CoW Swap Tạm Dừng Giao Thức Sau Vụ Chiếm Đoạt DNS, Chuyển Mặt Tiền (Frontend) Sang Trang Độc Hại - Unchained

UnchainedCrypto
COW-1,56%
AAVE0,09%

CoW Swap tạm thời đình chỉ giao thức của mình vào ngày 14 tháng 4 năm 2026 sau khi kẻ tấn công xâm phạm cài đặt DNS của swap.cow.fi, chuyển hướng người truy cập đến một trang phishing độc hại. Việc chiếm đoạt bắt đầu vào khoảng 14:54 UTC, khi hãng bảo mật on-chain Blockaid phát hành cảnh báo công khai đầu tiên, gắn nhãn cow.fi là độc hại và kêu gọi người dùng đã kết nối một ví hãy thu hồi các quyền (approval) và tránh mọi tương tác với dApp ngay lập tức.

CoW DAO xác nhận cuộc tấn công trong một bài đăng tiếp theo vào khoảng 16:24 UTC, nêu sự cố này là một vụ chiếm đoạt DNS. Nhóm cho biết các hợp đồng thông minh của CoW Protocol bên dưới không bị ảnh hưởng, nhưng đã tạm dừng backend và các API như một biện pháp phòng ngừa trong khi làm việc để khắc phục miền (domain). Những người đã tương tác với frontend sau 14:54 UTC được khuyến nghị thu hồi mọi quyền phê duyệt token bằng revoke.cash.


Câu chuyện này là một đoạn trích từ bản tin Unchained Daily.

Đăng ký tại đây để nhận những cập nhật này miễn phí qua email của bạn


Aave đã ghi nhận tình hình và xác nhận rằng họ đã tạm thời vô hiệu hóa các endpoint của CoW Swap đối với các bên tích hợp của mình như một biện pháp phòng ngừa. Sự cố này nằm trong một mô hình rộng hơn về các cuộc tấn công vào frontend và DNS nhắm vào các giao thức DeFi. Trong những tháng gần đây, Blockaid đã gắn cờ các cuộc tấn công tương tự nhắm vào nền tảng token hóa OpenEden, giao thức cho vay Curvance và công ty quản lý tài sản Maple Finance.

Chiếm đoạt DNS thường khai thác các điểm yếu ở cấp độ nhà đăng ký (registrar), như thông tin đăng nhập bị xâm phạm hoặc lừa đảo xã hội (social engineering), thay vì bất kỳ lỗ hổng nào trong mã hợp đồng thông minh. Tính đến thời điểm xuất bản, CoW DAO chưa xác nhận việc khôi phục hoàn toàn hoặc phát hành báo cáo hậu kiểm (post-mortem). Chưa có thông tin tổn thất quỹ người dùng nào được xác nhận đã được công bố công khai.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Do Kwon bị tuyên án 15 năm tại Mỹ, sự sụp đổ của Terra đã kích hoạt hơn 40 tỷ USD thua lỗ

Theo Digital Asset, Do Kwon, nhà sáng lập Terraform Labs, đã bị một thẩm phán liên bang của Mỹ tuyên án 15 năm tù vào ngày 12/12/2024 vì các tội danh gian lận và rửa tiền. Kwon dự kiến sẽ thụ án khoảng sáu năm trước khả năng bị dẫn độ sang Hàn Quốc, sau đó theo dõi một

GateNews1giờ trước

Bubblemaps: Token MYSTERY Có Dấu Hiệu Về Quyền Kiểm Soát Tập Trung, 90 Ví Nắm 90% Tổng Cung Tại Thời Điểm Ra Mắt

Theo nền tảng phân tích on-chain Bubblemaps, token MYSTERY cho thấy dấu hiệu kiểm soát tập trung ngay từ thời điểm ra mắt, với nền tảng này mô tả nó là một “vụ lừa đảo theo sách giáo khoa”. Bubblemaps tiết lộ rằng khoảng 90 ví đã tích lũy gần 90% tổng cung của token tại thời điểm ra mắt và đã được

GateNews3giờ trước

Kẻ tấn công Wasabi Protocol chuyển 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5 tháng 5

Theo nhà phân tích on-chain Specter, các kẻ tấn công của giao thức Wasabi đã chuyển khoảng 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5/5, hoàn tất một hoạt động trộn tiền tập trung. Số tiền này theo một lộ trình chuyển tiền phức tạp nhiều giai đoạn, liên quan đến các vụ xâm nhập trước đó tại KelpDAO và

GateNews7giờ trước

Ripple chia sẻ thông tin tình báo về các vụ hack của Triều Tiên khi các cuộc tấn công tiền mã hóa chuyển sang kỹ thuật lừa đảo xã hội

Theo thông báo của Crypto ISAC hôm thứ Ba, Ripple đang chia sẻ thông tin tình báo nội bộ về các tác nhân đe doạ liên quan đến Triều Tiên với ngành crypto, bao gồm các tên miền gắn với gian lận, địa chỉ ví và các chỉ báo xâm nhập từ các chiến dịch tấn công gần đây. Động thái này diễn ra sau khoản 280 triệu USD D

GateNews9giờ trước

ZachXBT: Tokenlon đã tạo điều kiện cho Quỹ Nhóm Lazarus $45M

Vào ngày 4 tháng 5 năm 2026, nhà điều tra on-chain ZachXBT đã công bố một báo cáo chi tiết cáo buộc nền tảng tổng hợp sàn giao dịch phi tập trung Tokenlon đã tạo điều kiện cho việc chuyển dịch các khoản tiền bất hợp pháp liên quan đến Nhóm Lazarus, tổ chức tin tặc Bắc Triều Tiên gắn liền với nhiều vụ cướp tài sản tiền mã hóa lớn. Theo báo cáo của ZachXBT's

CryptoFrontier9giờ trước
Bình luận
0/400
Không có bình luận