CoW Swap pausiert das Protokoll nach DNS-Hijacking und entzieht mindestens $1M an Mitteln der Nutzer

COW2,15%
ETH-0,14%
GNO0,38%

Gate News-Mitteilung, 15. April — CoW Swap hat sein Protokoll gestern ausgesetzt (14. April), nachdem Angreifer die DNS-Einträge von swap.cow.fi um 14:54 UTC gekapert hatte und Nutzer auf ein bösartiges Frontend umleitete, das innerhalb von drei Stunden mindestens $1 million an Krypto-Assets abgezapft hat. Cow DAO gab um 15:41 UTC eine öffentliche Warnung heraus und bestätigte um 16:24 UTC die DNS-Übernahme.

On-Chain-Daten zeigen, dass der Angriff mindestens $1 million abgefangen hat, darunter 219 ETH aus einer einzigen Wallet. Der Exploit zielte auf die Domain-Ebene beim Registrar ab, klonierte die Oberfläche, um Nutzer dazu zu bringen, transaktionen zur Entleerung der Wallets zu genehmigen. Smart Contracts und Backend-Systeme wurden nicht kompromittiert, aber das Protokoll blieb als Vorsichtsmaßnahme offline.

Cow DAO wies betroffene Nutzer um 16:33 UTC an, Token-Genehmigungen über revoke.cash zu widerrufen. Das Sicherheitsunternehmen Blockaid markierte die bösartigen Domains während des Vorfalls. CoW Swap, ein Bestandteil des Gnosis-Ökosystems, nutzt Batch-Auktionen und Coincidence of Wants-Matching, um Trades abzuwickeln. Es wurde kein Zeitplan für die Wiederherstellung des Dienstes angekündigt.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare