• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cow DAO于4月域名劫持后对用户进行全额赔付,截止日期5月14日

2026-05-12 03:48:06
收藏

遭遇攻击事件

尽管基础协议未被攻破,CoW Swap目前正在向受其cow.fi域名于4月14日遭遇DNS劫持事件影响的用户进行补偿。受影响用户提交索赔的截止日期为5月14日星期四。

该劫持事件于2026年4月14日约14:54(UTC时间)被发现。攻击者针对芬兰域名注册基础设施展开社会工程活动,利用了.fi域名注册商转移流程中的安全薄弱环节。其结果是一个完全复制的钓鱼网站被建立并活跃运行了约4.5小时。

攻击者将cow.fi域名重定向至钓鱼网站,诱骗访问者签署恶意钱包交易,用户在此次事件中损失估计达120万美元。其中包括一名交易者钱包中219 ETH被单笔截取。

关键点在于,核心智能合约从未被触及。这是一次前端攻击,而非协议层漏洞。UTC时间16:24发布的后续通报确认了DNS劫持事件,并指出CoW Protocol的后端和API未受影响。

补偿计划

CoW DAO已批准一项提案,将对受2026年4月cow.fi域名劫持影响的用户进行补偿。该治理提案授权针对在钓鱼攻击中资金受损的用户启动酌情赠款计划——此次攻击源于注册商级别的域名接管,而非CoW Protocol基础设施遭到破坏。

提案允许符合条件的受害者通过CoW DAO的法律辩护储备金获得最高100%的经核实损失补偿。这些付款属于自愿性质,不构成责任或法律过失的承认。文件将赠款描述为“特惠”付款,意味着CoW DAO是出于善意而非法律义务提供补偿。

需要注意的是,在虚假提示中输入助记词的用户不符合补偿资格。DAO于周一发布公开提醒,敦促受影响用户在5月14日截止日期前提交索赔申请。

事件启示

这起更广泛的事件尖锐地提醒人们去中心化金融中存在的结构性矛盾。CoW Swap事件凸显了去中心化执行与中心化接入点之间的不匹配。协议可能在链上安全运行,但用户交互仍然依赖于Web2基础设施,而这些设施仍易受劫持攻击。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%