CoW Swap前端遭DNS劫持致50万美元被盗,协议紧急暂停用户需撤销授权

CoW Swap前端遭DNS劫持致50万美元被盗,协议紧急暂停用户需撤销授权

N
News Editor 01
2026-07-05 14:47:12
以太坊DeFi聚合器CoW Swap因前端域名被劫持,导致约50万美元资产被盗。团队紧急暂停协议,并警告用户撤销近期授��。智能合约未受影响,但用户损失惨重。

2026年4月14日(周二),以太坊生态知名DeFi聚合器CoW Swap遭遇前端攻击,团队紧急发布公告,警告用户立即停止与协议交互,并撤销此前授权的恶意合约。据安全研究人员估计,截至目前已有约50万美元的数字资产被盗。

前端域名被劫持,用户资金被窃

CoW Swap在官方X账号上表示,攻击者控制了用户访问协议时输入的网站域名,将用户引导至恶意站点,诱导用户签署虚假授权,从而盗取资金。团队强调,攻击并未影响CoW Swap底层的智能合约,但作为预防措施,已暂时暂停协议的后端和API。

一位化名为MooKeeper的团队成员向媒体透露,团队正在积极调查并核实相关报告,完整的损失评估将在明天或本周晚些时候公布。他补充道:“我们有证据显示,少数用户签署了极小金额的恶意授权。”然而,知名网络安全研究员Vladimir S.在X上表示,已有多个地址被抽走了约50万美元资产。

用户损失惨重,社区质疑安全机制

在CoW Swap的官方Discord服务器上,不少用户报告了损失。一名自称损失超过5万美元的用户无奈表示:“我不知道该怎么办了,我现在身无分文。”尽管损失范围尚未完全明确,但Gnosis联合创始人兼CEO Martin Köppelmann指出,攻击范围似乎有限,只有过去几小时内批准过CoW Swap交互的用户可能受到影响。

值得注意的是,以太坊联合创始人Vitalik Buterin曾频繁使用CoW Swap进行大额交易,包括近期将ETH兑换为稳定币,以及去年抛售一枚以泰国侏儒河马为原型的Meme币。然而,此次攻击是否波及Buterin尚无定论。

DNS劫持并非首次,DeFi安全警钟长鸣

此类模仿知名DeFi项目的钓鱼网站攻击并不罕见。2022年,Curve Finance就曾遭遇DNS劫持,导致用户损失57万美元;2024年Curve再次遭遇类似攻击。CoW Swap此次事件再次凸显了DeFi前端安全的重要性。去中心化协议虽能保证智能合约的不可篡改性,但前端界面仍可能成为黑客攻击的薄弱环节。

CoW Swap团队提醒用户,可通过Revoke.cash等工具撤销所有在攻击时间点之后(UTC时间14:54)授权给CoW Swap的代币权限。截至发稿,协议仍处于暂停状态,团队正全力恢复服务。

市场影响与启示

虽然本次攻击仅涉及前端,但短期对CoW Swap的用户信任度造成冲击。DeFi聚合器竞争激烈,安全事件可能导致用户向更安全的替代方案流失。长期来看,协议若尽快透明处理并加强前端防护,或能挽回部分声誉。投资者需警惕类似漏洞,在交互DeFi协议时仔细检查域名和合约地址,降低资产风险。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。