以太坊聚合器CoW Swap官网遭劫持,协议紧急暂停防范资金被盗

以太坊聚合器CoW Swap官网遭劫持,协议紧急暂停防范资金被盗

N
News Editor 01
2026-07-05 14:50:13
以太坊DEX聚合器CoW Swap披露前端网站遭入侵,已临时暂停协议作为预防措施。官方称底层智能合约未受影响,但有研究者估计目前已有约50万美元资产被转走。

以太坊生态去中心化交易聚合器CoW Swap近日披露,其前端网站界面遭到攻击者入侵,项目方已提醒用户暂时不要与协议交互,并将相关服务临时暂停。根据官方说明,此次事件主要影响的是用户访问的网站入口,而协议后端、API以及底层智能合约并未直接受到攻击,但为了降低风险,团队仍选择先行冻结服务。

CoW Swap在社交平台X上表示,团队正在积极处理当前问题。项目方指出,攻击者控制了用户通常访问的官网域名,这意味着黑客能够将用户引导至伪造或被篡改的页面,并诱导其签署恶意授权。一旦用户批准相关转账授权,钱包中的资产就可能被盗取。这类攻击并非直接利用智能合约漏洞,而是典型的前端劫持与恶意授权攻击,在DeFi领域具有较强隐蔽性。

前端被攻破,损失规模仍在核查

截至事件披露数小时后,CoW Swap协议仍处于暂停状态。与此同时,项目官方Discord社区中已有用户反馈出现损失。有用户称,自己通过被入侵的前端操作后,损失金额超过5万美元。不过,CoW Swap团队成员MooKeeper表示,目前社区中的报告仍在持续调查和核实中,更完整的损失评估可能会在次日或本周稍晚公布。

官方初步表态称,目前掌握的证据显示,只有少数用户签署了恶意授权,且部分授权金额较小。但外部安全研究人员给出的估算更为严峻。化名为Vladimir S.的网络安全研究者在X上表示,截至当时,已有大约50万美元的数字资产从多个地址中被盗走。由于链上资产转移具有公开可追踪特征,后续损失数据仍可能进一步修正。

官方建议:撤销特定时间后的所有授权

针对此次事件,CoW DAO已公开建议用户撤销在UTC时间14:54之后通过CoW Swap签署的所有授权。项目方还给出了可用于撤销授权的工具链接,帮助用户尽快切断潜在风险。对于DeFi用户而言,授权撤销是钱包安全管理中极为关键的一环,尤其是在发生前端遭劫持、DNS污染或钓鱼页面事件之后,及时清除不必要的代币授权往往能够显著降低后续损失。

从技术层面看,此类事件的危险之处在于,它不一定需要攻击核心合约代码。只要黑客控制了访问入口,就可以通过篡改页面交互逻辑,诱导用户签名批准恶意合约或转账请求。也正因此,很多用户在发现资产异常减少时,往往误以为是协议本身被攻破,而实际上更常见的是域名劫持、前端脚本篡改或钱包授权滥用

CoW Swap称合约无恙,市场更关注信任冲击

值得注意的是,Gnosis联合创始人兼首席执行官Martin Köppelmann在社交平台上表示,此次攻击的影响范围看起来相对有限,可能主要波及过去数小时内与CoW Swap进行过交互并完成授权的用户。这一说法在一定程度上缓和了市场对“协议级漏洞”的担忧,也说明目前风险更集中在前端访问层,而非清算机制或撮合逻辑本身。

不过,即便智能合约未受影响,这类安全事故依然会对DeFi协议造成明显的品牌与信任压力。CoW Swap是以太坊生态中较受关注的聚合交易工具之一,连以太坊联合创始人Vitalik Buterin也曾多次使用该协议进行资产兑换。链上分析平台Arkham Intelligence数据显示,Buterin在事件发生前一周仍曾与CoW Swap发生交互。知名用户的长期使用,一方面体现协议在流动性聚合与交易执行方面的认可度,另一方面也意味着安全事件会被市场迅速放大解读。

从行业背景来看,仿冒DeFi网站和DNS劫持并不罕见。报道提到,Curve Finance在过去也曾遭遇DNS劫持,其中2022年的一次事件曾导致用户损失57万美元。这说明,即使是头部协议,也无法完全避免Web入口层面的安全威胁。相比链上合约审计,前端部署、域名管理、DNS安全和社交渠道告警效率,正在成为DeFi项目安全体系中越来越关键的组成部分。

对市场和用户意味着什么

短期来看,此次事件对CoW Swap的直接影响主要体现在用户活跃度下降、协议暂停造成的交易中断,以及社区对安全性的重新评估。若后续确认损失规模可控,且团队能够较快恢复安全访问入口,市场情绪或有望逐步稳定。但如果调查显示受害地址进一步增加,或发现攻击持续时间长于预期,那么协议声誉可能面临更长时间修复。

对整个DeFi市场而言,这起事件再次提醒投资者:在链上交易中,风险不仅来自价格波动和智能合约漏洞,也来自看似普通的网页入口。用户在连接钱包、签署授权前,应仔细核验域名、授权对象和交易内容;对于已不再使用的协议授权,也应定期清理。尤其是在安全事件刚曝光的窗口期,任何“继续操作以自救”的链接或页面都可能隐藏更大风险。

目前,CoW Swap表示仍在持续处理问题并核查受影响范围。对于持有相关钱包授权的用户来说,最现实的应对措施仍是立即停止交互、检查钱包授权记录,并撤销可疑批准。后续市场将重点关注官方披露的完整调查结果、实际损失规模,以及协议恢复服务的时间表。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。