• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cow Swap用户注意:Blockaid警报揭示COW.FI前端攻击风险

2026-04-15 02:06:21
收藏

安全公司将CoW Swap前端标记为恶意网站 敦促用户撤销授权

区块链安全公司Blockaid发出警告,称CoW Swap主要网站COW.FI疑似遭遇前端攻击,这标志着主流去中心化交易界面再次成为高调攻击目标。Blockaid在社交媒体发布警报,表示其系统「已检测到针对Cowswap的前端攻击」,并确认该域名在其集成钱包内已被标记为恶意站点,建议用户「在问题解决前停止签署交易并避免与该应用交互」。

社区呼吁立即撤销代币授权

警告发布后,CoW Swap社区频道与独立安全分析人士纷纷敦促曾连接钱包的用户立即撤销所有代币授权,在获得进一步通知前停止与平台前端交互。尽管底层智能合约尚未报告受损,但防范措施仍至关重要。

去中心化金融前端攻击浪潮加剧

Blockaid此次警报正值所谓「前端劫持」攻击激增之际。这类攻击并非针对链上合约,而是通过篡改项目网站或域名系统,将合法交易提示替换为可掏空用户钱包的恶意指令。今年二月,该机构曾报告代币化平台OpenEden遭遇类似攻击;近期借贷协议Curvance与资产管理平台Maple Finance亦相继发生同类事件。

正如CoW Swap自身安全指南所指出的,此类攻击「瞄准的是用户、设备与交易行为而非单纯攻击代码」,因此无论是普通用户还是专业交易者,都需养成检查网址、使用浏览器书签及监控代币授权等基础安全习惯。安全平台建议用户在出现可疑情况后定期审计并撤销代币授权,同时强调撤销操作「仅能取消该合约未来转移代币的权限」,无法追回已流失资金。

对去中心化金融交易者而言,本次事件再次印证了一个在各类交易所漏洞、跨链桥攻击与协议盗取事件中反复出现的教训:即使经过审计的智能合约完好无损,一旦前端遭到破坏,用户在未加审视的情况下签署交易,仍可能使常规兑换操作演变成彻底的资金损失。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%