CoW Swap приостанавливает протокол после угона DNS: перенаправление фронтенда на вредоносный сайт — Unchained

COW1,16%
AAVE-0,55%

CoW Swap временно приостановила работу своего протокола 14 апреля 2026 года после того, как злоумышленники скомпрометировали настройки DNS для swap.cow.fi, перенаправив посетителей на вредоносный фишинговый сайт. Захват начался примерно в 14:54 UTC; ончейн-компания по безопасности Blockaid выпустила первое публичное предупреждение, указав cow.fi как вредоносный и призвав пользователей, которые подключили кошелек, отозвать разрешения и немедленно избегать любых взаимодействий с dApp.

CoW DAO подтвердила атаку в последующем посте примерно в 16:24 UTC, определив инцидент как угон DNS. Команда заявила, что базовые смарт-контракты CoW Protocol не затронуты, но приостановила работу бэкенда и API в качестве меры предосторожности, пока ведутся работы по восстановлению домена. Пользователям, которые взаимодействовали с фронтендом после 14:54 UTC, рекомендовали отозвать любые токен-разрешения с помощью revoke.cash.


Эта история — фрагмент ежедневного дайджеста Unchained Daily.

Подпишитесь здесь, чтобы получать эти обновления на свою электронную почту бесплатно


Aave признала ситуацию и подтвердила, что временно отключила конечные точки CoW Swap для своих интеграторов в качестве меры предосторожности. Инцидент является частью более широкой схемы атак на фронтенд и DNS, направленных на протоколы DeFi. В последние месяцы Blockaid отмечала схожие атаки на платформу токенизации OpenEden, кредитный протокол Curvance и управляющего активами Maple Finance.

Угон DNS обычно использует слабости на уровне регистратора, такие как скомпрометированные учетные данные или социальная инженерия, а не какую-либо уязвимость в коде смарт-контрактов. На момент публикации CoW DAO не подтвердила полное восстановление или выпускала пост-мортем. Публично не сообщалось о подтвержденных потерях пользовательских средств.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Семьи добиваются замороженных ETH в Arbitrum для жертв Северной Кореи

Семьи, владеющие вынесенными десятилетия назад судебными решениями против Северной Кореи, пытаются добиться ареста 30 765 ETH, замороженных в Arbitrum, после взлома rsETH в прошлом месяце. Эти семьи подали в Нью-Йорке запретительное уведомление (restraining notice), чтобы помешать Arbitrum разблокировать средства, ссылаясь на предполагаемые связи между att

CryptoFrontier1ч назад

Ончейн-исследователь ZachXBT выпускает предупреждение против imToken и Tokenlon, LON падает на 8%

Ончейн-исследователь ZachXBT недавно выявил imToken и децентрализованную биржу Tokenlon как центры незаконного отмывания денег. По словам ZachXBT, подавляющее большинство торгового объёма Tokenlon формируется за счёт преступной деятельности, включая мошенничество, торговлю людьми и инвестиционные схемы

GateNews2ч назад

Payward подает в суд на Etana из-за мошенничества с криптохранением $25M

Материнская компания Kraken Payward подала иск против Etana и ее генерального директора, обвинив их в мошенничестве с криптохранением на сумму 25 миллионов долларов. Согласно утверждениям, средства клиентов использовались неправомерно, смешивались и скрывались в схеме, которую Payward называет «похожей на пирамиду», и которая развалилась на фоне проблем с ликвидностью

CryptoFrontier3ч назад

Северная Корея отрицает кражу криптовалюты после того, как $577M было похищено в 2026

Корейская Народно-Демократическая Республика опровергла обвинения в краже криптовалют, поддерживаемой государством, даже несмотря на то, что блокчейн-аналитическая компания TRM Labs сообщила, что связанные с КНДР акторы украли приблизительно $577 миллионов в первые четыре месяца 2026 года. Представитель внешнеполитического ведомства режима

CryptoFrontier8ч назад

Пользователь X украл $175,000 в DRB у Bankr через инъекцию в подсказку Grok 4 мая

По данным BlockBeats, 4 мая пользователь X @Ilhamrfliansyh применил атаку с внедрением подсказок (prompt injection) на Grok, чтобы похитить токены DRB на сумму $175 000 из кошелька Bankr. Атакующий составил вредоносный твит, закодированный азбукой Морзе, который Grok расшифровал и передал на @bankrbot, где это было интерпретировано как блокчейн

GateNews8ч назад
комментарий
0/400
Нет комментариев