Пользователей CoW Swap предупредили после того, как Blockaid обнаружил атаку на фронтенд COW.FI

COW0,79%

Blockaid пометила пользовательский интерфейс cow.fi на CoW Swap как вредоносный, призывая пользователей отозвать одобрения токенов и избегать dApp на фоне более широкой волны атак на интерфейсы DeFi.
Summary

  • Blockaid пометила основной фронтенд cow.fi на CoW Swap как вредоносный.
  • Пользователям настоятельно рекомендуется немедленно отозвать одобрения токенов и не взаимодействовать с dApp.
  • Инцидент подчеркивает растущую волну атак на фронтенды DeFi в ключевых протоколах.

Блокчейн-компания по безопасности Blockaid предупредила, что основная веб-страница CoW Swap COW.FI была скомпрометирована в предполагаемой атаке на фронтенд, став очередной громкой попыткой эксплойта против крупного интерфейса для торговли в DeFi.

В уведомлении, опубликованном в X, Blockaid заявила, что ее система «обнаружила атаку на фронтенд, нацеленную на Cowswap», и подтвердила, что домен cow.fi был помечен как вредоносный внутри кошельков, интегрированных с Blockaid, посоветовав пользователям «воздержаться от подписания транзакций и избегать взаимодействия с dApp, пока проблема не будет решена».

После этого предупреждения сообщества CoW Swap и независимые комментаторы по безопасности призвали трейдеров, которые подключали кошельки к CoW Swap, немедленно отозвать любые действующие одобрения токенов и прекратить взаимодействие с фронтендом платформы до дальнейшего уведомления, даже несмотря на то, что лежащие в основе смарт-контракты не сообщались как скомпрометированные.

🚨 Community Alert:

Система Blockaid обнаружила атаку на фронтенд на @CoWSwap.

Сайт cow[.]fi был помечен как вредоносный.

Немедленно избегайте любых взаимодействий с dApp. pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) April 14, 2026

Уведомление Blockaid добавляет волну атак на фронтенды DeFi {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Последнее уведомление Blockaid выходит на фоне всплеска так называемых угонов фронтенда, когда злоумышленники компрометируют веб-сайт или DNS проекта вместо его ончейн-контрактов, молчаливо подменяя реальные подсказки транзакций на вредоносные, которые опустошают кошельки пользователей.linkedin+1

В феврале Blockaid сообщила о схожей атаке на фронтенд на платформу токенизации OpenEden, предупредив пользователей «воздержаться от подписания транзакций и избегать взаимодействия с dApp, пока проблема не будет решена», при этом в последнее время отдельные инциденты затронули lending-протокол Curvance и управляющего активами Maple Finance.

Как отмечено в собственных гайдах по безопасности DeFi от CoW Swap, эти атаки нацелены на «людей, устройства и поведение при транзакциях, а не только на атаку кода», поэтому базовая гигиена вроде проверки URL, использования закладок браузера и мониторинга одобрений токенов критически важна как для розничных, так и для профессиональных пользователей.

Платформы безопасности, такие как Kerberus и инструменты в стиле Revoke, рекомендуют пользователям регулярно проводить аудит и отзывать одобрения токенов после любых подозрительных инцидентов, отмечая, что отзыв «лишь убирает будущие разрешения для этого контракта перемещать ваши токены» и не может восстановить средства, которые уже были выведены.

Для трейдеров DeFi инцидент с CoW Swap подчеркивает урок, который снова и снова всплывает в освещении crypto.news взломов бирж, хакерских атак на мосты и сливов протоколов: даже когда проверенные смарт-контракты остаются неизменными, один скомпрометированный фронтенд все равно может превратить обычный свап в полную потерю средств с кошелька, если пользователи подпишут вслепую.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Сооснователь Solana предупреждает, что ИИ может взломать постквантовую криптографию к моменту Breakpoint 2026

По словам сооснователя Solana Анатолия Яковенко, выступившего на конференции 2026 Solana Breakpoint в Амстердаме, искусственный интеллект представляет для безопасности блокчейна более экзистенциальную угрозу, чем квантовые компьютеры. Яковенко предупредил, что модели ИИ могут использовать тонкие математические паттерны в po

GateNews4ч назад

Северокорейская террористическая атака: держателей обвинили в удержании 71,00 млн долларов Kelp DAO ETH: на Arbitrum «массовое вмешательство» обернулось юридическим основанием для ареста

В Южном федеральном суде Нью-Йорка 1 мая был вынесен ордер на арест, запрещающий до раздельного слушания распорядиться 30,766 ETH (примерно на сумму 71 млн долларов США), предназначенными для программы компенсаций DeFi United. Источник ETH — взлом кроссчейн-моста в деле KelpDAO за апрель: после заморозки со стороны Комитета по безопасности Arbitrum эти средства были включены в управление DAO; компенсации финансируются за счет сборов, в том числе от Aave. Истец утверждает, что хакер связан с северокорейской Lazarus Group, а суд распорядился определить это уже после раздельного слушания.

ChainNewsAbmedia6ч назад

Пользователи Wasabi Protocol теперь могут безопасно вывести оставшиеся средства

Согласно Wasabi Protocol, пользователи теперь могут безопасно взаимодействовать с смарт-контрактом протокола, чтобы вывести оставшиеся средства. Команда заявила, что продолжает расследовать инцидент по безопасности и поделится дальнейшими обновлениями с сообществом, как только условия

GateNews9ч назад

PolyArb отмечен как фейковый прогнозный рынок с кодом для вывода средств из кошелька

По данным ончейн-детектива ZachXBT, PolyArb — мошеннический продукт рынка предсказаний, встраивающий на своём сайте код для вывода средств с кошельков. Также аккаунт проекта участвовал в спорных ответах под постами авторитетных платформ рынка предсказаний, чтобы привлечь трафик и заманить пользователей, а

GateNews10ч назад

Протокол Bisq подвергся атаке: 11 BTC похищены 4 мая; план компенсации вынесен на голосование в DAO

По данным Bisq, протокол был атакован 4 мая из-за отсутствия механизмов проверки, в результате чего было похищено примерно 11 BTC, преимущественно с альткоиновых сделок. Платформа обсуждает варианты компенсации для пострадавших пользователей, которые могут выбрать возмещение в биткоинах или токенах BSQ p

GateNews10ч назад

$292M Крипто-взлом раскрывает уязвимости безопасности в DeFi, вызывает призывы к реформам в отрасли

Согласно CoinDesk, хак на сумму 292 миллиона долларов с криптовалютами в этом году выявил существенные уязвимости безопасности в DeFi-протоколах, побудив представителей отрасли призвать к реформам в риск-менеджменте и рыночной структуре на фоне того, что традиционные финансы все чаще переходят onchain.

GateNews11ч назад
комментарий
0/400
Нет комментариев