CoW Swap призупиняє протокол після перехоплення DNS: фронтенд перенаправлено на шкідливий сайт — Unchained

COW-1,92%
AAVE-2,02%

CoW Swap тимчасово призупинив роботу протоколу 14 квітня 2026 року після того, як зловмисники скомпрометували налаштування DNS для swap.cow.fi, перенаправивши відвідувачів на шкідливий фішинговий сайт. Перехоплення почалося приблизно о 14:54 UTC: фірма з ончейн-безпеки Blockaid опублікувала перше публічне попередження, позначивши cow.fi як шкідливий і закликаючи користувачів, які підключили гаманець, відкликати дозволи та негайно уникати будь-яких взаємодій із dApp.

CoW DAO підтвердив атаку в наступному дописі приблизно о 16:24 UTC, визначивши інцидент як перехоплення DNS. Команда повідомила, що базові смартконтракти CoW Protocol не постраждали, але призупинила бекенд і API як запобіжний захід, доки вирішуватимуть проблему з доменом. Користувачам, які взаємодіяли з фронтендом після 14:54 UTC, порадили відкликати будь-які дозволи на токени за допомогою revoke.cash.


Ця історія є фрагментом щоденного інформаційного бюлетеня Unchained Daily.

Підпишіться тут, щоб безкоштовно отримувати ці оновлення на свою електронну пошту


Aave визнав ситуацію та підтвердив, що тимчасово вимкнув кінцеві точки CoW Swap для своїх інтеграторів як запобіжний захід. Інцидент є частиною ширшого патерну атак на фронтенд і DNS, спрямованих на DeFi-протоколи. Протягом останніх місяців Blockaid виявляв подібні атаки на платформу токенізації OpenEden, кредитний протокол Curvance та керуючого активами Maple Finance.

Перехоплення DNS зазвичай використовує слабкості на рівні реєстратора, такі як скомпрометовані облікові дані або соціальна інженерія, а не будь-який недолік у коді смартконтрактів. Станом на момент публікації CoW DAO ще не підтвердив повне відновлення або не опублікував постмортем. Публічно не повідомлялося про підтверджені втрати коштів користувачів.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів