CoW Swap 因網站遭入侵而暫停協議 - Coinspeaker

COW-1.04%
ETH1.28%
GNO1.73%
AAVE9.26%

CoW Swap,這家以以太坊為基礎的去中心化交易所聚合商,於 2026 年 4 月 14 日暫停其協議。在攻擊者奪取其網站網域控制權並將用戶導流至一個惡意網站後,該網站會被設計用來竊取錢包授權;資安研究人員 Vladimir S. 評估,約有 $500,000 的數位資產遭竊取流出,且至少有一名用戶回報個人損失超過 $50,000。

已確認其底層智慧合約與後端 API 未受影響;攻擊面僅限於前端介面。我們懷疑,這與其說是 CoW Swap 特定的安全態勢故事,不如說是一個更具結構性的警訊:DeFi 產業對於 UI 層基礎設施攻擊的長期低估暴露——這種威脅向度是智慧合約審計所觸及不到的。

探索:現在就該買的最佳加密貨幣——CoinSpeaker 更新指南

CoW Swap 前端遭入侵:DNS 劫持、惡意授權,以及協議已確認的內容

其運作機制如下:攻擊者取得了 CoW Swap 網站網域的管理控制權——亦即用戶在與協議互動前會前往的 cow.fi 位址——並將該網域重新導向至一個惡意網站,該網站被設計用來模仿合法介面。

在 4 月 14 日協定世界時(UTC)14:54 之後的這段期間內造訪該網站並簽署交易授權的用戶,會暴露在可耗盡錢包的轉帳之下;在網域層級,並沒有任何跡象顯示出現異常。

區塊鏈安全公司 Blockaid 偵測並標記了 cow.fi 網域上的惡意活動,指出這是一種前端攻擊,能夠誘使用戶簽署導致資金被掏空的交易。

CoW Swap 團隊在一份公開聲明中確認了該情況:「我們現在正積極努力以解決此情況。CoW Protocol 的後端與 API 未受影響,但我們出於預防已先暫停它們。」

CoW Swap 團隊中一位以化名出現的成員 MooKeeper 表示,損失範圍仍在積極調查中,並將在之後進行更完整的評估,同時補充:「我們有證據顯示,少數用戶為非常小的金額簽署了惡意授權。」

這種描述,與 Vladimir S. 對鏈上被掏空 $500,000(來自多個位址)的估算存在張力——有些報導稱,該數字可能在攻擊披露後的三小時內逼近 $1 百萬,但這一更高數字尚未獲得獨立證實。

有必要在此標示一些細節的認識論狀態:被偷走資金的精確總額、攻擊者的身分,以及完整的受影響錢包清單,截至撰寫時仍未在公開披露中得到確認。

CoW DAO 建議所有用戶撤銷自 4 月 14 日 UTC 14:54 之後授予 CoW Swap 的任何授權;並建議使用例如 revoke cash 等工具來完成此流程。去中心化基礎設施供應商 Gnosis 的聯合創辦人兼執行長 Martin Köppelmann 指出,暴露似乎僅限於那些在受損網域啟用的幾小時內核准了協議互動的用戶。Aave 也為其整合方單獨停用了 CoW Swap 端點作為預防措施,並確認 Aave 自身的介面與協議未受影響。

探索:值得關注的最佳迷因幣——CoinSpeaker 更新排名

nextDisclaimer: Coinspeaker 致力於提供不偏不倚且透明的報導。本文旨在提供準確且即時的資訊,但不應將其視為財務或投資建議。由於市場狀況可能迅速變化,我們鼓勵您自行核實資訊,並在基於本內容做出任何決策前諮詢專業人士。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

休士頓加密詐騙犯因$20M Meta-1 Coin詐騙被判23年

休士頓企業家羅伯特·鄧拉普(Robert Dunlap)因涉及$20 百萬美元的加密貨幣詐騙而被判處23年監禁;詐騙利用虛構資產與欺騙手法,影響超過1,000名受害者。他的案件反映出與加密相關的網路犯罪正在更廣泛地上升。

GateNews59分鐘前

慢霜警告:利用假冒「Harmony Voice」軟體進行的在線釣魚攻擊

慢霜(SlowMist)的安全團隊已警告,存在針對加密貨幣用戶的社交工程攻擊活動。詐騙者冒充專案合作夥伴,誘騙用戶下載被偽裝成翻譯工具的惡意應用程式。建議用戶核實軟體的真實性。

GateNews1小時前

Zonda 交易所 CEO:把失蹤創辦人歸咎於 $336M 百萬美元的比特幣損失

Zonda 執行長 Przemysław Kral 將交易所損失 4,500 BTC、價值 $336 百萬的存取權歸咎於創辦人 Sylwester Suszek 未能轉交私人金鑰。隨著破產指控升溫以及提領請求增加,Kral 坅稱 Zonda 仍具償付能力,並表示將在尋找 2022 年失蹤的 Suszek 同時提起法律行動。

GateNews2小時前

Grinex 交易所因錢包系統遭受 $15M 網路攻擊而全面停止所有交易

Grinex,一家吉爾吉斯斯坦加密貨幣交易所,遭遇網路攻擊後暫停交易,損失約為 $15 百萬。此次攻擊的先進性質顯示可能涉及有組織或是國家層級的參與。Grinex 已向主管機關通報事件,並正在評估損害情況。

GateNews2小時前

Tether 凍結與 Rhea Finance 漏洞利用相關的 329 萬美元 USDT

Tether 凍結了與 Rhea Finance 漏洞利用相關的 329 萬美元 USDT,確保使用者受到保護並維護生態系信任。透過區塊鏈追蹤,本次行動針對在攻擊者轉移資金以規避偵測後的可疑錢包進行處置。

GateNews2小時前

Circle 股價因 $280M Drift Protocol 駭客訴訟下跌

Circle Internet Group 的股票在一起集體訴訟指控其未能阻止在 Drift Protocol 事件中被盜 $230 百萬美元 USDC 之後下跌 1%。該訴訟質疑 Circle 能否阻止攻擊者的交易,並引發在違約情境下穩定幣發行方責任相關的問題。

GateNews3小時前
留言
0/400
暫無留言