CoW Swap遭网站入侵后暂停协议 - Coinspeaker

COW-4.38%
ETH0.48%
GNO2.1%
AAVE8.27%

CoW Swap,这一基于以太坊的去中心化交易所聚合器,于2026年4月14日暂停其协议运行。原因是攻击者夺取了其网站域名的控制权,并将用户重定向到一个恶意站点,该站点被设计用来窃取钱包授权;网络安全研究人员Vladimir S.估计数字资产被抽走约$500,000,并且至少有一名用户报告其单笔损失超过$50,000。

协议底层的智能合约和后端API已被确认不受影响;攻击面仅限于前端界面。我们怀疑,这与CoW Swap特定的安全态势关系不大,更像是一个结构性信号:DeFi行业长期对UI层基础设施遭受攻击这一持续风险给予的权重不足——这是智能合约审计无法触及的威胁向量。

发现:现在就可以买的最佳加密货币——CoinSpeaker更新指南

CoW Swap前端遭入侵:DNS劫持、恶意授权,以及协议已确认的情况

该机制的运作方式如下:攻击者获得了对CoW Swap网站域名的管理权限——即用户在与协议交互前会访问的cow.fi地址——随后将该域名重定向到一个恶意站点,旨在模仿合法界面。

在4月14日14:54 UTC之后的这段窗口期内,访问该站点并签署交易授权的用户会暴露在会耗尽钱包资金的转账风险中,同时在域名层面并没有任何迹象表明情况不对。

区块链安全公司Blockaid检测并在cow.fi域名上标记了恶意活动,认定这是一次前端攻击,能够诱骗用户签署会导致资金流失的交易。

CoW Swap团队在一份公开声明中确认了这一情况:“我们正在积极处理并力求解决目前的情况。CoW Protocol的后端与API未受到影响,但为谨慎起见,我们已暂时暂停它们。”

CoW Swap团队中的匿名成员MooKeeper表示,损失范围仍在积极调查中,并称后续将进行更完整的评估,同时补充道:“我们有证据表明,少数用户为极小金额签署了恶意授权。”

这一说法与Vladimir S.基于链上估算的“多地址共计被抽走$500,000”存在张力——一些报道指出,该数字可能在攻击披露后的三小时内接近$1 百万,不过这一更高数字尚未得到独立证实。

需要在此标明一些细节的认知状态:被盗资金的精确总额、攻击者身份以及受影响钱包的完整清单,在撰写本文时均尚未在公开披露中得到确认。

CoW DAO建议所有用户撤销在4月14日14:54 UTC之后授予CoW Swap的任何授权,并推荐如revoke cash之类的工具来完成该流程。去中心化基础设施提供商Gnosis的联合创始人兼CEO Martin Köppelmann指出,暴露似乎仅限于在被攻陷域名处于活动状态的数小时内批准了协议交互的用户。作为预防性措施,Aave还单独为其集成方禁用了CoW Swap端点,并确认Aave自身的界面与协议未受到影响。

探索:值得关注的最佳meme币——CoinSpeaker更新后的排行榜

nextDisclaimer: Coinspeaker致力于提供无偏且透明的报道。本文旨在提供准确且及时的信息,但不应将其视为财务或投资建议。由于市场状况可能迅速变化,我们建议你自行核实信息,并在基于本文内容作出任何决定之前咨询专业人士。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

泰达冻结与 Rhea Finance 漏洞利用相关的 329 万美元 USDT

泰达冻结了与 Rhea Finance 漏洞利用相关的 329 万美元 USDT,确保用户保护并增强生态系统信任。区块链追踪使其能够在攻击者将资金转移以规避检测后,对可疑钱包采取行动。

GateNews45 分钟前

Circle 股价在 $280M Drift Protocol 黑客诉讼后下跌

Circle Internet Group 的股票在一桩集体诉讼后下跌 1%。该诉讼指控该公司未能在 Drift Protocol 事件利用中阻止 $230 百万美元的被盗 USDC。诉讼质疑 Circle 能否阻止攻击者的交易,并引发关于在违约情形下稳定币发行方责任的争议。

GateNews1小时前

以太坊基金会揭露 100 名渗透 Web3 公司的朝鲜行动人员

以太坊基金会的 ETH Rangers 项目揭示了一项来自朝鲜行动人员渗透 Web3 公司的重大安全威胁。调查发现了约 100 名行动人员,标记了 53 个项目,并追回了超过 580 万美元。该基金会呼吁改进招聘流程和加强全球协作,以提升安全性。

GateNews2小时前

James Wynn 的模因币预售仅筹得 8,000 美元:在涉嫌诈骗指控中引发关注

James Wynn 在 Solana 上发起了一个模因币预售 $ASSDAQ,前十小时仅筹集到 8,000 美元,因其过往涉嫌诈骗的指控而受到批评。尽管 Wynn 声称自己交易屡获成功,但市场的犹豫表明人们对他的新项目仍持怀疑态度。

GateNews2小时前

比特币的量子防御方案 BIP-361 因 170 万 BTC 的恢复漏洞而遭到质疑

比特币开发者正在推进 BIP-361,以通过将资金迁移到更安全的格式来防范量子计算威胁,并可能冻结 170 万 BTC。Cardano 创始人查尔斯·霍斯金森(Charles Hoskinson)批评该计划,认为它可能导致对脆弱币种的永久冻结。此番争论凸显了在适配比特币协议时所面临的紧张关系。

GateNews4小时前

Tether 注入 1.5 亿美元救援 Drift Protocol,反观 Circle 因疏失遭集体诉讼

Drift Protocol 因黑客事件面临 $280 百万美元损失,促使 Tether 启动一项 $150 百万美元的恢复计划,将结算资产切换为 USDT。与此同时,Circle 因未能冻结被盗资金而面临诉讼,凸显加密行业的监管模糊地带。

鏈新聞abmedia4小时前
评论
0/400
暂无评论