CoW Swap-Nutzer gewarnt, nachdem Blockaid einen Angriff auf das COW.FI-Frontend gemeldet hat

COW-3,2%

Blockaid stuft das CoW-Swap-Frontend auf cow.fi als bösartig ein und fordert Nutzer auf, Token-Freigaben zu widerrufen und das dApp zu meiden – im Zuge einer breiteren Welle von Angriffen auf DeFi-Schnittstellen.
Zusammenfassung

  • Blockaid stuft das wichtigste cow.fi-Frontend von CoW Swap als bösartig ein.
  • Nutzer werden dazu aufgefordert, Token-Freigaben sofort zu widerrufen und die dApp umgehend zu meiden.
  • Der Vorfall zeigt eine wachsende Welle von Angriffen auf DeFi-Frontends über großen Protokollen hinweg.

Das Blockchain-Sicherheitsunternehmen Blockaid hat gewarnt, dass die primäre Website von CoW Swap, COW.FI, bei einem vermuteten Frontend-Angriff kompromittiert worden sei. Damit markiert sie den neuesten Versuch eines hochkarätigen Exploits gegen eine große DeFi-Handels-Schnittstelle.

In einer auf X geteilten Meldung sagte Blockaid, sein System habe „einen Front-End-Angriff erkannt, der auf Cowswap abzielt“, und bestätigte, dass die Domain cow.fi in Blockaid-integrierten Wallets als bösartig markiert wurde. Blockaid riet Nutzern: „unterlassen Sie es, Transaktionen zu signieren, und vermeiden Sie Interaktionen mit der dApp, bis das Problem gelöst ist.“

Nach der Warnung forderten die Community-Kanäle von CoW Swap sowie unabhängige Sicherheitskommentatoren Trader, die Wallets mit CoW Swap verbunden hatten, auf, umgehend alle noch ausstehenden Token-Freigaben zu widerrufen und die Interaktion mit dem Frontend der Plattform bis auf Weiteres einzustellen – obwohl die zugrunde liegenden Smart Contracts nicht als kompromittiert gemeldet wurden.

🚨 Community-Alarm:

Das System von Blockaid hat einen Front-End-Angriff auf @CoWSwap identifiziert.

Die Seite cow[.]fi wurde als bösartig eingestuft.

Vermeiden Sie jegliche Interaktionen mit der dApp sofort. pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 14. April 2026

Blockaid-Warnmeldung ergänzt die Welle von DeFi-Frontend-Angriffen {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Blockaids neueste Meldung kommt inmitten eines Anstiegs sogenannter Frontend-Hijacks, bei denen Angreifer die Website oder DNS eines Projekts kompromittieren – statt die On-Chain-Verträge – und still legitime Transaktionsaufforderungen gegen bösartige austauschen, die Nutzer-Wallets leeren.linkedin+1

Im Februar hatte Blockaid bereits einen ähnlichen Frontend-Angriff auf die Tokenisierungsplattform OpenEden gemeldet und Nutzer gewarnt, „es zu unterlassen, Transaktionen zu signieren und Interaktionen mit der dApp zu vermeiden, bis das Problem gelöst ist“. Unabhängig davon trafen in letzter Zeit auch Vorfälle das Lending-Protokoll Curvance und den Vermögensverwalter Maple Finance.

Wie in den eigenen DeFi-Sicherheitsleitfäden von CoW Swap hervorgehoben wird, zielen diese Angriffe auf „Menschen, Geräte und Transaktionsverhalten ab – statt nur den Code anzugreifen“. Deshalb sind grundlegende Hygiene wie das Prüfen von URLs, das Verwenden von Browser-Lesezeichen und das Monitoring von Token-Freigaben für Retail- und professionelle Nutzer gleichermaßen entscheidend.

Sicherheitsplattformen wie Kerberus und Tools im Revoke-Stil empfehlen Nutzern, Token-Freigaben nach jedem verdächtigen Vorfall regelmäßig zu prüfen und zu widerrufen. Dabei wird darauf hingewiesen, dass der Widerruf „nur zukünftige Berechtigungen für diesen Vertrag entfernt, um Ihre Tokens zu bewegen“ und keine bereits abgezogenen Gelder zurückholen kann.

