在 Blockaid 標記 COW.FI 前端攻擊後,CoW Swap 使用者遭到警告

Cryptonews
COW-5.16%

Blockaid 將 CoW Swap 的 cow.fi 前端標記為惡意,敦促使用者撤銷代幣授權並在更大規模的 DeFi 介面攻擊浪潮中避免使用該 dApp。
摘要

  • Blockaid 將 CoW Swap 的主要 cow.fi 前端標記為惡意。
  • 敦促使用者立即撤銷任何未到期的代幣授權,並避免使用該 dApp。
  • 事件凸顯主要協議之間 DeFi 前端攻擊不斷擴大的趨勢。

區塊鏈安全公司 Blockaid 警告,CoW Swap 的主要網站 COW.FI 已在一起疑似前端攻擊中遭到入侵,這也標誌著針對大型 DeFi 交易介面的最新一次高關注度的漏洞利用嘗試。

在於 X 上發布的警報中,Blockaid 表示其系統「已偵測到針對 Cowswap 的前端攻擊」,並確認 cow.fi 網域已在 Blockaid 整合的錢包中被標記為惡意,建議使用者「不要簽署交易並在問題獲得解決前避免與該 dApp 互動」。

在上述警告發布後,CoW Swap 社群管道與獨立安全評論人士敦促曾連接錢包到 CoW Swap 的交易者立即撤銷任何尚未到期的代幣授權,並在進一步通知前停止與平台前端互動,即便尚未有底層智慧合約被通報為遭到攻陷。

🚨 社群警報:

Blockaid 的系統已識別出針對 @CoWSwap 的前端攻擊。

網站 cow[.]fi 已被標記為惡意。

請立即避免與該 dApp 的任何互動。pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 2026 年 4 月 14 日

Blockaid 警報為 DeFi 前端攻擊浪潮再添一筆 {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Blockaid 最新的警報發布之際,正值所謂「前端劫持」激增的時期:攻擊者會入侵專案的網站或 DNS,而不是其鏈上合約,並在不加明顯提示的情況下,把原本合法的交易提示悄悄替換成惡意提示,從而掏空使用者錢包.linkedin+1

在 2 月,Blockaid 曾報告了針對代幣化平台 OpenEden 的類似前端攻擊,並警告使用者「在問題獲得解決前,避免簽署交易並避免與該 dApp 互動」。此外,近期也有針對放貸協議 Curvance 與資產管理方 Maple Finance 的獨立事件。

如同 CoW Swap 自身的 DeFi 安全指南所強調,這些攻擊鎖定的是「人、裝置與交易行為,而不只是攻擊程式碼」,因此像是檢查 URL、使用瀏覽器書籤並監控代幣授權這類基本衛生習慣,對零售與專業使用者而言都至關重要。

像 Kerberus 與 Revoke 類型的工具等安全平台建議使用者在任何疑似事件後定期稽核並撤銷代幣授權;並指出撤銷「僅會移除該合約對你代幣移動的未來權限」,且無法追回已被掏空的資金。

對於 DeFi 交易者而言,CoW Swap 事件凸顯了一堂反覆出現在 crypto.news 對交易所漏洞利用、跨鏈橋挖礦與協議資金外流報導中的課程:即使經審核的智慧合約仍維持完整,一個被攻陷的單一前端仍可能讓一次例行換幣變成使用者錢包的完全損失,前提是使用者會在不知情的情況下完成簽署。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

RedPeach 實施臉部辨識測試,以封鎖性機器人與假創作者

RedPeach 已推出強制性臉部辨識,要求內容創作者採用此措施,以打擊 AI 冒充與外包代聊者行為,確保互動確實發生在真實人之間。執行長 Marco Cally 表示,RedPeach 將著重保護使用者,避免情感詐騙;此前,該產業也曾面臨法律挑戰。

GateNews58分鐘前

比特幣核心開發者提議 BIP-361:凍結 170 萬枚早期 BTC,以因應量子運算威脅

BIP-361,由包含 Jameson Lopp 在內的共同作者提出,目標是透過將 1.7 百萬枚從較弱的 P2PK 地址遷移到更強的格式來確保早期比特幣的安全性,並為使用者提供 3-5 年的時間後再凍結未轉移的硬幣。社群的回應差異顯著。

GateNews6小時前

CoW Swap 在 4 月 14 日遭受釣魚社交工程攻擊後,恢復 cow.fi 網域

CoW Swap 在 4 月 14 日發生的社交工程攻擊之後,重新取得其 cow.fi 網域的控制權。攻擊者使用偽造文件來操縱 DNS 註冊商,並部署釣魚網站。事件受影響的使用者建議撤銷交易授權並轉移資金。

GateNews7小時前

佛羅裡達與馬薩諸塞州聯合追回 540 萬美元加密詐騙資產

佛羅裡達州檢察署與馬里恩縣警長辦公室聯合追回540萬美元加密貨幣詐騙資金,涉及以戀愛為幌子的投資騙局。部分資金已返還給佛州及馬薩諸塞州的受害者,CFEU自成立以來共追回720萬美元,另有1260萬美元資產凍結中。馬薩諸塞州亦進行多項執法行動,關閉詐騙網站並追回資金。

Market Whisper9小時前

佛羅里達州與麻薩諸塞州從戀愛詐騙作案計畫中追回 540 萬美元的加密詐欺資產

佛羅里達州與麻薩諸塞州的當局從與感情詐騙相關的投資詐欺中追回了540萬美元的加密貨幣,受害者獲得部分退款。目前仍持續打擊加密詐欺,並有更多資產正處於訴訟程序中。

GateNews10小時前

幣圈最瞎劫案?駭客鑄造10億鎂DOT幣,但只偷到23萬鎂

駭客利用 Hyperbridge 跨鏈橋漏洞鑄造10億枚 Polkadot (DOT) 代幣,名義價值超11.9億美元,但因流動性不足,最終僅套現約23.7萬美元。攻擊是因為智能合約未正確驗證訊息,讓駭客成功竊取管理權並鑄幣。事件突顯市場流動性在套利成功中的關鍵角色。

CryptoCity23小時前
留言
0/400
暫無留言