Gate News Nachricht, 16. April — CoW Swap gab bekannt, dass es die Kontrolle über die cow.fi-Domain nach einem Social-Engineering-Angriff am 14. April wiedererlangt hat. Das Protokoll läuft normal auf cow.finance und überführt sich schrittweise zurück auf die ursprüngliche Domain.
Angreifer verwendeten gefälschte Dokumente, um den DNS-Registrar zu täuschen und die Kontrolle über cow.fi zu erlangen. Sie setzten eine höchst realistische Phishing-Seite ein, die in zwei Phasen betrieben wurde: Zunächst wurde mit einem Wallet-Dieb versucht, Nutzer dazu zu bringen, bösartige Transaktionen zu signieren, und anschließend wurde ein gefälschtes Wallet-Popup bereitgestellt, um Seed-Phrasen und Passwörter abzugreifen. CoW Swap stellte klar, dass der Angriff den Domain-Registrar betraf, nicht die Infrastruktur des Protokolls oder die privaten Schlüssel.
Betroffene Nutzer werden angewiesen, alle Freigaben mit Tools wie Revoke.cash zu widerrufen und in Betracht zu ziehen, Gelder auf eine neue Wallet zu übertragen.