A CoW Swap suspende serviço após hijacking DNS: análise aprofundada de um ataque clássico ao front-end DeFi

Última atualização 2026-04-16 10:01:19
Tempo de leitura: 4m
A CoW Swap suspendeu os serviços após um ataque de sequestro DNS ao seu site frontend. Apesar de o protocolo principal não ter sido afetado, este acontecimento evidencia os riscos de segurança contínuos que afetam os frontends DeFi. Neste artigo, analisam-se o mecanismo do ataque, o alcance do seu impacto e as estratégias preventivas recomendadas.

Visão geral do evento: ataque ao front-end leva à suspensão de emergência

(Fonte: CoWSwap)

Em 14 de abril de 2026, o agregador de negociação descentralizado CoW Swap registou um incidente de segurança no front-end. A equipa detetou de imediato anomalias, notificou os utilizadores pelos canais oficiais para suspenderem qualquer atividade e encerrou rapidamente os serviços afetados.

A investigação subsequente confirmou que o incidente resultou de um ataque de hijacking de DNS, não de qualquer vulnerabilidade no protocolo ou nos Contratos inteligentes.

O que é o hijacking de DNS?

O DNS (Domain Name System) funciona como o Livro de endereços da internet, associando endereços de sites às localizações reais dos servidores.

Um ataque típico de hijacking de DNS ocorre do seguinte modo:

  1. O atacante assume o controlo do nome de domínio (ou manipula a sua configuração)
  2. Redireciona o tráfego legítimo do site para uma página falsa
  3. Insere código malicioso no site falso

No DeFi, estas páginas maliciosas geralmente:

  • Induzem os utilizadores a ligar a sua Carteira
  • Pedem Assinatura de transação ou Aprovação
  • Acabam por desencadear transferências de ativos

O aspeto essencial é que estes ataques acontecem na camada de interação utilizador-site, e não na lógica on-chain.

Impacto real do incidente

De acordo com a equipa, o impacto do incidente foi relativamente limitado e o sistema central permaneceu seguro. Os Contratos inteligentes continuaram a operar normalmente, o backend do protocolo e a API não foram comprometidos e os ativos dos utilizadores não estiveram sob controlo direto nem foram transferidos — demonstrando que o evento não afetou os mecanismos de segurança dos ativos.

Os riscos potenciais centraram-se no lado do utilizador. Apenas quem, após um determinado momento, visitou o site afetado, interagiu com o front-end comprometido e assinou ou aprovou transações esteve em risco. Este é um ataque clássico ao front-end: enquanto os utilizadores não interagirem nem aprovarem, os seus ativos mantêm-se protegidos.

Medidas de resposta oficial e recomendações

Após o incidente, a Cow DAO emitiu orientações urgentes, recomendando aos utilizadores que seguissem os seguintes passos:

  1. Ações imediatas
  • Parar de utilizar o site afetado
  • Evitar operações de Negociação ou Assinatura
  1. Caso tenha ocorrido interação
  • Revogar quaisquer Aprovações suspeitas
  • Utilizar a ferramenta revoke.cash para rever permissões
  1. Apoiar a investigação
  • Fornecer Hash da transação de atividades suspeitas
  • Colaborar com a equipa para análise adicional

Até ao momento, não existem indícios de perdas de fundos em larga escala — só foram reportadas transações suspeitas pontuais.

Mecanismo central do CoW Protocol: matching de procura e liquidação em lote

A base do CoW Protocol é o matching de procura (Coincidence of Wants), operacionalizado através do seu produto principal, o CoW Swap. A plataforma agrega as intenções de negociação dos utilizadores e recorre a um mecanismo de Leilões em lote para liquidar as ordens coletivamente em cada bloco. Quando as procuras de compra e venda podem ser correspondidas diretamente, as Negociações são executadas sem pool de liquidez ou criador de mercado, reduzindo custos de intermediação e aumentando a eficiência.

(Fonte: CoW Protocol)

Se as ordens não forem totalmente correspondidas, o sistema encaminha as ordens remanescentes para outras exchanges descentralizadas (DEX) ou agregadores, de forma a complementar a liquidez. Esta abordagem equilibra eficiência de matching e fontes de liquidez, reduz a Derrapagem e garante melhores Preços de preenchimento aos utilizadores. O mecanismo de preço de liquidação unificado também previne distorções causadas pela ordem das transações.

Mecanismo de bidding dos Solvers e otimização da experiência de negociação

O CoW Swap integra um mecanismo de bidding de Solvers, onde vários terceiros concorrem para apresentar a melhor solução de Negociação aos utilizadores. O Solver vencedor executa a Negociação e suporta as taxas de Gas on-chain, permitindo aos utilizadores submeter a intenção de Negociação apenas com uma Assinatura off-chain — sem custos caso a Negociação não seja preenchida.

