CoW Swap, der Ethereum-basierte Aggregator für dezentrale Börsen, hat sein Protokoll am 14. April 2026 pausiert, nachdem Angreifer die Kontrolle über seine Website-Domain übernommen und Nutzer auf eine bösartige Seite umgeleitet hatten, die darauf ausgelegt war, Wallet-Genehmigungen auszuspähen; der Cybersicherheitsforscher Vladimir S. schätzt, dass dabei ungefähr $500,000 an digitalen Vermögenswerten abgezogen wurden, und mindestens ein Nutzer meldete Einzelverluste von über $50,000.
Die zugrunde liegenden Smart Contracts und Backend-APIs des Protokolls wurden als nicht betroffen bestätigt; die Angriffsfläche war allein die Front-End-Schnittstelle. Wir vermuten, dass es sich weniger um eine Geschichte über die spezifische Sicherheitslage von CoW Swap handelt als vielmehr um ein strukturelles Signal für die anhaltend unterbewertete Exponierung der DeFi-Branche gegenüber Angriffen auf Infrastruktur auf UI-Ebene – eine Bedrohungsachse, die Smart-Contract-Audits nicht erreichen.
ENTDECKEN: Bestes Krypto, das man jetzt kaufen sollte – CoinSpeaker’s aktualisierte Anleitung
Der Mechanismus funktioniert wie folgt: Angreifer erlangten die administrative Kontrolle über die Website-Domain von CoW Swap – die Adresse cow.fi, zu der Nutzer navigieren, bevor sie mit dem Protokoll interagieren – und leiteten diese Domain an eine bösartige Seite weiter, die dazu entwickelt wurde, die legitime Oberfläche nachzuahmen.
Nutzer, die die Seite aufgerufen und Transaktionsgenehmigungen während des Zeitfensters nach 14:54 UTC am 14. April signiert haben, waren Überweisungen ausgesetzt, die die Wallet leeren, ohne dass es auf Domain-Ebene irgendeinen Hinweis gab, dass etwas nicht stimmte.
Das Blockchain-Sicherheitsunternehmen Blockaid hat die bösartige Aktivität auf der cow.fi-Domain erkannt und markiert und sie als einen Frontend-Angriff identifiziert, der Nutzer dazu bringen kann, leerräumende Transaktionen zu signieren.
Das Team von CoW Swap bestätigte die Situation in einer öffentlichen Stellungnahme: „Wir arbeiten jetzt aktiv daran, die Situation zu lösen. Das CoW-Protocol-Backend und die APIs waren nicht betroffen, aber wir haben sie vorübergehend als Vorsichtsmaßnahme pausiert.“
MooKeeper, ein pseudonymes Mitglied des CoW-Swap-Teams, sagte, dass der Umfang der Verluste weiterhin Gegenstand aktiver Untersuchungen ist und dass eine umfassendere Bewertung folgen werde; außerdem fügte er hinzu: „Wir haben Belege dafür, dass eine kleine Anzahl von Nutzern bösartige Genehmigungen für sehr kleine Beträge signiert hat.“
Diese Einordnung steht im Spannungsverhältnis zu der On-Chain-Schätzung von Vladimir S., wonach $500,000 von mehreren Adressen abgezogen worden seien – eine Zahl, die manche Berichte so dargestellt hatten, dass sie innerhalb von drei Stunden nach der Veröffentlichung der Angriffe $1 Millionen erreichen könnte, obwohl diese höhere Zahl nicht unabhängig bestätigt wurde.
Es ist notwendig, den epistemischen Status mehrerer Details hier klarzustellen: die genaue Gesamtsumme der gestohlenen Mittel, die Identität der Angreifer und die vollständige Liste der betroffenen Wallets sind zum Zeitpunkt dieser Veröffentlichung in öffentlichen Mitteilungen noch nicht bestätigt.
Die CoW DAO riet allen Nutzern, alle Genehmigungen zu widerrufen, die sie CoW Swap nach 14:54 UTC am 14. April erteilt hatten, und empfahl dafür Tools wie revoke cash. Martin Köppelmann, Mitgründer und CEO des Anbieters dezentraler Infrastruktur Gnosis, merkte an, dass die Exponierung offenbar auf Nutzer begrenzt ist, die Protokollinteraktionen in den wenigen Stunden genehmigt haben, in denen die kompromittierte Domain aktiv war. Aave deaktivierte seine CoW-Swap-Endpunkte für seine Integratoren separat als vorsorgliche Maßnahme und bestätigte damit, dass sowohl die eigene Aave-Oberfläche als auch das Protokoll nicht betroffen waren.
ENTDECKEN: Beste Meme-Coins, die man im Blick behalten sollte – CoinSpeaker’s aktualisierte Rangliste
nextDisclaimer: Coinspeaker ist bestrebt, unvoreingenommene und transparente Berichterstattung bereitzustellen. Dieser Artikel soll genaue und zeitnahe Informationen liefern, sollte jedoch nicht als finanzielle oder Investitionsberatung verstanden werden. Da sich die Marktbedingungen schnell ändern können, empfehlen wir Ihnen, die Informationen in Eigenregie zu verifizieren und sich vor Entscheidungen, die auf diesem Inhalt basieren, mit einem Fachmann in Verbindung zu setzen.
Verwandte Artikel
Figure steht wegen Anschuldigungen eines Short Sellers im Zusammenhang mit Behauptungen zur Blockchain-Integration unter Druck; FIGR-Aktie 53% seit dem Januar-Hoch gefallen
Houstoner Krypto-Betrüger zu 23 Jahren Haft wegen $20M Meta-1-Coin-Scam verurteilt
SlowMist warnt vor aktivem Phishing-Angriff mit gefälschter „Harmony Voice“-Software
Zonda-Börsenchef macht den vermissten Gründer für $336M in verlorenen Bitcoins verantwortlich
Grinex Exchange stoppt den gesamten Handel nach $15M Cyberangriff auf Wallet-Systeme
Tether friert 3,29 Mio. USDT ein, die mit dem Rhea-Finance-Exploit verknüpft sind