O Protocolo do CoW Swap é interrompido após um sequestro de DNS que drena pelo menos $1M dos fundos dos utilizadores

COW-2,38%
ETH-1,77%
GNO-1,29%

Mensagem de notícias da Gate, 15 de abril — O CoW Swap suspendeu o seu protocolo ontem (14 de abril) depois de os atacantes terem sequestrado os registos DNS de swap.cow.fi às 14:54 UTC, redirecionando os utilizadores para um front-end malicioso que drenou pelo menos $1 milhões em ativos de cripto no espaço de três horas. A Cow DAO emitiu um aviso público às 15:41 UTC e confirmou a fraude/comprometimento do DNS às 16:24 UTC.

Os dados on-chain mostram que o ataque interceptou pelo menos $1 milhões, incluindo 219 ETH de uma única carteira. O exploit teve como alvo o domínio ao nível do registo, clonando a interface para enganar os utilizadores e fazê-los aprovar transações para drenagem de carteiras. Os contratos inteligentes e os sistemas de backend não foram comprometidos, mas o protocolo permaneceu offline como precaução.

A Cow DAO instruiu os utilizadores afetados às 16:33 UTC a revogar as aprovações de tokens via revoke.cash. A empresa de segurança Blockaid assinalou os domínios maliciosos durante o incidente. O CoW Swap, parte do ecossistema da Gnosis, utiliza leilões por lotes e o método de Coincidence of Wants para processar transações. Não foi anunciado um calendário para a reposição do serviço.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A Lattice anuncia o encerramento: Redstone fecha a 16 de Maio, com retirada pelos utilizadores dentro do prazo

O programador de infraestruturas para jogos de cadeia Lattice anunciou que vai encerrar a 15 de Maio e alertou os utilizadores para levantarem os fundos. Após a paragem, os fundos dos contratos não podem ser levantados via contratos L1; apenas os fundos das carteiras pessoais podem ser recuperados. A Lattice não conseguiu concretizar o seu modelo de negócio ao longo dos últimos cinco anos, pelo que acabou por decidir encerrar, mas a sua framework MUD e o jogo DUST continuarão a funcionar.

MarketWhisper2h atrás

Utilizador perde $316K USDC após assinar uma transação maliciosa do Permit2, a GoPlus avisa

Um utilizador perdeu 316.000$ em USDC devido a uma transação maliciosa do Permit2, destacando vulnerabilidades nos mecanismos de aprovação de tokens. A GoPlus Security insta os utilizadores a evitarem o phishing seguindo práticas de segurança essenciais e instalando a sua extensão de proteção.

GateNews4h atrás

O protocolo Cow Protocol foi alvo de sequestro de DNS; os utilizadores devem revogar imediatamente as autorizações

A plataforma de agregação de DEX Cow Swap, construída pelo Cow Protocol, foi alvo de um sequestro de DNS a 14 de abril. O atacante alterou os registos de domínio, redirecionando o tráfego dos utilizadores para um site falso, e implementou um procedimento de esvaziamento das carteiras. O Cow DAO suspendeu imediatamente o serviço e recomendou que os utilizadores revoguem as autorizações. Este incidente não afetou os contratos inteligentes do protocolo, mas os utilizadores devem estar atentos aos riscos associados e verificar os registos de transação.

MarketWhisper4h atrás

Alerta de Segurança: Problemas no CoW Swap após Ataque ao Frontend Detetado pela Blockaid

A Blockaid identificou um ataque ao frontend no CoW Swap, assinalando o seu domínio como malicioso. Recomenda-se aos utilizadores que cessem as interações, revoguem as autorizações da carteira e aguardem mais atualizações da equipa do CoW Swap.

GateNews10h atrás

A Fundação Ethereum também usa isso! O front-end do CoW Swap foi comprometido, e os principais especialistas em DeFi recomendam revogar (revoke) as autorizações

A plataforma DeFi da Ethereum CoW Swap sofreu um sequestro de DNS a 14 de abril, o que pode expor os utilizadores a riscos de phishing. Embora o protocolo em si não tenha sido comprometido, o risco de ataque ao front-end continua elevado. A indústria recomenda que os utilizadores revoguem as autorizações antes de tomarem quaisquer ações no futuro. O CoW Swap disponibiliza uma funcionalidade de transações em lotes e protege contra ataques MEV; o seu incidente de segurança pode afetar todo o ecossistema DeFi.

ChainNewsAbmedia10h atrás
Comentário
0/400
Sem comentários