CoW Swap Suffers DNS Hijacking, Over $1 Million Lost as Users Urged to Revoke Approvals

CoW Swap Suffers DNS Hijacking, Over $1 Million Lost as Users Urged to Revoke Approvals

N
News Editor 01
2026-07-07 05:13:23
CoW Swap confirmed a DNS hijacking attack that affected its frontend for over 90 minutes, leading to more than $1 million in stolen funds. The backend and APIs were not directly impacted, but users were urged to stop using the site and revoke wallet approvals immediately.

去中心化交易路由协议CoW Swap近日确认,其前端服务遭遇DNS劫持攻击,导致用户在访问官网时可能被导向恶意页面。根据项目方披露,攻击自14:54 UTC开始,持续了90分钟以上。虽然CoW Protocol表示后端系统与API本身未被直接攻破,但出于安全考虑,团队已暂停整个路由应用,并呼吁用户暂时不要继续使用主站。

这起事件再次凸显了Web3基础设施中一个常被忽视却极具破坏力的风险:即便智能合约和后端服务保持安全,只要域名解析层遭到控制,攻击者仍可借助“看似正常”的官方网站入口诱导用户授权,从而直接盗取钱包资产。对于习惯通过网页前端进行交易的用户而言,这类攻击尤其隐蔽,危险性极高。

前端被劫持,损失已快速扩大

据披露,CoW Swap此次问题最初表现为前端异常,随后被确认是恶意DNS劫持。攻击者通过控制域名层面的访问路径,使用户在输入官方地址后,可能在不知情的情况下进入伪装页面。由于页面仍可能显示为官方域名,普通用户很难第一时间识别风险。

在攻击发生后的3小时内,受影响站点已导致超过100万美元资金被盗。其中,一个被标记的地址从某交易者钱包中截获了219 ETH。目前,最终损失规模仍未完全确定,这取决于后续是否还有更多用户曾与恶意页面交互,以及是否存在高净值钱包在此期间进行了授权或签名操作。

值得注意的是,此次事件并非合约本身被利用,而是入口层被劫持。这意味着即使CoW Swap的核心撮合和路由逻辑没有遭到链上攻击,用户仍可能因连接钱包、签署授权或批准代币使用权限而暴露资产。对于Web3用户来说,这类风险与传统黑客入侵不同,更像是“在正确地址外观下发生的错误交互”。

用户该如何应对?

CoW Swap团队已明确建议所有交易者,在另行通知前停止使用主站。对于近期曾通过该网站进行过连接、签名或授权操作的用户,当前最重要的补救措施之一是立即检查并撤销钱包授权。项目方提到,用户可借助类似Revoke Cash这样的服务,核查钱包中已授予的代币权限,并移除未知连接或与CoW Protocol相关的可疑授权。

从安全角度看,DNS劫持的危害不只在于“盗币”,还可能涉及诱导用户提交钱包凭证、私钥信息或助记词。虽然原始信息中未显示CoW Swap官方站点一定出现了更深层的数据窃取页面,但在此类事件中,攻击者完全可能通过伪造交互流程骗取更高权限。因此,凡是在攻击窗口期内访问过相关页面的用户,都应将账户视为潜在暴露状态,尽快完成风险排查。

CoW Swap的重要性放大了事件影响

这起攻击之所以引发市场高度关注,也与CoW Swap在DEX生态中的关键地位有关。作为主流的去中心化交易路由协议之一,CoW Swap长期被视为获取更优DEX报价的重要入口,广泛服务于多条EVM兼容链生态。

数据显示,该协议在3月处理交易量约38亿美元4月至今约12.2亿美元,其周度交易量基线约为7亿美元。目前,CoW Protocol活跃于Ethereum、Gnosis、Arbitrum、Base、Polygon、Avalanche及Lens Network等网络,近几个月在BNB Chain上的使用也有所扩大。

正因其覆盖面广、用户交易频次高,一旦前端入口出现问题,外溢影响会迅速放大。对于依赖聚合路由器和统一前端入口的交易者而言,这类事件可能短期冲击用户信任,并促使部分资金流向其他DEX聚合器或直接链上交互方式。

市场影响:Web3安全焦点从合约转向基础设施

从行业层面看,CoW Swap事件再次提醒市场,Web3安全风险并不局限于智能合约漏洞、跨链桥缺陷或私钥泄露。域名系统、前端托管、CDN分发、钱包弹窗交互和授权机制,都可能成为攻击入口。尤其是DNS劫持这类攻击,因其不需要直接篡改链上合约,往往更难被普通用户察觉。

对投资者和协议方而言,这将进一步推动市场重新审视“前端即安全边界”的现实。未来,头部协议可能加大对域名管理、前端校验、访问签名验证及多重应急切换机制的投入。对于用户来说,也将强化一个重要共识:链上协议安全,不等于使用过程绝对安全。

近期Web3领域安全事件频发,CoW Swap此次DNS劫持也因此获得更多关注。随着攻击方式日益复杂,行业安全防护重点正从单一合约审计,转向覆盖全栈基础设施的综合治理。短期内,该事件或对CoW Swap的用户活跃度和品牌信任造成一定压力;但若项目方能够快速修复问题、透明披露损失范围并给出明确的用户补救指引,其长期影响仍有望得到控制。

截至目前,CoW Swap仍在积极处理此次事件。对于所有相关用户而言,最紧迫的动作仍是停止访问可疑前端、检查钱包授权、断开未知连接,并持续关注官方后续公告。在当前的Web3环境中,入口安全与链上安全同样重要,这起事件无疑又为整个行业敲响了一次警钟。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.