CoW Swap发布攻击事件复盘报告:域名被劫持数小时,约损失120万美元
快链头条 2026-04-17 14:21:43
快链头条 消息,4 月 17 日,据官方消息,CoW Swap 攻击事故复盘报告称,其域名 cow.fi 于 2026 年 4 月 14 日遭遇供应链攻击,被攻击者通过社工手段入侵 .fi 域名注册流程并劫持 DNS 解析,导致用户在数小时内访问 swap.cow.fi 时被导向钓鱼网站。受影响期间,攻击者部署了伪造交易界面,并尝试诱导用户连接钱包及签署恶意交易。
报告显示,此次事件并未影响 CoW Protocol 的链上合约、后端系统或用户资金安全,核心基础设施与 AWS / Vercel 等服务均未遭入侵。攻击发生在域名注册与转移环节,攻击者通过伪造身份文件与注册流程漏洞获取控制权,并短暂修改域名指向。团队在 19 分钟内确认异常并启动应急响应,随后迁移至 cow.finance 并在约 26 小时内完成域名恢复。
CoW 团队表示,受影响用户主要集中在域名被劫持期间访问官网的用户,初步估算损失约 120 万美元。目前 cow.fi 已重新启用并增加 RegistryLock 等安全措施,同时团队已启动外部安全审计、法律追责及潜在用户赔付方案。官方强调该漏洞已被修复,并计划通过治理与行业协作提升域名基础设施安全性。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
Vitalik将出席香港以太坊社群中心开幕活动并发表演讲
04-19 16:57(6分钟前)
多重迹象表明美伊下轮谈判将近,消息人士称大概率周五前举行
04-19 16:49(14分钟前)
Monad联创:若对抵押品供应设置速率限制,今日rsETH事件可避免约2亿美元损失
04-19 16:10(1小时前)
Aave今日撤资规模达66亿美元,USDT借款利率飙升至15%
04-19 15:48(1小时前)
若比特币跌破7.3万美元,主流CEX累计多单清算强度将达5.38亿
04-19 15:33(1小时前)
伊朗总统:特朗普没有任何理由剥夺伊朗的核权利
04-19 15:30(2小时前)
Morpho CEO:KelpDAO事件对平台影响有限,但可能存在二阶效应
04-19 15:15(2小时前)
Morpho:暂停Arbitrum上MORPHO的OFT跨链桥,直至rsETH事件根本原因查明
04-19 15:09(2小时前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。