CoW Swap Hit by DNS Hijacking as Frontend Attack Leads to Over $1M in Losses

CoW Swap Hit by DNS Hijacking as Frontend Attack Leads to Over $1M in Losses

N
News Editor 01
2026-07-07 05:13:23
CoW Swap confirmed a DNS hijacking attack that compromised its frontend and exposed users to a malicious site. The team urged traders to stop using the main website and revoke wallet permissions after losses exceeded $1 million within hours.

CoW Swap 近日确认,其官方前端遭遇DNS劫持攻击,导致用户在访问官网时可能被重定向至恶意页面。项目方表示,攻击自14:54 UTC开始,持续超过90分钟。虽然协议的后端和API未直接受影响,但团队已出于谨慎考虑暂停整个路由应用,并呼吁所有交易者在进一步通知前停止使用主站。

这起事件再次暴露出Web3基础设施层面的薄弱环节:即便智能合约本身没有漏洞,只要用户入口——也就是前端网页或域名解析——被攻破,攻击者仍可能借此窃取钱包授权、诱导签名,甚至直接转移资产。对于依赖网页界面进行交互的大多数普通用户而言,这类攻击具有较强隐蔽性,因为浏览器中显示的仍可能是看似正常的官方域名。

已造成超100万美元损失

根据披露信息,在攻击发生后的3小时内,受感染网站已导致超过100万美元的资金被盗。其中,一个被标记的攻击相关地址从单个交易者钱包中拦截了219 ETH。目前,最终损失规模仍未完全明确,这将取决于后续还有多少用户与恶意页面发生交互,以及是否有高净值钱包曾授予危险权限。

值得注意的是,本次事件并非典型的智能合约被黑,而是更接近于用户访问路径被劫持。项目方指出,CoW Swap的官方地址在域名层面遭到破坏,任何通过该站点进入协议的用户都可能受到影响。攻击者可能借助伪造页面诱导用户连接钱包、签署恶意交易,甚至获取更多敏感权限。

CoW Swap用户应如何应对

CoW Swap团队已明确建议,所有近期通过官网进行过交互的用户,应立即检查并撤销钱包授权。项目方提到,可借助类似Revoke Cash的服务查看钱包当前授予的合约权限,及时取消未知连接或与CoW Protocol相关的可疑授权。

从安全角度看,这一步尤为关键。因为在很多Web3攻击中,资金损失并不一定发生在用户访问恶意页面的当下,而可能在用户无意中签署授权后,攻击者于稍后再调用权限转走资产。也就是说,即便用户暂时未发现异常,历史授权本身也可能成为后续风险来源。

团队同时强调,虽然理论上CoW Protocol的合约和API仍可使用,但在官方明确确认环境安全之前,用户不应继续通过应用界面进行任何交易或授权操作。对普通投资者而言,此类情况下最安全的做法是暂停一切交互,等待项目方发布进一步的修复和审计说明。

DNS劫持为何对Web3杀伤力极强

DNS劫持之所以危险,在于它绕过了用户对“官方站点”的直观信任。与传统钓鱼网站不同,攻击可能发生在域名解析或流量重定向层面,用户输入正确网址后,仍可能被导向恶意服务器。由于许多链上操作本身依赖钱包签名,一旦用户在错误页面点击确认,就可能将资金控制权交给攻击者。

这类攻击也凸显了Web3“去中心化协议”与“中心化访问入口”之间的矛盾。尽管链上合约具备公开透明、不可随意篡改的特性,但用户实际使用协议时,仍高度依赖域名、前端页面、CDN、浏览器插件等传统互联网基础设施。只要这些环节中的任意一处被攻破,用户资产安全依然会受到严重威胁。

事件对CoW Protocol和市场的影响

作为去中心化交易聚合和路由领域的重要协议,CoW Swap在市场中占据相当活跃的位置。资料显示,该协议在3月处理交易量约38亿美元4月至今约12.2亿美元,周度交易量基线约为7亿美元。其服务覆盖Ethereum、Gnosis、Arbitrum、Base、Polygon、Avalanche、Lens Network等多个EVM兼容网络,近月在BNB Chain上的使用也有所扩大。

因此,此次安全事件的影响并不局限于个别用户损失。短期来看,事件可能打击用户对CoW Swap前端入口的信任,影响协议交易活跃度和新增用户使用意愿。对于聚合器赛道而言,这也再次提醒市场:即使核心定价、路由和结算机制设计完善,前端安全与域名管理仍是不可忽视的系统性风险。

从更广泛的行业视角来看,本次事件延续了近期Web3安全事故频发的趋势。文章提到,此案在近期Drift Protocol遭攻击后进一步引发关注。随着攻击手法不断升级,业内对自动化漏洞扫描和更复杂攻击流程的担忧也在上升。市场参与者未来或将更加重视多层安全验证机制,包括硬件钱包使用、授权最小化、签名前信息核验以及多渠道确认官方公告。

总体而言,CoW Swap此次DNS劫持事件再次证明,Web3安全不只是智能合约审计问题,更涉及完整的用户交互链路。对于投资者来说,任何涉及钱包连接和授权的操作都应保持高度警惕;对于协议方来说,如何强化域名、前端和访问基础设施防护,正在成为与链上安全同等重要的核心课题。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.