Gate News-Mitteilung, 15. April — CoW Swap hat sein Protokoll gestern ausgesetzt (14. April), nachdem Angreifer die DNS-Einträge von swap.cow.fi um 14:54 UTC gekapert hatte und Nutzer auf ein bösartiges Frontend umleitete, das innerhalb von drei Stunden mindestens $1 million an Krypto-Assets abgezapft hat. Cow DAO gab um 15:41 UTC eine öffentliche Warnung heraus und bestätigte um 16:24 UTC die DNS-Übernahme.
On-Chain-Daten zeigen, dass der Angriff mindestens $1 million abgefangen hat, darunter 219 ETH aus einer einzigen Wallet. Der Exploit zielte auf die Domain-Ebene beim Registrar ab, klonierte die Oberfläche, um Nutzer dazu zu bringen, transaktionen zur Entleerung der Wallets zu genehmigen. Smart Contracts und Backend-Systeme wurden nicht kompromittiert, aber das Protokoll blieb als Vorsichtsmaßnahme offline.
Cow DAO wies betroffene Nutzer um 16:33 UTC an, Token-Genehmigungen über revoke.cash zu widerrufen. Das Sicherheitsunternehmen Blockaid markierte die bösartigen Domains während des Vorfalls. CoW Swap, ein Bestandteil des Gnosis-Ökosystems, nutzt Batch-Auktionen und Coincidence of Wants-Matching, um Trades abzuwickeln. Es wurde kein Zeitplan für die Wiederherstellung des Dienstes angekündigt.