概要:CoW Swapは、攻撃者がウェブサイトのドメインを侵害した後、プロトコルを一時停止しました。これは、DeFiの安全性がコードだけでなくユーザー向けインターフェースにも依存していることを示しており、セキュアなバックエンドであっても、欺瞞的なフロントエンドを通じて悪用される可能性があることを示しています。
要旨:この記事は、著名なイーサリアムのDEXアグリゲーターであるCoW Swapのフロントエンドの侵害について検討しています。攻撃者はプロトコルのウェブドメインを掌握し、ユーザーを悪意のある承認に誘導しようとした一方で、バックエンドは手つかずのままでした。この事件は、DeFiのリスクがスマートコントラクトだけでなく、ユーザーインターフェースやドメインの信頼性にも及ぶことを浮き彫りにし、ドメインが安全に保護されるまで慎重な姿勢を促しています。