以太坊基金會也用它!CoW Swap 前端被駭,DeFi 大佬建議撤銷(revoke)授權

ETH-3.12%
COW-2.8%

以太坊 DeFi 核心基礎設施之一的 CoW Swap 於 4 月 14 日傳出安全事件。官方表示,其前端網站遭到 DNS 劫持(domain hijacking),導致用戶可能面臨釣魚風險,並緊急呼籲用戶暫停使用平台。

團隊在 X 上表示:「目前 CoW Swap 前端出現問題,在完成調查前,請勿使用。」資深 DeFi 大佬則建議,所有在當日 UTC 14:54 之後進行過操作的用戶,應立即撤銷(revoke)授權。

前端被劫持:協議未破但風險仍高

此次事件屬於典型「前端攻擊」,即駭客透過控制網站入口,引導用戶與惡意合約互動,而非直接入侵協議本身。CoW DAO 隨後說明,其後端協議與 API 目前仍保持安全,但出於謹慎已暫時停止服務。儘管尚未確認是否有用戶資產受損,但此類攻擊往往難以及時察覺,風險主要來自使用者授權被釣走。

CoW Swap 是什麼:把交易「先收集再比價」

CoW Swap 是一個基於 intent 的去中心化交易協議,同時也是 DEX 聚合器。與傳統去中心化交易所不同,它不會讓用戶的交易立即上鏈,而是先收集一段時間內的訂單,進行「批次拍賣」。

簡單來說,可以把它理解為:「先把大家想買賣的單子收起來,再用競價方式找出最好的成交方式。」其核心機制包括 solver(解算者)競爭執行訂單、跨 DEX 比價,以及「Coincidence of Wants(需求巧合)」撮合邏輯:如果兩個用戶的交易方向剛好互補,甚至可以直接撮合成交,減少滑點並提升價格效率。

為何在 DeFi 爆紅:抗 MEV 的代表性方案

CoW Swap 在 DeFi 圈走紅,關鍵在於其對抗 MEV(最大可提取價值)的設計。傳統 DEX 交易會暴露在公開 mempool 中,容易被前跑(front-running)或夾心攻擊(sandwich attack)。CoW 則透過批次拍賣與私有訂單收集,大幅降低交易被套利機器人攔截的機會。

獲以太坊基金會背書:進入機構級交易場景

2026 年 4 月,Ethereum Foundation 宣布透過 CoW DAO 的 TWAP(時間加權平均價格)機制,分批將 5,000 ETH 轉換為穩定幣,用於資助開發與營運支出。

根據 DeFiLlama 數據,CoW Swap 過去 30 天交易量約達 35 億美元,累積手續費收入約 5,000 萬美元。

此次事件雖然目前僅限於前端,但市場關注的焦點在於其潛在連鎖效應。由於 CoW Swap 被廣泛整合於多個 DeFi 協議,其風險可能影響依賴其執行層的應用。同時,所有採用 intent-based、solver auction 或批次執行機制的協議,也可能被一併檢視其安全設計。不過需要強調的是,這類事件通常屬於「入口層風險」,並不等同於整個以太坊或 DEX 生態系出現系統性漏洞。

DeFi 大佬警告:沒操作就全部 revoke

隨著事件發酵,一位資深 DeFi 玩家建議:如果近期沒有鏈上操作需求,應全面撤銷所有授權(revoke)。原因在於,大多數資產被盜案例,並非來自合約被攻破,而是用戶在不知情下授權惡意合約動用資產。在前端被劫持的情境下,即使協議本身安全,只要曾透過該入口進行授權,就可能留下風險。

這篇文章 以太坊基金會也用它!CoW Swap 前端被駭,DeFi 大佬建議撤銷(revoke)授權 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

以太坊於 2026 年第一季度處理 2 億筆交易,環比成長 43%

以太坊在 2026 年第一季度創下其季度交易量新高,交易次數超過 2 億筆,較上一季度成長 43%。第二層(Layer 2)解決方案與穩定幣(stablecoin)的使用推動了這波飆升,顯示出以實用為導向的採用趨勢。

GateNews5小時前

以太坊聯合創始人盧賓:AI 將是加密的關鍵轉折點,但科技巨頭壟斷帶來系統性風險

以太坊聯合創始人約瑟夫·盧賓(Joseph Lubin)強調,AI 對加密貨幣產業具備改變格局的潛力,同時也提醒大型科技公司之間的集中化所帶來的風險。他設想區塊鏈上的由 AI 驅動的自主交易,並指出傳統金融與 DeFi 的融合正在加速。

GateNews5小時前

ETH 跌破 2350 USDT

Gate 新聞機器人訊息,Gate 行情顯示,ETH 跌破 2350 USDT,目前價格 2349.73 USDT。

Crypto Radar7小時前

eth.limo DNS 遭受攻擊,Vitalik 呼籲用戶暫停存取並改用 IPFS

Vitalik Buterin 於 4 月 18 日警告,針對 eth.limo 的 DNS 註冊商發動的攻擊。此前,他敦促用戶避免造訪 vitalik.eth.limo 及相關頁面。他建議在問題解決前改用 IPFS 作為替代方案。

GateNews11小時前

Arthur Hayes 將 3,000 ETH 轉至主要 CEX,引發拋售傳聞

與 Arthur Hayes 相關的一個錢包向交易所轉入 3,000 ETH,引發市場對潛在賣壓的猜測。儘管有人將此解讀為獲利了結,但也有人認為這可能是為了重新佈局。加密社群對此仍存分歧,交易員持續密切關注事態發展。

GateNews12小時前
留言
0/400
暫無留言