区块链安全公司 Blockaid 警告,CoW Swap 主网站 COW.FI 疑似遭遇前端攻击,其系统已检测到针对 CoW Swap 的前端入侵,并在接入 Blockaid 的钱包中将该域名标记为恶意。Blockaid 提醒用户,在问题解决前不要签署任何交易,也不要继续与该 dApp 交互���
消息传出后,CoW Swap 社区频道以及多名独立安全观察人士都建议,凡是曾连接钱包到 CoW Swap 的用户,应立即检查并撤销尚未取消的代币授权,同时暂停使用平台前端。现有信息显示,事件涉及的是网站界面层,底层智能合约并未被报告遭到攻破。
攻击目标转向网站与DNS
这次告警出现在 DeFi 前端攻击增多之际。所谓前端劫持,通常不是直接攻击链上合约,而是入侵项目官网或 DNS,把原本正常的交易请求替换成恶意内容。用户一旦在不知情的情况下签名,钱包资产就可能被转走。合约没坏,风险依旧存在。前端成了新的薄弱点。
Blockaid 在 2 月也曾披露过针对代币化平台 OpenEden 的类似前端攻击,当时同样建议用户暂停签名和停止与 dApp 交互。近期,借贷协议 Curvance 和资产管理平台 Maple Finance 也分别遭遇相关事件,说明这类攻击正持续波及大型 DeFi 协议界面。
撤销授权只能阻断后续转走
CoW Swap 自身的 DeFi 安全指南提到,这类攻击瞄准的往往不是代码本身,而是“人、设备和��易行为”。这也是为什么检查网址、使用浏览器书签访问常用协议、持续监控代币授权状态,仍是链上操作中的基础安全动作。简单,但很关键。
Kerberus 以及 Revoke 类工具的建议也很明确:在怀疑出现异常后,用户应尽快审查并撤销代币授权。不过,撤销授权只能移除某个合约未来调动代币的权限,不能追回已经被转走的资金。对经常进行现货兑换和链上交易的用户来说,这起 CoW Swap 事件再次说明,即便审计过的合约保持完好,一个被篡改的前端页面也足以把一次普通 swap 变成整包钱包损失。

