CoW Swap 用户在 Blockaid 标记 COW.FI 前端攻击后收到警告

Cryptonews
COW-11.74%

Blockaid 将 CoW Swap 的 cow.fi 前端标记为恶意,敦促用户撤销代币授权,并在更广泛的 DeFi 界面攻击浪潮中避免该 dApp。
摘要

  • Blockaid 将 CoW Swap 的主要 cow.fi 前端标记为恶意。
  • 敦促用户立即撤销代币授权,并避免使用该 dApp。
  • 事件凸显了主要协议范围内 DeFi 前端攻击不断增长的浪潮。

区块链安全公司 Blockaid 警告称,CoW Swap 的主要网站 COW.FI 在一次疑似前端攻击中遭到入侵,这是针对主要 DeFi 交易界面的最新一次高调漏洞利用尝试。

在其于 X 上发布的警报中,Blockaid 表示其系统“已检测到针对 Cowswap 的前端攻击”,并确认 cow.fi 域名已在已集成 Blockaid 的钱包中被标记为恶意,建议用户“在问题解决之前,避免签署交易并远离该 dApp 的交互”。

在该警告发布后,CoW Swap 社区渠道以及独立安全评论员敦促那些已连接钱包到 CoW Swap 的交易者立即撤销任何尚未到期的代币授权,并在进一步通知前停止与该平台前端进行交互,尽管尚未有报告称底层智能合约已遭到入侵。

🚨 社区警报:

Blockaid 的系统已识别出对 @CoWSwap 的前端攻击。

站点 cow[.]fi 已被标记为恶意。

请立即避免与该 dApp 的任何交互。 pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 2026 年 4 月 14 日

Blockaid 警报为 DeFi 前端攻击浪潮再添一笔 {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Blockaid 最新的警报发布之际,正值所谓“前端劫持”激增:攻击者会入侵项目的网站或 DNS,而不是其链上合约,从而在不引起注意的情况下,将原本合法的交易提示替换为恶意提示来掏空用户钱包.linkedin+1

在 2 月份,Blockaid曾报道了针对代币化平台 OpenEden 的类似前端攻击,警告用户“在问题解决之前,克制不要签署交易,并避免与该 dApp 进行交互”;而近期则还有独立事件相继波及借贷协议 Curvance 以及资产管理方 Maple Finance。

正如在 CoW Swap 自身的 DeFi 安全指南中所强调的,这些攻击针对“人、设备和交易行为,而不仅仅是攻击代码”,因此对零售与专业用户而言,诸如检查 URL、使用浏览器书签以及监测代币授权等基本卫生措施至关重要。

像 Kerberus 以及 Revoke 类工具这样的安全平台建议用户在任何疑似事件之后定期审计并撤销代币授权,并指出“撤销仅会移除该合约对你代币的未来操作权限”,无法找回已被掏空的资金。

对于 DeFi 交易者而言,CoW Swap 事件凸显了一条在 crypto.news 关于交易所漏洞利用、桥接攻击和协议资金掏空的报道中不断重复出现的教训:即使经审计的智能合约依然保持完整,一个被攻陷的前端仍可能让一次例行交换变成彻底的钱包损失,只要用户在不知情的情况下盲目签署。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

在绑架威胁背景下,法国当局加强对加密货币高管的安保

由于近期绑架事件,法国当局正在加强对数字资产高管和投资者的安全保障。此前,面对这些威胁,警方护送了巴黎区块链周的参会者,并正在制定针对加密货币持有者的保护措施。

GateNews40 分钟前

Zonda Exchange披露4,500 BTC冷钱包:私钥仍未转移

Zonda,这家波兰加密货币交易所披露,在提款危机中出现的一份冷钱包里有4,503 BTC。首席执行官Przemysław Kral回应资金挪用指控,并承诺对虚假说法采取法律行动,强调由于前任CEO失踪,私钥从未被转移。

GateNews1小时前

OneCoin庞氏骗局启动清偿、美司法部提拨4000万美元补偿受害者

OneCoin庞氏骗局由伊格纳托娃于2014年创立,吸引350万投资者,诈骗约40亿美元。美国司法部将提供4000万美元补偿受害者,创办人失踪,名列FBI头号通缉,该案已引发全球执法机构合作,制裁多名同伙。

鏈新聞abmedia1小时前

Rhea Finance 遭受攻击,损失约 $7.6M

Rhea Finance 遭遇安全漏洞:攻击者创建了虚假的代币合约,并操纵流动性池,误导预言机系统,从中至少提取了价值 $7.6 million 的资产。

GateNews2小时前

乌克兰打击国际网络犯罪团伙,查获 $3M in 的加密货币

一名与国际网络犯罪集团有关的嫌疑人因 $100 million 的诈骗和洗钱罪名在乌克兰被捕。警方查扣了 $11 million 的资产以及 $3 million 的加密货币。该嫌疑人面临伪造文件和洗钱的指控。

GateNews4小时前

当收益率下滑且 $285M 黑客事件提升安全担忧时,DeFi 行业面临多重压力

去中心化金融 (DeFi) 正承受压力:借贷收益率下滑至类似传统债券的水平,区块链活动减少,而一次重大的黑客事件进一步引发了安全担忧,从而对“已达到机构级安全”的相关说法提出挑战。

GateNews4小时前
评论
0/400
暂无评论