Este mecanismo também mitiga o risco de ataque MEV (Maximal Extractable Value). Como o matching ocorre sobretudo off-chain, os Solvers competem para devolver o Retorno potencial aos utilizadores, tornando o front-running inviável. No geral, este modelo de matching de intenção com execução por bidding não só aumenta a eficiência da negociação, como melhora a experiência do utilizador, estando já disponível em Ethereum, Arbitrum, Gnosis Chain e Base.

Resumo

O incidente ocorrido no front-end do CoW Protocol evidencia a importância crítica da segurança ao nível da interface no ecossistema DeFi. Mesmo que os Contratos inteligentes e a lógica on-chain estejam protegidos, os utilizadores continuam vulneráveis a ataques pelo front-end. Como este evento de hijacking de DNS demonstrou, os atacantes exploram a confiança dos utilizadores em sites oficiais para induzir Aprovações e gerar riscos potenciais.

Os mecanismos centrais de matching e liquidação do CoW Protocol mantêm-se estáveis, e o impacto do incidente limitou-se a ações específicas dos utilizadores, sem comprometer a segurança dos ativos. No entanto, estes eventos recordam ao mercado que, além da segurança do protocolo, é fundamental manter vigilância sobre o front-end, DNS e comportamentos de Aprovação ao utilizar qualquer produto DeFi. Reforçar as proteções de segurança do lado do utilizador em arquiteturas descentralizadas continuará a ser um desafio essencial para o setor.

Autor:  Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Artigos relacionados

Modelo Económico do Token ONDO: De que forma impulsiona o crescimento da plataforma e o envolvimento dos utilizadores?
Principiante

Modelo Económico do Token ONDO: De que forma impulsiona o crescimento da plataforma e o envolvimento dos utilizadores?

ONDO é o token central de governança e captação de valor do ecossistema Ondo Finance. Tem como objetivo principal potenciar mecanismos de incentivos em token para integrar, de forma fluida, os ativos financeiros tradicionais (RWA) no ecossistema DeFi, impulsionando o crescimento em larga escala da gestão de ativos on-chain e dos produtos de retorno.
2026-03-27 13:52:50
Análise de tokenomics do JTO: distribuição, casos de utilização e valor de longo prazo
Principiante

Análise de tokenomics do JTO: distribuição, casos de utilização e valor de longo prazo

O JTO é o token de governança nativo da Jito Network. No centro da infraestrutura de MEV do ecossistema Solana, o JTO confere direitos de governança e garante o alinhamento dos interesses de validadores, participantes de staking e searchers, através dos retornos do protocolo e dos incentivos do ecossistema. A oferta fixa de 1 mil milhão de tokens procura equilibrar as recompensas de curto prazo com o desenvolvimento sustentável a longo prazo.
2026-04-03 14:07:21
Jito vs Marinade: Análise comparativa dos protocolos de Staking de liquidez na Solana
Principiante

Jito vs Marinade: Análise comparativa dos protocolos de Staking de liquidez na Solana

Jito e Marinade são os principais protocolos de liquid staking na Solana. O Jito potencia os retornos através do MEV (Maximum Extractable Value), tornando-se a escolha ideal para quem pretende obter rendimentos superiores. O Marinade proporciona uma solução de staking mais estável e descentralizada, indicada para utilizadores com menor apetência pelo risco. A diferença fundamental entre ambos está nas fontes de ganhos e na estrutura global de risco.
2026-04-03 14:06:00
Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual
Principiante

Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual

Em 7 de setembro de 2021, El Salvador tornou-se o primeiro país a adotar o Bitcoin (BTC) como moeda legal. Várias razões levaram El Salvador a embarcar nesta reforma monetária. Embora o impacto a longo prazo desta decisão ainda esteja por ser observado, o governo salvadorenho acredita que os benefícios da adoção da Bitcoin superam os riscos e desafios potenciais. Passaram-se dois anos desde a reforma, durante os quais houve muitas vozes de apoio e ceticismo em relação a esta reforma. Então, qual é o estado atual da sua implementação real? O seguinte fornecerá uma análise detalhada.
2026-04-08 18:47:05
O que é o Gate Pay?
Principiante

O que é o Gate Pay?

O Gate Pay é uma tecnologia de pagamento segura com criptomoeda sem contacto, sem fronteiras, totalmente desenvolvida pela Gate.com. Apoia o pagamento rápido com criptomoedas e é de uso gratuito. Os utilizadores podem aceder ao Gate Pay simplesmente registando uma conta de porta.io para receber uma variedade de serviços, como compras online, bilhetes de avião e reserva de hotéis e serviços de entretenimento de parceiros comerciais terceiros.
2026-04-09 05:31:47
O que é o DyDX? Tudo o que precisa saber sobre a DYDX
Intermediário

O que é o DyDX? Tudo o que precisa saber sobre a DYDX

O DyDX é um intercâmbio descentralizado (DEX) bem estruturado que permite aos utilizadores trocar cerca de 35 criptomoedas diferentes, incluindo BTC e ETH.
2026-04-09 05:51:51