CoW Swap前端遭劫持:50万美元资产被盗,用户警惕钓鱼陷阱
更新时间:2026-04-15 09:07:50 •阅读
Ai总结:
基于以太坊的去中心化交易聚合器CoW Swap遭遇前端界面入侵,攻击者通过控制域名诱导用户授权恶意转账,导致数名用户资产损失。尽管底层协议未受影响,但事件已引发社区广泛关注。
CoW Swap前端遭恶意劫持,用户资产面临严重风险
去中心化交易聚合平台CoW Swap于本周二发布紧急通知,提醒用户暂停使用其服务,并确认前端访问入口已被非法攻破。
域名被篡改致用户导向虚假界面,恶意授权成主要威胁
该平台在官方社交媒体渠道声明,虽然后端系统与API接口保持完整,未遭数据泄露或逻辑破坏,但因前端域名被攻击者接管,存在引导用户访问伪造网站的重大隐患。
初步评估显示部分用户已遭受小额异常转账,损失规模待核实
据团队成员MooKeeper透露,当前证据指向少数用户曾授权非预期交易,且链上追踪显示已有多个地址出现资金外流迹象。相关调查正在进行中,预计将在未来24至48小时内发布详细报告。
外部分析指出损失金额或达五十万美元,影响范围集中于近期交互用户
网络安全专家弗拉基米尔在公开平台上披露,截至发稿时,已有价值约50万美元的加密资产从多个钱包地址转移,且这些地址均曾在短时间内与CoW Swap前端进行过授权操作。
历史先例警示:类似攻击曾重创同类项目
此类利用域名劫持实施钓鱼攻击的手法并非首次出现。去年Curve Finance便遭遇二次域名系统攻击,而2022年首起事件即造成逾57万美元损失,凸显前端安全在去中心化生态中的脆弱性。
知名用户持续使用协议,但未被证实受此次事件波及
链上数据显示,以太坊联合创始人维塔利克·布特林近一周仍频繁使用CoW Swap,包括将大量以太坊兑换为稳定币,以及清仓某模因币资产。然而目前尚无证据表明其账户受到本次攻击影响。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
