CoW Swap前端疑遭劫持,Blockaid警告立即停用COW.FI

CoW Swap前端疑遭劫持,Blockaid警告立即停用COW.FI

N
News Editor 01
2026-07-23 11:50:16
Blockaid将CoW Swap主站COW.FI标记为恶意页面,提醒用户停止与该dApp交互,并尽快撤销代币授权。事件再次暴露DeFi前端攻击风险。
CoW SwapBlockaidDeFi安全前端攻击代币授权

区块链安全公司 Blockaid 警告,CoW Swap 主网站 COW.FI 疑似遭遇前端攻击,其系统已检测到针对 CoW Swap 的前端入侵,并在接入 Blockaid 的钱包中将该域名标记为恶意。Blockaid 提醒用户,在问题解决前不要签署任何交易,也不要继续与该 dApp 交互���

消息传出后,CoW Swap 社区频道以及多名独立安全观察人士都建议,凡是曾连接钱包到 CoW Swap 的用户,应立即检查并撤销尚未取消的代币授权,同时暂停使用平台前端。现有信息显示,事件涉及的是网站界面层,底层智能合约并未被报告遭到攻破

攻击目标转向网站与DNS

这次告警出现在 DeFi 前端攻击增多之际。所谓前端劫持,通常不是直接攻击链上合约,而是入侵项目官网或 DNS,把原本正常的交易请求替换成恶意内容。用户一旦在不知情的情况下签名,钱包资产就可能被转走。合约没坏,风险依旧存在。前端成了新的薄弱点。

Blockaid 在 2 月也曾披露过针对代币化平台 OpenEden 的类似前端攻击,当时同样建议用户暂停签名和停止与 dApp 交互。近期,借贷协议 Curvance 和资产管理平台 Maple Finance 也分别遭遇相关事件,说明这类攻击正持续波及大型 DeFi 协议界面。

撤销授权只能阻断后续转走

CoW Swap 自身的 DeFi 安全指南提到,这类攻击瞄准的往往不是代码本身,而是“人、设备和��易行为”。这也是为什么检查网址、使用浏览器书签访问常用协议、持续监控代币授权状态,仍是链上操作中的基础安全动作。简单,但很关键。

Kerberus 以及 Revoke 类工具的建议也很明确:在怀疑出现异常后,用户应尽快审查并撤销代币授权。不过,撤销授权只能移除某个合约未来调动代币的权限,不能追回已经被转走的资金。对经常进行现货兑换和链上交易的用户来说,这起 CoW Swap 事件再次说明,即便审计过的合约保持完好,一个被篡改的前端页面也足以把一次普通 swap 变成整包钱包损失。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。