跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-17 14:21:43 北京时间

CoW Swap 复盘 4 月 14 日域名劫持事件:DNS 被重定向至钓鱼页面,初步估算损失约 120 万美元

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:Security-incident / 损失金额为初步估算,最终数字未经确认 / 用户赔付方案细节及时间表尚未披露|查看专题

CoW Swap 发布事件复盘,攻击者通过社会工程学手段控制 cow.fi 域名,将前端流量导向钓鱼网站,链上合约与后端系统未受波及,团队已启动赔付与安全加固流程。

CoW Swap 于 4 月 17 日发布针对 4 月 14 日攻击事件的复盘报告。根据报告,攻击者利用社会工程学手段,通过伪造身份文件并利用 .fi 域名注册流程中的漏洞,取得了 cow.fi 域名的控制权,随后篡改 DNS 解析记录,将 swap.cow.fi 指向一个部署了伪造交易界面的钓鱼网站。在域名被劫持期间访问官网的用户,若连接钱包并签署了页面推送的交易,资产可能遭到转移。

团队在发现异常后约 19 分钟内启动应急响应,并将服务迁移至备用域名 cow.finance。cow.fi 域名在约 26 小时后完成恢复并重新启用。CoW Protocol 的链上合约、后端系统以及 AWS、Vercel 等核心基础设施在此次事件中均未受到影响。

事件初步估算用户损失约 120 万美元,该数字尚未经最终确认。域名恢复后,团队已为 cow.fi 增加 RegistryLock 等安全措施,并同步启动了外部安全审计、法律追责程序及潜在用户赔付方案,具体赔付细节与执行时间表目前尚未披露。团队表示相关漏洞已修复,并计划通过治理机制与行业协作进一步提升域名基础设施的安全性。

解读

此次事件的攻击面并非智能合约或链上逻辑,而是 Web2 层的域名注册与 DNS 基础设施。攻击者绕过了链上安全防线,直接从用户与前端的交互入口切入,属于典型的供应链攻击路径。对于 DeFi 协议而言,前端与域名安全的重要性与合约审计同等关键,RegistryLock、多重验证注册流程等措施是此类攻击的有效防御手段。120 万美元的损失估算仍为初步数字,赔付方案的落地情况值得持续关注。

相关币种

  • Cow Protocol

标签

  • Cow Swap
  • DNS劫持
  • 供应链攻击
  • 钓鱼攻击
  • DeFi

相关指南

  • 艺术爱好者NFT交易最容易遇到哪几种骗局

    NFT市场对艺术爱好者的吸引力很大,但骗局也高度集中。假链接钓鱼、假客服诱导、假空投授权、恶意合约陷阱——这几类骗局不是偶发事件,而是有固定套路的系统性风险。本文拆解每种骗局的运作机制,帮你在实操前建立基本的判断框架。

  • 在 Solana 上做 DeFi,短线交易者最该防的五类风险

    Solana 的低手续费和高速度吸引了大量短线交易者,但链上 DeFi 的风险远不止价格波动。假币、恶意授权、流动性陷阱、钓鱼链接——每一类都可能让你在几分钟内损失本金。

  • Trust Wallet授权过多怎么撤销?一步步教你收回钱包控制权

    很多人用Trust Wallet交互DeFi之后,钱包里积累了大量合约授权却从不清理。这篇文章教你看懂授权是什么、在哪里撤销、撤销后要注意什么,避免一次真实资产损失。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • CoW Swap收回cow.fi域名控制权,披露4月14日DNS劫持攻击细节 — 2026-04-16 11:39
  • Revoke.cash 上线 CoW Swap 授权检查门户,前端已恢复至 swap.cow.finance — 2026-04-16 11:18
  • CoW DAO:cow.fi 域名遭锁定,临时界面已切换至 swap.cow.finance — 2026-04-15 08:47
  • Cowswap 前端遭受攻击,官方建议用户立即撤销钱包授权 — 2026-04-14 23:43
  • CoW Swap 遭前端劫持攻击,DAO 提示用户暂停访问官网 — 2026-04-15 04:14
  • Cosmos Hub 整合 Osmosis 治理提案未获通过,Osmosis 宣布继续独立运营 — 2026-04-17 13:59
  • 查看Cow Protocol相关快讯
  • 查看「Cow Swap」主题快讯
  • 查看「DNS劫持」主题快讯
  • 查看「供应链攻击」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 助记词与私钥安全备份最佳实践:机制、风险与实操要点

    2026-04-17

  • 币安OKX注册与KYC认证教程:机制、风险与实操要点

    2026-04-17

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5