Cow Protocol前端域名遭劫持,Cow Swap紧急暂停服务

Cow Protocol前端域名遭劫持,Cow Swap紧急暂停服务

N
News Editor 01
2026-07-08 21:04:13
Cow Swap主前端域名因DNS劫持遭攻击后,Cow DAO紧急暂停协议相关API与后端服务。官方称未发现合约层面损失,但提醒在指定时间后访问网站并授权的用户尽快撤销权限。
Cow ProtocolCow SwapDNS劫持DeFi安全钱包授权

Cow Swap因主前端域名swap.cow.fi遭遇DNS劫持,于4月14日紧急暂停协议运行。根据官方披露,事件发生在14:54 UTC左右,Cow DAO随后在社交平台发出警告,要求用户立即停止与该网站交互,并对潜在风险展开调查。

事件经过与官方处置

在约15:41 UTC发布的首份警告中,Cow DAO提示用户不要继续访问或使用相关页面。随后在16:24 UTC的更新中,团队确认此次问题属于DNS劫持,并表示协议后端与API本身未直接受到攻击。不过,为降低风险,项目方仍选择主动暂停这些服务,避免攻击进一步扩散。

官方解释称,DNS劫持通常并非针对链上智能合约,而是通过控制域名解析,将用户流量引导至仿冒页面,再利用恶意签名或授权请求实施钱包盗取。这类攻击在DeFi领域并不罕见,往往与域名注册商层面的薄弱环节有关,例如支持人员遭社工攻击,或双重认证凭证被攻破。

影响范围:前端风险高于合约风险

Cow Swap属于非托管交易聚合器,协议本身不直接持有用户资金。就目前信息看,智能合约和链上基础设施未被触及,风险主要集中在14:54 UTC之后访问受影响前端并签署交易或授权的用户。Cow DAO在16:33 UTC进一步建议,这部分用户应立即使用revoke.cash撤销相关授权,以防止后续资产被恶意调用。

截至最新信息,官方尚未确认出现大规模资金损失。社区中虽有零星可疑交易被指出,但并没有证据显示协议层面发生系统性资金外流。安全工具Blockaid在事发期间也曾对swap.cow.fi及相关域名(包括cow.fi)发出风险标记。项目团队表示将持续监控,并请求可能受影响的用户提交交易哈希以供排查。

后续观察重点

截至目前,Cow Protocol仍处于暂停状态,Cow DAO尚未宣布服务已完全恢复,也未发布完整复盘报告。作为Gnosis生态中的重要DeFi协议,Cow Protocol以批量拍卖和Coincidence of Wants撮合机制提供具备MEV防护的交易服务,历史处理交易规模已达数十亿美元。此次事件再次表明,DeFi协议即便链上合约安全,前端与域名系统仍可能成为关键攻击入口。市场接下来将关注官方何时完成修复,以及最终公布的事故复盘是否能解释DNS失守的具体原因。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。