線上賭場平台,宣布將於 2026 年 4 月 24 日關閉,並敦促所有用戶立即從 Smart Vaults 提款其餘額。用戶可透過 luck.io 網站發起提款,或透過位於以下的 Vault Withdrawal Tool 提款:proov.network/withdraw.html

GateNews8小時前

美國制裁與伊朗有關的加密錢包;Tether 凍結 $344 百萬 美元 USDT

Gate News 消息,4 月 24 日——美國財政部長 Scott Bessent 週四宣布,作為唐納德·特朗普總統在持續停火之際加大對該國經濟施壓努力的一部分,對多個與伊朗相關的錢包實施制裁。"我們將追蹤德黑蘭正在絕望試圖轉移出境的資金,並打擊與該政權相關的所有金融命脈," Bessent 在一份聲明中表示。

GateNews10小時前

Project Eleven 頒發 Q-Day 1 BTC 懸賞:研究者用量子電腦破解 15 位元橢圓曲線金鑰

專注研究「Q-Day(量子電腦破解區塊鏈密碼學日)」的非營利組織 Project Eleven 於 4/24 宣布,將 1 枚比特幣懸賞頒發給獨立研究者 Giancarlo Lelli。Lelli 在公開可存取的雲端量子電腦硬體上,使用 Shor 演算法變體,成功破解 15 位元橢圓曲線金鑰,這是迄今為止規模最大的公開量子攻擊示範。 攻擊規模與意義 項目 內容 獲獎者 Giancarlo Lelli(獨立研究者) 攻擊目標 15 位元橢圓曲線金鑰,搜尋 32,767 種可能性 使用硬體 公開可存取的雲端量子電腦 演算法 Shor

鏈新聞abmedia11小時前
留言
0/400
暫無留言