Für DeFi-Trader unterstreicht der Vorfall bei CoW Swap eine Lektion, die in der Berichterstattung von crypto.news über Börsen-Exploits, Bridge-Hacks und Protokoll-Leaks immer wiederkehrt: Selbst wenn geprüfte Smart Contracts intakt bleiben, kann ein einziges kompromittiertes Frontend einen routinemäßigen Swap noch in einen Totalausfall der Wallet verwandeln, wenn Nutzer blind unterschreiben.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Houstoner Krypto-Betrüger zu 23 Jahren Haft wegen $20M Meta-1-Coin-Scam verurteilt

Robert Dunlap, ein Houston-Unternehmer, wurde zu 23 Jahren Gefängnis verurteilt wegen eines $20 Millionen schweren Kryptowährungsbetrugs, bei dem es um erfundene Vermögenswerte und täuschende Vorgehensweisen ging, wodurch mehr als 1.000 Opfer betroffen waren. Sein Fall spiegelt den breiteren Anstieg von kryptobezogenen Cyberkriminalität wider.

GateNews18M her

SlowMist warnt vor aktivem Phishing-Angriff mit gefälschter „Harmony Voice“-Software

Das Sicherheitsteam von SlowMist hat vor einer Social-Engineering-Kampagne gewarnt, die Kryptowährungsnutzer ins Visier nimmt. Betrüger geben sich als Projektpartner aus, um Nutzer dazu zu verleiten, eine bösartige Anwendung herunterzuladen, die als Übersetzungstool getarnt ist. Nutzer werden angewiesen, die Echtheit der Software zu überprüfen.

GateNews43M her

Zonda-Börsenchef macht den vermissten Gründer für $336M in verlorenen Bitcoins verantwortlich

Der CEO von Zonda, Przemysław Kral, macht den Verlust des Zugriffs auf 4.500 BTC im Wert von $336 Millionen darauf zurück, dass der vermisste Gründer Sylwester Suszek die privaten Schlüssel nicht übertragen hat. Angesichts von Behauptungen über Insolvenz und verstärkten Auszahlungsanfragen besteht Kral darauf, dass Zonda zahlungsfähig bleibt, und will rechtliche Schritte einleiten, während er nach Suszek sucht, der 2022 verschwunden ist.

GateNews1Std her

Grinex Exchange stoppt den gesamten Handel nach $15M Cyberangriff auf Wallet-Systeme

Grinex, eine kirgisische Krypto-Börse, hat den Handel nach einem Cyberangriff ausgesetzt, der zu Verlusten von etwa $15 Millionen führte. Die fortgeschrittene Natur des Angriffs deutet auf eine organisierte Beteiligung oder eine Beteiligung auf Staatsebene hin. Grinex hat den Vorfall den Behörden gemeldet und bewertet derzeit den Schaden.

GateNews1Std her

Tether friert 3,29 Mio. USDT ein, die mit dem Rhea-Finance-Exploit verknüpft sind

Tether hat 3,29 Millionen USDT eingefroren, die mit dem Rhea-Finance-Exploit verknüpft sind, und stellt so den Schutz der Nutzer sowie das Vertrauen in das Ökosystem sicher. Durch Blockchain-Tracking wurde diese Maßnahme gegen verdächtige Wallets durchgeführt, nachdem die Angreifer Gelder verschoben hatten, um einer Erkennung zu entgehen.

GateNews2Std her

Circle-Aktie fällt nach $280M Drift-Protocol-Hack: Klage eingereicht

Die Aktie von Circle Internet Group fiel um 1%, nachdem eine Sammelklage behauptet hatte, das Unternehmen habe es versäumt, $230 Millionen an gestohlenem USDC während des Drift-Protocol-Exploits zu verhindern. Die Klage stellt Circle’ Fähigkeit infrage, die Transaktionen der Angreifer zu stoppen, und wirft Fragen zur Verantwortlichkeit von Stablecoin-Emittenten in Verstoßszenarien auf.

GateNews2Std her
Kommentieren
0/400
Keine Kommentare