跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-16 11:39:44 北京时间

CoW Swap收回cow.fi域名控制权,披露4月14日DNS劫持攻击细节

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:链上授权 / 安全事件 / 用户资产可能受损,具体规模未披露|查看专题

CoW Swap于4月16日宣布已重新掌控cow.fi域名,此前攻击者于4月14日通过伪造文件欺骗DNS注册商实施劫持,并部署钓鱼网站分两阶段窃取用户资产。官方建议受影响用户立即撤销授权并考虑迁移钱包。

CoW Swap于4月16日发布公告,确认已收回cow.fi域名的控制权。据官方披露,攻击发生于4月14日,攻击者通过向DNS注册商提交伪造文件的方式,成功夺取了cow.fi域名的管理权限。

在域名被劫持期间,攻击者搭建了高度仿真的钓鱼网站,并分两个阶段对用户实施攻击:第一阶段通过内置钱包窃取器,诱导用户签署恶意交易;第二阶段则通过伪装成钱包弹窗的界面,尝试窃取用户的助记词与密码。

官方强调,此次事件的攻击入口为域名注册商环节,CoW Swap自身的底层基础设施及私钥均未受到波及。域名被占用期间,CoW Swap服务通过备用域名cow.finance持续正常运行,目前正逐步将访问入口迁回cow.fi。

对于可能受到影响的用户,官方建议使用Revoke.cash等工具撤销全部链上授权,并酌情将资产转移至全新钱包地址。受影响用户数量、资金损失规模及攻击者身份目前均未披露。

解读

此次事件属于典型的DNS劫持攻击,攻击面在于域名注册商的身份核验机制,而非协议本身的智能合约或密钥安全。这类攻击对用户而言具有较强迷惑性,因为页面外观与正版高度一致。值得关注的是,攻击者采用了两阶段递进式手法,既针对链上授权,也尝试获取链下凭证(助记词),攻击目标覆盖面较广。对于DeFi用户而言,即便协议本身安全,域名层面的风险同样需要纳入防范范围,定期检查并撤销不必要的链上授权是降低此类风险的有效手段。

相关币种

  • Cow Protocol

标签

  • DNS劫持
  • 钓鱼攻击
  • 域名安全
  • 链上授权
  • 钱包安全

相关指南

  • imToken钱包被盗后第一步做什么

    发现imToken钱包被盗,第一反应不是报警,也不是联系客服,而是立刻转移还没被动的资产。本文按时间线拆解被盗后的每一步应急动作,包括如何撤销链上授权、怎么保存有效证据,以及哪些常见操作反而会让损失扩大。

  • Trust Wallet授权过多怎么撤销?一步步教你收回钱包控制权

    很多人用Trust Wallet交互DeFi之后,钱包里积累了大量合约授权却从不清理。这篇文章教你看懂授权是什么、在哪里撤销、撤销后要注意什么,避免一次真实资产损失。

  • 助记词与私钥安全备份最佳实践:机制、风险与实操要点

    助记词和私钥不是密码,是资产本身。本文从机制出发,解释为什么大多数人的备份方式存在隐患,以及如何建立真正可靠的离线备份体系。

  • BNB 与八度数据恢复免费版:你真正需要了解的事

    把"BNB"和"八度数据恢复免费版"放在一起搜索,通常意味着用户正在经历钱包丢失、助记词遗忘或资产无法访问的困境。这篇文章不推荐任何工具,而是帮你理解这类需求背后的真实逻辑、风险边界,以及如何做出更安全的判断。

  • 虚拟货币被盗能追回吗?报警有用吗?机制、风险与实操要点

    虚拟货币被盗后能否追回,取决于被盗方式、链上痕迹和处置速度。报警不是没用,但也不是万能。本文拆解追回的真实可能性、报警的实际作用,以及你能做的每一步。

  • 艺术爱好者NFT交易最容易遇到哪几种骗局

    NFT市场对艺术爱好者的吸引力很大,但骗局也高度集中。假链接钓鱼、假客服诱导、假空投授权、恶意合约陷阱——这几类骗局不是偶发事件,而是有固定套路的系统性风险。本文拆解每种骗局的运作机制,帮你在实操前建立基本的判断框架。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • Revoke.cash 上线 CoW Swap 授权检查门户,前端已恢复至 swap.cow.finance — 2026-04-16 11:18
  • CoW DAO:cow.fi 域名遭锁定,临时界面已切换至 swap.cow.finance — 2026-04-15 08:47
  • Cowswap 前端遭受攻击,官方建议用户立即撤销钱包授权 — 2026-04-14 23:43
  • Uniswap 开发者平台正式上线,新增流动性管理端点与AI工具集 — 2026-04-16 23:36
  • Tether 向遭攻击的 Drift Protocol 提供 1.5 亿美元恢复计划 — 2026-04-16 23:20
  • DeFi 协议 Rhea Finance 遭攻击,损失至少 760 万美元 — 2026-04-16 23:05
  • 查看Cow Protocol相关快讯
  • 查看「DNS劫持」主题快讯
  • 查看「钓鱼攻击」主题快讯
  • 查看「域名安全」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 币安OKX注册与KYC认证教程:机制、风险与实操要点

    2026-04-17

  • 加密货币场外OTC交易安全注意事项:机制、风险与实操要点

    2026-04-17

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5