Cow Swap前端域名遭劫持,协议紧急暂停并提示撤销授权

Cow Swap前端域名遭劫持,协议紧急暂停并提示撤销授权

N
News Editor 01
2026-07-08 21:08:12
Cow Swap因前端域名DNS记录遭劫持而紧急暂停协议服务。官方表示合约和链上基础设施未受影响,但提醒在指定时间后访问过网站的用户立即撤销授权。
Cow SwapCow ProtocolDeFi安全DNS劫持钱包授权

Cow Swap 因主前端域名 swap.cow.fi 遭遇DNS劫持,于周一紧急暂停协议运行。根据官方披露,事件最早在 2026年4月14日14:54 UTC 左右被发现,Cow DAO随后发出公开警告,要求用户立即停止与该网站交互,等待团队进一步调查。

事件经过:前端被劫持,协议主动停机排查

Cow DAO在约 15:41 UTC 通过社交平台发布提醒,随后又在 16:24 UTC 确认此次事故属于DNS劫持。官方表示,协议后端与API当时并未确认受到直接影响,但团队仍出于谨慎考虑,主动暂停了相关服务,以防风险进一步扩散。

DNS劫持是DeFi领域较常见的攻击方式之一。攻击者通常通过控制域名注册商设置,将用户流量重定向到仿冒页面,并在页面中植入“钱包清空器”或恶意交易请求。一旦用户连接钱包或签署授权,资产就可能面临被盗风险。

影响范围:合约未受损,风险集中在前端交互用户

Cow Swap是一种非托管交易聚合器,协议本身并不直接保管用户资金。就目前披露的信息来看,智能合约和链上基础设施并未在本次事件中遭到攻击。因此,主要风险集中在那些于 14:54 UTC之后 访问了受影响前端、并执行了签名或授权操作的用户。

16:33 UTC 的进一步公告中,Cow DAO建议相关用户立即检查钱包授权情况,并使用 revoke.cash 撤销在异常时间窗口内授予的代币批准权限。团队还呼吁疑似受影响的用户提交交易哈希,以便开展排查和分析。

暂无大规模损失确认,事件仍待完整复盘

截至当日下午较晚时段,官方尚未确认出现大规模资金损失。社区中虽有零星可疑交易被标记,但没有证据显示整个协议遭遇系统性资产外流。安全工具 Blockaid 在事故窗口期间也对 swap.cow.fi 及相关域名(包括 cow.fi)发出风险提示。

截至最新信息,Cow Protocol仍处于暂停状态,Cow DAO尚未宣布服务已完全恢复,也未发布正式事后复盘报告。官方预计会在DNS问题彻底解决、网站确认安全后,公布完整的事件说明。

行业警示:DeFi前端安全仍是薄弱环节

此次事件再次凸显,DeFi协议即便智能合约本身安全,仍可能在前端与域名层面遭受攻击。类似攻击往往并非利用合约漏洞,而是针对域名注册商、支持流程、社工手段或双因素认证凭据下手。Cow Protocol作为Gnosis生态的一部分,依靠批量拍卖和Coincidence of Wants撮合机制提供MEV保护交易,已累计处理数十亿美元交易量。本次事件对其品牌与用户信任构成考验,也为整个DeFi行业再次敲响了前端安全警钟。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。