Cow Protocol前端域名遭劫持后紧急暂停交易服务

Cow Protocol前端域名遭劫持后紧急暂停交易服务

N
News Editor 01
2026-07-08 21:10:12
Cow Swap主前端域名因DNS劫持遭攻击后,Cow DAO暂停协议API与后端服务作为预防措施,并提醒在指定时间后与网站交互的用户立即撤销授权。
Cow ProtocolCow SwapDNS劫持DeFi安全钱包授权

Cow Swap 是基于 Cow Protocol 构建的去中心化交易聚合器。根据项目方披露,2026年4月14日14:54 UTC,其主前端 swap.cow.fi 的 DNS 记录遭到劫持,团队随后紧急暂停协议服务,以降低潜在风险。

攻击发生经过

Cow DAO 表示,事件发生后于大约 15:41 UTC 在社交平台 X 发布公开警告,提醒用户立即停止与相关网站交互。随后在 16:24 UTC 的更新中,团队确认此次事件属于前端域名的 DNS 劫持,并指出协议的后端和 API 本身未被直接攻击,但仍出于谨慎考虑暂停相关服务。

在 DeFi 领域,DNS 劫持属于较常见的攻击方式。攻击者通常通过控制域名注册商设置,将用户流量导向仿冒页面,并在用户连接钱包或签署授权时植入恶意交易请求。此次事件中,风险主要集中于在 14:54 UTC 之后访问受影响前端并签名或授权的用户

合约未受损,但用户授权存在风险

Cow Swap 采用非托管模式,协议本身并不直接持有用户资金。项目方称,智能合约和链上基础设施没有受到影响,目前也没有确认出现合约层面的资金损失。截至当天下午稍晚时间,社区虽报告了零星可疑交易,但尚无证据表明整个协议遭遇系统性资金外流。

16:33 UTC 发布的进一步指引中,Cow DAO 建议所有在异常时间段内与网站有交互的用户,立即使用 revoke.cash 撤销相关授权,以防止后续资产被恶意调用。安全工具 Blockaid 也在事件期间将 swap.cow.fi 以及相关域名(包括 cow.fi)标记为风险对象。

协议仍处暂停状态,官方尚未发布完整复盘

截至最新公开信息,Cow Protocol 仍维持暂停状态,Cow DAO 尚未确认服务已全面恢复,也未发布完整事故复盘报告。团队表示,将继续审查可疑交易,并要求可能受影响的用户提交交易哈希以协助排查。

Cow Protocol 属于 Gnosis 生态的一部分,主打批量拍卖和 Coincidence of Wants 撮合机制,以提供具备 MEV 保护 的交易体验。此次事件再次表明,DeFi 项目的安全风险并不只来自智能合约漏洞,域名注册、DNS 配置以及账户验证机制同样可能成为关键攻击入口。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。