Cow Swap 因主前端域名 swap.cow.fi 遭遇DNS劫持,于周一紧急暂停协议运行。根据官方披露,事件最早在 2026年4月14日14:54 UTC 左右被发现,Cow DAO随后发出公开警告,要求用户立即停止与该网站交互,等待团队进一步调查。
事件经过:前端被劫持,协议主动停机排查
Cow DAO在约 15:41 UTC 通过社交平台发布提醒,随后又在 16:24 UTC 确认此次事故属于DNS劫持。官方表示,协议后端与API当时并未确认受到直接影响,但团队仍出于谨慎考虑,主动暂停了相关服务,以防风险进一步扩散。
DNS劫持是DeFi领域较常见的攻击方式之一。攻击者通常通过控制域名注册商设置,将用户流量重定向到仿冒页面,并在页面中植入“钱包清空器”或恶意交易请求。一旦用户连接钱包或签署授权,资产就可能面临被盗风险。
影响范围:合约未受损,风险集中在前端交互用户
Cow Swap是一种非托管交易聚合器,协议本身并不直接保管用户资金。就目前披露的信息来看,智能合约和链上基础设施并未在本次事件中遭到攻击。因此,主要风险集中在那些于 14:54 UTC之后 访问了受影响前端、并执行了签名或授权操作的用户。
在 16:33 UTC 的进一步公告中,Cow DAO建议相关用户立即检查钱包授权情况,并使用 revoke.cash 撤销在异常时间窗口内授予的代币批准权限。团队还呼吁疑似受影响的用户提交交易哈希,以便开展排查和分析。
暂无大规模损失确认,事件仍待完整复盘
截至当日下午较晚时段,官方尚未确认出现大规模资金损失。社区中虽有零星可疑交易被标记,但没有证据显示整个协议遭遇系统性资产外流。安全工具 Blockaid 在事故窗口期间也对 swap.cow.fi 及相关域名(包括 cow.fi)发出风险提示。
截至最新信息,Cow Protocol仍处于暂停状态,Cow DAO尚未宣布服务已完全恢复,也未发布正式事后复盘报告。官方预计会在DNS问题彻底解决、网站确认安全后,公布完整的事件说明。
行业警示:DeFi前端安全仍是薄弱环节
此次事件再次凸显,DeFi协议即便智能合约本身安全,仍可能在前端与域名层面遭受攻击。类似攻击往往并非利用合约漏洞,而是针对域名注册商、支持流程、社工手段或双因素认证凭据下手。Cow Protocol作为Gnosis生态的一部分,依靠批量拍卖和Coincidence of Wants撮合机制提供MEV保护交易,已累计处理数十亿美元交易量。本次事件对其品牌与用户信任构成考验,也为整个DeFi行业再次敲响了前端安全警钟。

