
CoW DAO 於 4 月 23 日在治理論壇發布補償提案(CIP),提議設立酌情補助計劃,為 4 月 14 日 cow.fi 域名劫持事件的受害者提供最高 100% 的損失補償。事件估計造成用戶損失約 120 萬美元 USDC,CoW DAO 強調,補償屬於自願發放的特惠性質,不代表承認任何法律責任。
事件回顧:4.5 小時域名劫持如何造成 120 萬美元損失

(來源:CoW DAO)
2026 年 4 月 14 日,CoW Swap 的 DNS 服務器(AWS Route 53)所使用的域名註冊商 Gandi SAS 遭到社會工程攻擊,駭客利用此漏洞控制了 cow.fi 域名約 4.5 小時,搭建釣魚網站誘騙訪客簽署惡意交易,竊取錢包代幣。CoW DAO 強調,CoW Swap 協議本身並未遭到駭客攻擊,漏洞存在於域名註冊商層面而非協議代碼。
補償資格條件與申請流程
申請資格的三項核心條件:
曾使用 CoW Swap:錢包在事件發生前需至少在 CoW Swap 上進行過一次交易
簽署了特定惡意交易:錢包所有者必須是簽署了與釣魚網站特定抽資合約相關的惡意訊息或交易(注意:輸入助記詞的用戶不在此列)
完成 KYC 驗證:需通過身份驗證流程(KYC 資訊將在補助支付後 30 天內銷毀)
受害者需在 5 月 14 日前發送電子郵件至 help@cow.fi,主題為「CoW.Fi域名劫持事件酌情賠償索賠」,正文包含受影響的錢包地址、被盜的具體資產和錢包所有者姓名。
關鍵時間軸與法律聲明
完整時間軸:4 月 30 日至 5 月 7 日(治理投票)→ 5 月 14 日(申請截止)→ 5 月 21 日(索賠核實完成)→ 5 月 31 日(所有補助發放完畢)。補助計劃結束後,財務團隊將補充法律辯護儲備金至 500 萬美元授權上限。CoW DAO 聲明,此次補助為一次性孤立舉措,不構成未來將法律辯護儲備金用於主要防禦範圍之外的先例。
常見問題
如何確認自己是否符合補償資格?
需滿足三個條件:事件前曾在 CoW Swap 交易;簽署了與當日釣魚網站特定抽資合約相關的惡意交易;通過 KYC 驗證。可在 5 月 14 日截止前向 help@cow.fi 提交申請,由核心團隊比對鏈上數據核實。
輸入了錢包助記詞的用戶是否可以申請補償?
不可以。CoW DAO 明確指出,向要求提供助記詞的網站洩露了助記詞的用戶不在此次補償範圍內,因為此類詐騙行為並非冒充 CoW Swap 的釣魚攻擊,不屬於此次域名劫持事件的受害者範疇。
接受補償是否意味著放棄對 CoW DAO 的法律索賠?
根據補助條款,接受補償的用戶同意,在適用法律允許的最大範圍內,此款項將最終解決因此特定事件對 CoW DAO 的所有相關索賠。CoW DAO 同時聲明,依法不得放棄的任何權利不受此條款影響。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Zcash 基金會發布 Zebra 4.4.0,修復共識層級的安全性漏洞
根據 Zcash Foundation,Zebra 4.4.0 已於今日發布,修復多項屬於共識層級的安全性漏洞,並敦促所有節點營運者立即升級。這些漏洞包括一個可能永久中止區塊發現的拒絕服務漏洞,還有 sigops 計數錯誤
GateNews2小時前
Wasabi Protocol 的 EVM 部署在 4 月 30 日遭遇安全事件,現已受控
根據 Wasabi Protocol 的官方聲明,該協議在 4 月 30 日遭遇影響其 EVM 部署的安全事件,目前已完全控制。Solana 部署和 Prop AMM 未受影響。該專案已關閉攻擊向量、輪替憑證與金鑰,並
GateNews2小時前
AI 代理人 Manfred 成立公司,於 5 月底交易推出前取得加密錢包
AI 代理人 Manfred 已成立自己的公司,並取得一個加密貨幣錢包以及用於聘請人員、進行付款和開展業務的憑證。該代理人尚未排定在期末前開始進行加密貨幣交易
GateNews2小時前
Exodus 創辦人:助記詞還要靠酒吧餐巾紙紀錄表示產業仍有進步空間
Exodus 在峰會揭示轉型:自託管演進為全端支付基礎設施,監管波折後上市。透過收購 Monavate、Baanx 垂直整合支付軌道,推出 Exodus Pay,兼容 Visa/Apple Pay,以穩定幣與 BTC 提供日常支付,並減少交易手續費依賴;2026Q1 收入約 2270 萬美元,受比特幣波動影響。
鏈新聞abmedia3小時前
Arbitrum 治理投票將 30,765 ETH(7100 萬美元)解凍釋放,該筆資金先前在 Kelp DAO 被利用事件後遭凍結
截至發稿之時,Arbitrum 治理正就一項提案投票,該提案旨在釋放 30,765 ETH(約 7,100 萬美元),此資金先前已在 4 月 21 日因 Kelp DAO 被利用事件而被 Arbitrum 安全委員會凍結。該提案由 Aave Labs、Kelp DAO、LayerZero、EtherFi 與 Compound 共同撰寫,已
GateNews5小時前
AI 代理 Manfred 設立公司,並在 5 月交易平台啟動前取得加密貨幣錢包
AI 代理程式 Manfred 已成立自己的公司,並取得一個加密貨幣錢包與商業憑證,儘管它直到 5 月底才會開始交易加密貨幣。目前該代理程式已具備雇用員工、進行付款以及開展業務的能力
GateNews8小時前