Blockaid 将 CoW Swap 的 cow.fi 前端标记为恶意,敦促用户撤销代币授权,并在更广泛的 DeFi 界面攻击浪潮中避免该 dApp。
摘要
- Blockaid 将 CoW Swap 的主要 cow.fi 前端标记为恶意。
- 敦促用户立即撤销代币授权,并避免使用该 dApp。
- 事件凸显了主要协议范围内 DeFi 前端攻击不断增长的浪潮。
区块链安全公司 Blockaid 警告称,CoW Swap 的主要网站 COW.FI 在一次疑似前端攻击中遭到入侵,这是针对主要 DeFi 交易界面的最新一次高调漏洞利用尝试。
在其于 X 上发布的警报中,Blockaid 表示其系统“已检测到针对 Cowswap 的前端攻击”,并确认 cow.fi 域名已在已集成 Blockaid 的钱包中被标记为恶意,建议用户“在问题解决之前,避免签署交易并远离该 dApp 的交互”。
在该警告发布后,CoW Swap 社区渠道以及独立安全评论员敦促那些已连接钱包到 CoW Swap 的交易者立即撤销任何尚未到期的代币授权,并在进一步通知前停止与该平台前端进行交互,尽管尚未有报告称底层智能合约已遭到入侵。
🚨 社区警报:
Blockaid 的系统已识别出对 @CoWSwap 的前端攻击。
站点 cow[.]fi 已被标记为恶意。
请立即避免与该 dApp 的任何交互。 pic.twitter.com/QKGk3DtPjH
— Blockaid (@blockaid_) 2026 年 4 月 14 日
Blockaid 警报为 DeFi 前端攻击浪潮再添一笔 {#blockaid-alert-adds-to-defi-frontend-attack-wave}
Blockaid 最新的警报发布之际,正值所谓“前端劫持”激增:攻击者会入侵项目的网站或 DNS,而不是其链上合约,从而在不引起注意的情况下,将原本合法的交易提示替换为恶意提示来掏空用户钱包.linkedin+1
在 2 月份,Blockaid曾报道了针对代币化平台 OpenEden 的类似前端攻击,警告用户“在问题解决之前,克制不要签署交易,并避免与该 dApp 进行交互”;而近期则还有独立事件相继波及借贷协议 Curvance 以及资产管理方 Maple Finance。
正如在 CoW Swap 自身的 DeFi 安全指南中所强调的,这些攻击针对“人、设备和交易行为,而不仅仅是攻击代码”,因此对零售与专业用户而言,诸如检查 URL、使用浏览器书签以及监测代币授权等基本卫生措施至关重要。
像 Kerberus 以及 Revoke 类工具这样的安全平台建议用户在任何疑似事件之后定期审计并撤销代币授权,并指出“撤销仅会移除该合约对你代币的未来操作权限”,无法找回已被掏空的资金。
对于 DeFi 交易者而言,CoW Swap 事件凸显了一条在 crypto.news 关于交易所漏洞利用、桥接攻击和协议资金掏空的报道中不断重复出现的教训:即使经审计的智能合约依然保持完整,一个被攻陷的前端仍可能让一次例行交换变成彻底的钱包损失,只要用户在不知情的情况下盲目签署。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
RedPeach实施人脸识别测试,以禁止“色情机器人”和虚假创作者
RedPeach已为内容创作者推出强制性人脸识别,以打击AI冒充及外包“水军”冒充行为,确保真实互动。首席执行官Marco Cally强调,要保护用户免受情感诈骗的侵害;此前该行业已面临多起法律挑战。
GateNews57 分钟前
比特币核心开发者提出 BIP-361:在 Quantum Computing 威胁下冻结 170 万枚早期 BTC
BIP-361,由包括 Jameson Lopp 在内的共同作者提出,旨在通过将 170 万枚来自较弱的 P2PK 地址的比特币迁移到更强的格式来保障早期比特币安全,并为用户提供 3-5 年的时间,然后冻结尚未转移的币。社区的回应差异显著。
GateNews6小时前
CoW Swap 在 4 月 14 日遭遇社会工程攻击后恢复 cow.fi 域名
CoW Swap 在 4 月 14 日发生的一次社会工程攻击后,重新获得了其 cow.fi 域名的控制权。攻击者使用伪造文件来操纵 DNS 注册商并部署一个网络钓鱼网站。受该事件影响的用户被建议撤销交易授权并转移资金。
GateNews7小时前
佛罗里达州和马萨诸塞州联合追回 540 万美元加密诈骗资产
佛罗里达州检察署与马里恩县警长办公室联合追回540万美元加密货币诈骗资金,涉及以恋爱为幌子的投资骗局。部分资金已返还给佛州及马萨诸塞州的受害者,CFEU自成立以来共追回720万美元,另有1260万美元资产被冻结中。马萨诸塞州亦进行多项执法行动,关闭诈骗网站并追回资金。
Market Whisper9小时前
佛罗里达州和马萨诸塞州从一场恋爱骗局中追回价值5.4M的加密欺诈资产
佛罗里达州和马萨诸塞州的当局从与恋爱骗局相关的投资欺诈中追回了540万美元的加密货币,受害者获得了部分退款。目前仍在继续打击加密货币欺诈,并且还有更多资产处于诉讼之中。
GateNews10小时前
币圈最瞎劫案?黑客铸造10亿美金DOT币,但只偷到23万美金
黑客利用 Hyperbridge 跨链桥漏洞铸造10亿枚 Polkadot (DOT) 代币,名义价值超11.9亿美元,但因流动性不足,最终仅套现约23.7万美元。此次攻击是因为智能合约未正确验证消息,让黑客成功窃取管理权限并铸币。事件凸显了市场流动性在套利成功中的关键作用。
CryptoCity23小时前