• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CoW Swap遭遇DNS攻击,建议所有交易者暂停与协议交互

2026-04-15 04:55:15
收藏

CoW Swap 报告了前端问题及 DNS 劫持事件。该协议呼吁所有交易者立即撤销授权,以避免连接的钱包资产遭受损失。



前端故障实为 DNS 劫持

作为领先的 DEX 交易路由协议之一,CoW Swap 最初报告了前端问题。后经确认,此问题实为恶意的 DNS 劫持,攻击者得以利用交易者的钱包。

协议团队发现,DNS 劫持始于世界标准时间 14:54,攻击持续超过 90 分钟。后端与 API 未受影响,但整个路由应用已暂停服务。

CoW Swap 建议所有交易者在进一步通知前,停止使用主网站。



攻击影响与风险

DNS 劫持对 Web3 而言风险极高,因为攻击可能难以察觉,并会耗尽已连接的钱包。CoW Swap 前端是通往 DEX 交易的受信任链接之一,即使无需后端漏洞,资金也可能被盗。

攻击发生三小时内,受损网站已导致约 100 万美元资金被盗。其中一个被标记的地址从某交易者钱包中拦截了 219 ETH。攻击的确切规模取决于还有多少钱包与该协议进行了交互,以及授权是否已暴露“巨鲸”钱包。



DNS 攻击如何影响用户?

CoW Swap 的官方地址在域名层面遭到入侵,影响了所有将该网站作为入口的用户。

用户可能被重定向至恶意网站,进而导致钱包凭证、授权甚至助记词被窃取。网站可能在更深层面遭到破坏,从而将流量导向恶意服务器。

用户看到的仍是看似合法的官方地址。Cow Swap 的合约本身未受影响,API 理论上仍可使用,但协议团队警告在确认安全前避免使用该应用。



应对措施

对于近期有过交互的用户,最佳做法是通过类似 Revoke Cash 的服务,撤销所有通过该网站进行的授权。交易者可利用此类服务检查钱包授权列表,并断开所有未知连接或 CoW Protocol 的权限。



Cow Protocol 事件揭示 Web3 另一弱点

CoW Swap 一直是 Web3 交易的主要枢纽之一。该路由协议三月处理交易量约 38 亿美元,四月至今约 12.2 亿美元,周交易量已形成约 7 亿美元的基准。

该协议是获取最佳 DEX 价格的最活跃路由器,广泛应用于 EVM 兼容链,包括以太坊、Gnosis、Arbitrum、Base、Polygon、Avalanche 和 Lens Network。近几个月,CoW Protocol 在 BNB Chain 上的使用也日益广泛。


免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%