Blockaid 將 CoW Swap 的 cow.fi 前端標記為惡意,敦促使用者撤銷代幣授權並在更大規模的 DeFi 介面攻擊浪潮中避免使用該 dApp。
摘要
- Blockaid 將 CoW Swap 的主要 cow.fi 前端標記為惡意。
- 敦促使用者立即撤銷任何未到期的代幣授權,並避免使用該 dApp。
- 事件凸顯主要協議之間 DeFi 前端攻擊不斷擴大的趨勢。
區塊鏈安全公司 Blockaid 警告,CoW Swap 的主要網站 COW.FI 已在一起疑似前端攻擊中遭到入侵,這也標誌著針對大型 DeFi 交易介面的最新一次高關注度的漏洞利用嘗試。
在於 X 上發布的警報中,Blockaid 表示其系統「已偵測到針對 Cowswap 的前端攻擊」,並確認 cow.fi 網域已在 Blockaid 整合的錢包中被標記為惡意,建議使用者「不要簽署交易並在問題獲得解決前避免與該 dApp 互動」。
在上述警告發布後,CoW Swap 社群管道與獨立安全評論人士敦促曾連接錢包到 CoW Swap 的交易者立即撤銷任何尚未到期的代幣授權,並在進一步通知前停止與平台前端互動,即便尚未有底層智慧合約被通報為遭到攻陷。
🚨 社群警報:
Blockaid 的系統已識別出針對 @CoWSwap 的前端攻擊。
網站 cow[.]fi 已被標記為惡意。
請立即避免與該 dApp 的任何互動。pic.twitter.com/QKGk3DtPjH
— Blockaid (@blockaid_) 2026 年 4 月 14 日
Blockaid 警報為 DeFi 前端攻擊浪潮再添一筆 {#blockaid-alert-adds-to-defi-frontend-attack-wave}
Blockaid 最新的警報發布之際,正值所謂「前端劫持」激增的時期:攻擊者會入侵專案的網站或 DNS,而不是其鏈上合約,並在不加明顯提示的情況下,把原本合法的交易提示悄悄替換成惡意提示,從而掏空使用者錢包.linkedin+1
在 2 月,Blockaid 曾報告了針對代幣化平台 OpenEden 的類似前端攻擊,並警告使用者「在問題獲得解決前,避免簽署交易並避免與該 dApp 互動」。此外,近期也有針對放貸協議 Curvance 與資產管理方 Maple Finance 的獨立事件。
如同 CoW Swap 自身的 DeFi 安全指南所強調,這些攻擊鎖定的是「人、裝置與交易行為,而不只是攻擊程式碼」,因此像是檢查 URL、使用瀏覽器書籤並監控代幣授權這類基本衛生習慣,對零售與專業使用者而言都至關重要。
像 Kerberus 與 Revoke 類型的工具等安全平台建議使用者在任何疑似事件後定期稽核並撤銷代幣授權;並指出撤銷「僅會移除該合約對你代幣移動的未來權限」,且無法追回已被掏空的資金。
對於 DeFi 交易者而言,CoW Swap 事件凸顯了一堂反覆出現在 crypto.news 對交易所漏洞利用、跨鏈橋挖礦與協議資金外流報導中的課程:即使經審核的智慧合約仍維持完整,一個被攻陷的單一前端仍可能讓一次例行換幣變成使用者錢包的完全損失,前提是使用者會在不知情的情況下完成簽署。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
印度喜馬偕爾邦高等法院駁回加密貨幣 MLM 詐欺宣傳者的保釋申請,該案影響 80,000 名投資者
根據 The Crypto Times 指出,5 月 5 日,印度喜馬偕爾邦高等法院駁回了 Abhishek Sharma 的保釋申請;Abhishek Sharma 是一宗涉及 5 億盧比加密貨幣 MLM 詐欺的關鍵推動者,影響全國超過 80,000 名投資人。該方案包含虛假平台,包括 Korvio、Voscrow、DGT、Hypenext、
GateNews1分鐘前
摩斯密碼騙過 AI 代理!駭客誘騙 Grok 與 BankrBot 轉帳,得手 17 萬美元加密貨幣
X 平台爆出 AI 代理漏洞:攻擊者以 Bankr Club NFT 獲取 Grok 錢包轉帳權,再以摩斯密碼指令促使 BankrBot 未經人審就轉走約 3 億 DRB,市值約 17.5 萬美元。問題出在 BankrBot 架構未把 AI 輸出當作授權,資金已追回,將加強 API 金鑰與 IP 白名單等防護。
鏈新聞abmedia1小時前
Aave 提出緊急動議,要求在 Kelp DAO 被利用事件中解除對 $73M ETH 的凍結
根據該訴狀,Aave LLC 於 5 月 1 日在聯邦法院提出緊急動議,尋求解除法院命令對 Kelp DAO 被攻擊事件中回收的約 7300 萬美元以太幣(ether)所實施的凍結。該命令限制 Arbitrum DAO 在原告(均為數年前的)尚未處理前移動已回收的資金,而原告來自多年以前的 ter
Crypto Frontier2小時前
ZondaCrypto 執行長在 5 月 5 日攜帶 4,500 個比特幣私鑰失蹤;現任執行長逃往以色列
根據 BlockBeats 報導,5 月 5 日,波蘭加密貨幣交易所 Zondacrypto 前任執行長於 2022 年攜帶一個冷錢包的私鑰失蹤,該冷錢包持有 4,500 BTC(目前價值超過 3.4 億美元)。現任執行長承認該錢包如今已無法存取,並據報已逃往以色列。
GateNews3小時前
Payward 指控 $25M 加密託管詐欺針對 Etana
Payward,這家加密貨幣交易所 Kraken 的母公司,依據起訴狀內容,已提起訴訟,指控 Etana 以及該公司執行長涉及 2,500 萬美元的加密貨幣託管詐欺。這些指控聚焦於宣稱客戶資金被挪用、混同,並作為一種「類龐氏騙局」的一部分而遭到掩飾的說法
Crypto Frontier4小時前
Bisq Protocol 遭到攻擊,約 11 BTC 被竊取,原因是缺少驗證機制
根據 ChainCatcher 報導的官方聲明,Bisq 協議近期遭到攻擊,因缺少驗證機制而導致約 11 BTC 被竊。攻擊者利用負的礦工費漏洞,透過多重簽章交易轉移資金。
Bisq 是
GateNews5小時前