CoW Swap遭网站入侵后暂停协议 - Coinspeaker

COW-2.5%
ETH3.45%
GNO4.17%
AAVE8.41%

CoW Swap,这一基于以太坊的去中心化交易所聚合器,于2026年4月14日暂停其协议运行。原因是攻击者夺取了其网站域名的控制权,并将用户重定向到一个恶意站点,该站点被设计用来窃取钱包授权;网络安全研究人员Vladimir S.估计数字资产被抽走约$500,000,并且至少有一名用户报告其单笔损失超过$50,000。

协议底层的智能合约和后端API已被确认不受影响;攻击面仅限于前端界面。我们怀疑,这与CoW Swap特定的安全态势关系不大,更像是一个结构性信号:DeFi行业长期对UI层基础设施遭受攻击这一持续风险给予的权重不足——这是智能合约审计无法触及的威胁向量。

发现:现在就可以买的最佳加密货币——CoinSpeaker更新指南

CoW Swap前端遭入侵:DNS劫持、恶意授权,以及协议已确认的情况

该机制的运作方式如下:攻击者获得了对CoW Swap网站域名的管理权限——即用户在与协议交互前会访问的cow.fi地址——随后将该域名重定向到一个恶意站点,旨在模仿合法界面。

在4月14日14:54 UTC之后的这段窗口期内,访问该站点并签署交易授权的用户会暴露在会耗尽钱包资金的转账风险中,同时在域名层面并没有任何迹象表明情况不对。

区块链安全公司Blockaid检测并在cow.fi域名上标记了恶意活动,认定这是一次前端攻击,能够诱骗用户签署会导致资金流失的交易。

CoW Swap团队在一份公开声明中确认了这一情况:“我们正在积极处理并力求解决目前的情况。CoW Protocol的后端与API未受到影响,但为谨慎起见,我们已暂时暂停它们。”

CoW Swap团队中的匿名成员MooKeeper表示,损失范围仍在积极调查中,并称后续将进行更完整的评估,同时补充道:“我们有证据表明,少数用户为极小金额签署了恶意授权。”

这一说法与Vladimir S.基于链上估算的“多地址共计被抽走$500,000”存在张力——一些报道指出,该数字可能在攻击披露后的三小时内接近$1 百万,不过这一更高数字尚未得到独立证实。

需要在此标明一些细节的认知状态:被盗资金的精确总额、攻击者身份以及受影响钱包的完整清单,在撰写本文时均尚未在公开披露中得到确认。

CoW DAO建议所有用户撤销在4月14日14:54 UTC之后授予CoW Swap的任何授权,并推荐如revoke cash之类的工具来完成该流程。去中心化基础设施提供商Gnosis的联合创始人兼CEO Martin Köppelmann指出,暴露似乎仅限于在被攻陷域名处于活动状态的数小时内批准了协议交互的用户。作为预防性措施,Aave还单独为其集成方禁用了CoW Swap端点,并确认Aave自身的界面与协议未受到影响。

探索:值得关注的最佳meme币——CoinSpeaker更新后的排行榜

nextDisclaimer: Coinspeaker致力于提供无偏且透明的报道。本文旨在提供准确且及时的信息,但不应将其视为财务或投资建议。由于市场状况可能迅速变化,我们建议你自行核实信息,并在基于本文内容作出任何决定之前咨询专业人士。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

休斯敦加密骗子因$20M Meta-1 Coin骗局被判23年

休斯敦企业家罗伯特·邓拉普(Robert Dunlap)因涉及$20 百万美元的加密货币欺诈被判处23年监禁,该案通过伪造资产和欺骗手段实施,影响超过1,000名受害者。他的案件反映了与加密相关的网络犯罪整体上升的趋势。

GateNews2小时前

SlowMist 警告:利用假“Harmony Voice”软件实施的正在进行的钓鱼攻击

SlowMist 的安全团队已警告一项针对加密货币用户的社交工程活动。诈骗分子假扮为项目合作伙伴,诱骗用户下载伪装成翻译工具的恶意应用。建议用户核实软件的真实性。

GateNews2小时前

Zonda 交易所 CEO 指责失踪创始人导致 $336M 在丢失比特币中

Zonda 首席执行官 Przemysław Kral 将交易所失去对 4,500 BTC 的访问权限、价值 $336 百万美元归因于失踪创始人 Sylwester Suszek 未能转移私钥。随着破产指控升温以及提款请求不断加剧,Kral 坚称 Zonda 仍具偿付能力,并将在寻找 Suszek 的同时采取法律行动;而 Suszek 于 2022 年失踪。

GateNews3小时前

Grinex 交易所因 $15M 网络攻击停止钱包系统上的所有交易

Grinex,一家吉尔吉斯斯坦的加密货币交易所,在遭受网络攻击后暂停交易,损失约为 $15 百万美元。此次攻击的先进性表明可能存在有组织团伙或国家层面的介入。Grinex 已向当局报告了该事件,并正在评估损失。

GateNews3小时前

泰达冻结与 Rhea Finance 漏洞利用相关的 329 万美元 USDT

泰达冻结了与 Rhea Finance 漏洞利用相关的 329 万美元 USDT,确保用户保护并增强生态系统信任。区块链追踪使其能够在攻击者将资金转移以规避检测后,对可疑钱包采取行动。

GateNews4小时前

Circle 股价在 $280M Drift Protocol 黑客诉讼后下跌

Circle Internet Group 的股票在一桩集体诉讼后下跌 1%。该诉讼指控该公司未能在 Drift Protocol 事件利用中阻止 $230 百万美元的被盗 USDC。诉讼质疑 Circle 能否阻止攻击者的交易,并引发关于在违约情形下稳定币发行方责任的争议。

GateNews4小时前
评论
0/400
暂无评论