Blockaid 將 CoW Swap 的 cow.fi 前端標記為惡意,敦促使用者撤銷代幣授權並在更大規模的 DeFi 介面攻擊浪潮中避免使用該 dApp。
摘要
- Blockaid 將 CoW Swap 的主要 cow.fi 前端標記為惡意。
- 敦促使用者立即撤銷任何未到期的代幣授權,並避免使用該 dApp。
- 事件凸顯主要協議之間 DeFi 前端攻擊不斷擴大的趨勢。
區塊鏈安全公司 Blockaid 警告,CoW Swap 的主要網站 COW.FI 已在一起疑似前端攻擊中遭到入侵,這也標誌著針對大型 DeFi 交易介面的最新一次高關注度的漏洞利用嘗試。
在於 X 上發布的警報中,Blockaid 表示其系統「已偵測到針對 Cowswap 的前端攻擊」,並確認 cow.fi 網域已在 Blockaid 整合的錢包中被標記為惡意,建議使用者「不要簽署交易並在問題獲得解決前避免與該 dApp 互動」。
在上述警告發布後,CoW Swap 社群管道與獨立安全評論人士敦促曾連接錢包到 CoW Swap 的交易者立即撤銷任何尚未到期的代幣授權,並在進一步通知前停止與平台前端互動,即便尚未有底層智慧合約被通報為遭到攻陷。
🚨 社群警報:
Blockaid 的系統已識別出針對 @CoWSwap 的前端攻擊。
網站 cow[.]fi 已被標記為惡意。
請立即避免與該 dApp 的任何互動。pic.twitter.com/QKGk3DtPjH
— Blockaid (@blockaid_) 2026 年 4 月 14 日
Blockaid 警報為 DeFi 前端攻擊浪潮再添一筆 {#blockaid-alert-adds-to-defi-frontend-attack-wave}
Blockaid 最新的警報發布之際,正值所謂「前端劫持」激增的時期:攻擊者會入侵專案的網站或 DNS,而不是其鏈上合約,並在不加明顯提示的情況下,把原本合法的交易提示悄悄替換成惡意提示,從而掏空使用者錢包.linkedin+1
在 2 月,Blockaid 曾報告了針對代幣化平台 OpenEden 的類似前端攻擊,並警告使用者「在問題獲得解決前,避免簽署交易並避免與該 dApp 互動」。此外,近期也有針對放貸協議 Curvance 與資產管理方 Maple Finance 的獨立事件。
如同 CoW Swap 自身的 DeFi 安全指南所強調,這些攻擊鎖定的是「人、裝置與交易行為,而不只是攻擊程式碼」,因此像是檢查 URL、使用瀏覽器書籤並監控代幣授權這類基本衛生習慣,對零售與專業使用者而言都至關重要。
像 Kerberus 與 Revoke 類型的工具等安全平台建議使用者在任何疑似事件後定期稽核並撤銷代幣授權;並指出撤銷「僅會移除該合約對你代幣移動的未來權限」,且無法追回已被掏空的資金。
對於 DeFi 交易者而言,CoW Swap 事件凸顯了一堂反覆出現在 crypto.news 對交易所漏洞利用、跨鏈橋挖礦與協議資金外流報導中的課程:即使經審核的智慧合約仍維持完整,一個被攻陷的單一前端仍可能讓一次例行換幣變成使用者錢包的完全損失,前提是使用者會在不知情的情況下完成簽署。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Bitwarden CLI 遭供應鏈攻擊侵襲,惡意套件於 1.5 小時內被散布
門戶新聞訊息,4月24日——根據 SlowMist 首席資訊安全官 23pds 的說法,Bitwarden CLI 版本 2026.4.0 在 4 月 24 日美東時間 17:57 至 19:30 之間遭受了一起供應鏈攻擊而被竄改。在這起攻擊中,攻擊者利用 Bitwarden 的 CI/CD 管線中的 GitHub Actions,植入了一個惡意套件,該惡意套件曾短暫地透過「
GateNews5分鐘前
美國財政部因針對美國人的加密詐騙網路而制裁柬埔寨參議員 Kok An
Gate News 消息,4 月 24 日——美國財政部的海外資產控制辦公室 (OFAC) 對柬埔寨參議員 Kok An 下達制裁。據稱,他控制了全國各地的詐騙園區,此外還有其網路中連結的 28 名其他個人與實體。此舉鎖定的是 OFAC 所稱的一個
GateNews27分鐘前
Arbitrum 安全委員會凍結 $71M 在 KelpDAO 攻擊中的資金,重新點燃去中心化辯論
Gate News 訊息,4 月 24 日——Arbitrum 的安全委員會凍結了約 30,000 ETH (大約 $71 百萬)的相關資金,這些資金來自 4 月 24 日的 KelpDAO 攻擊,並引發整個加密產業對「去中心化」真正意義的再度討論
GateNews1小時前
波蘭最大交易所遭受 $350M 詐騙指控
Zondacrypto 正面臨資金挪用的指控,其執行長 Przemysław Kral 表示,該交易所失去了對一個包含超過 4,500 BTC 的錢包的存取權。Kral 表示,該錢包已出售給交易所,但其先前的擁有者在交付私鑰之前就消失了。
Key
Coinpedia2小時前
摩根大通:DeFi 安全漏洞利用與停滯的 TVL 限制機構採用
Gate News 訊息,4 月 23 日 — 摩根大通分析師由董事總經理 Nikolaos Panigirtzoglou 領導,表示持續的去中心化金融 (DeFi) 漏洞利用與增長乏力,仍然限制機構對該領域的興趣。根據週三的報告,近期 Kelp DAO 駭客事件已在短短幾天內,從 DeFi 的總鎖倉價值 $20 TVL 中抹去約 billion。
GateNews7小時前
美國財政部以加密詐騙網絡為由制裁柬埔寨參議員
## 概述
根據美國財政部海外資產控制辦公室 (OFAC) 的說法,周四,美國財政部制裁了柬埔寨參議員柯安(Kok An)以及與其相關的 28 個實體。此次行動鎖定的是官員所描述的、發生在東南亞的龐大加密詐騙作業。
## 這
Crypto Frontier8小時前