Cow Swap因主前端域名swap.cow.fi遭遇DNS劫持,于4月14日紧急暂停协议运行。根据官方披露,事件发生在14:54 UTC左右,Cow DAO随后在社交平台发出警告,要求用户立即停止与该网站交互,并对潜在风险展开调查。
事件经过与官方处置
在约15:41 UTC发布的首份警告中,Cow DAO提示用户不要继续访问或使用相关页面。随后在16:24 UTC的更新中,团队确认此次问题属于DNS劫持,并表示协议后端与API本身未直接受到攻击。不过,为降低风险,项目方仍选择主动暂停这些服务,避免攻击进一步扩散。
官方解释称,DNS劫持通常并非针对链上智能合约,而是通过控制域名解析,将用户流量引导至仿冒页面,再利用恶意签名或授权请求实施钱包盗取。这类攻击在DeFi领域并不罕见,往往与域名注册商层面的薄弱环节有关,例如支持人员遭社工攻击,或双重认证凭证被攻破。
影响范围:前端风险高于合约风险
Cow Swap属于非托管交易聚合器,协议本身不直接持有用户资金。就目前信息看,智能合约和链上基础设施未被触及,风险主要集中在14:54 UTC之后访问受影响前端并签署交易或授权的用户。Cow DAO在16:33 UTC进一步建议,这部分用户应立即使用revoke.cash撤销相关授权,以防止后续资产被恶意调用。
截至最新信息,官方尚未确认出现大规模资金损失。社区中虽有零星可疑交易被指出,但并没有证据显示协议层面发生系统性资金外流。安全工具Blockaid在事发期间也曾对swap.cow.fi及相关域名(包括cow.fi)发出风险标记。项目团队表示将持续监控,并请求可能受影响的用户提交交易哈希以供排查。
后续观察重点
截至目前,Cow Protocol仍处于暂停状态,Cow DAO尚未宣布服务已完全恢复,也未发布完整复盘报告。作为Gnosis生态中的重要DeFi协议,Cow Protocol以批量拍卖和Coincidence of Wants撮合机制提供具备MEV防护的交易服务,历史处理交易规模已达数十亿美元。此次事件再次表明,DeFi协议即便链上合约安全,前端与域名系统仍可能成为关键攻击入口。市场接下来将关注官方何时完成修复,以及最终公布的事故复盘是否能解释DNS失守的具体原因。

