Ethereum DeFi Aggregator CoW Swap Pauses Protocol After Website Compromise

Ethereum DeFi Aggregator CoW Swap Pauses Protocol After Website Compromise

N
News Editor 01
2026-07-05 14:50:13
CoW Swap has paused its protocol after disclosing a front-end website compromise. The team said backend systems and smart contracts were not affected, but users were urged to revoke approvals. A security researcher estimated losses at around $500,000 so far.

以太坊生态去中心化交易聚合器CoW Swap近日披露,其前端网站界面遭到攻击者入侵,项目方已提醒用户暂时不要与协议交互,并将相关服务临时暂停。根据官方说明,此次事件主要影响的是用户访问的网站入口,而协议后端、API以及底层智能合约并未直接受到攻击,但为了降低风险,团队仍选择先行冻结服务。

CoW Swap在社交平台X上表示,团队正在积极处理当前问题。项目方指出,攻击者控制了用户通常访问的官网域名,这意味着黑客能够将用户引导至伪造或被篡改的页面,并诱导其签署恶意授权。一旦用户批准相关转账授权,钱包中的资产就可能被盗取。这类攻击并非直接利用智能合约漏洞,而是典型的前端劫持与恶意授权攻击,在DeFi领域具有较强隐蔽性。

前端被攻破,损失规模仍在核查

截至事件披露数小时后,CoW Swap协议仍处于暂停状态。与此同时,项目官方Discord社区中已有用户反馈出现损失。有用户称,自己通过被入侵的前端操作后,损失金额超过5万美元。不过,CoW Swap团队成员MooKeeper表示,目前社区中的报告仍在持续调查和核实中,更完整的损失评估可能会在次日或本周稍晚公布。

官方初步表态称,目前掌握的证据显示,只有少数用户签署了恶意授权,且部分授权金额较小。但外部安全研究人员给出的估算更为严峻。化名为Vladimir S.的网络安全研究者在X上表示,截至当时,已有大约50万美元的数字资产从多个地址中被盗走。由于链上资产转移具有公开可追踪特征,后续损失数据仍可能进一步修正。

官方建议:撤销特定时间后的所有授权

针对此次事件,CoW DAO已公开建议用户撤销在UTC时间14:54之后通过CoW Swap签署的所有授权。项目方还给出了可用于撤销授权的工具链接,帮助用户尽快切断潜在风险。对于DeFi用户而言,授权撤销是钱包安全管理中极为关键的一环,尤其是在发生前端遭劫持、DNS污染或钓鱼页面事件之后,及时清除不必要的代币授权往往能够显著降低后续损失。

从技术层面看,此类事件的危险之处在于,它不一定需要攻击核心合约代码。只要黑客控制了访问入口,就可以通过篡改页面交互逻辑,诱导用户签名批准恶意合约或转账请求。也正因此,很多用户在发现资产异常减少时,往往误以为是协议本身被攻破,而实际上更常见的是域名劫持、前端脚本篡改或钱包授权滥用

CoW Swap称合约无恙,市场更关注信任冲击

值得注意的是,Gnosis联合创始人兼首席执行官Martin Köppelmann在社交平台上表示,此次攻击的影响范围看起来相对有限,可能主要波及过去数小时内与CoW Swap进行过交互并完成授权的用户。这一说法在一定程度上缓和了市场对“协议级漏洞”的担忧,也说明目前风险更集中在前端访问层,而非清算机制或撮合逻辑本身。

不过,即便智能合约未受影响,这类安全事故依然会对DeFi协议造成明显的品牌与信任压力。CoW Swap是以太坊生态中较受关注的聚合交易工具之一,连以太坊联合创始人Vitalik Buterin也曾多次使用该协议进行资产兑换。链上分析平台Arkham Intelligence数据显示,Buterin在事件发生前一周仍曾与CoW Swap发生交互。知名用户的长期使用,一方面体现协议在流动性聚合与交易执行方面的认可度,另一方面也意味着安全事件会被市场迅速放大解读。

从行业背景来看,仿冒DeFi网站和DNS劫持并不罕见。报道提到,Curve Finance在过去也曾遭遇DNS劫持,其中2022年的一次事件曾导致用户损失57万美元。这说明,即使是头部协议,也无法完全避免Web入口层面的安全威胁。相比链上合约审计,前端部署、域名管理、DNS安全和社交渠道告警效率,正在成为DeFi项目安全体系中越来越关键的组成部分。

对市场和用户意味着什么

短期来看,此次事件对CoW Swap的直接影响主要体现在用户活跃度下降、协议暂停造成的交易中断,以及社区对安全性的重新评估。若后续确认损失规模可控,且团队能够较快恢复安全访问入口,市场情绪或有望逐步稳定。但如果调查显示受害地址进一步增加,或发现攻击持续时间长于预期,那么协议声誉可能面临更长时间修复。

对整个DeFi市场而言,这起事件再次提醒投资者:在链上交易中,风险不仅来自价格波动和智能合约漏洞,也来自看似普通的网页入口。用户在连接钱包、签署授权前,应仔细核验域名、授权对象和交易内容;对于已不再使用的协议授权,也应定期清理。尤其是在安全事件刚曝光的窗口期,任何“继续操作以自救”的链接或页面都可能隐藏更大风险。

目前,CoW Swap表示仍在持续处理问题并核查受影响范围。对于持有相关钱包授权的用户来说,最现实的应对措施仍是立即停止交互、检查钱包授权记录,并撤销可疑批准。后续市场将重点关注官方披露的完整调查结果、实际损失规模,以及协议恢复服务的时间表。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.