CoW Swap 用户在 Blockaid 标记 COW.FI 前端攻击后收到警告

Cryptonews
COW-6.71%

Blockaid 将 CoW Swap 的 cow.fi 前端标记为恶意,敦促用户撤销代币授权,并在更广泛的 DeFi 界面攻击浪潮中避免该 dApp。
摘要

  • Blockaid 将 CoW Swap 的主要 cow.fi 前端标记为恶意。
  • 敦促用户立即撤销代币授权,并避免使用该 dApp。
  • 事件凸显了主要协议范围内 DeFi 前端攻击不断增长的浪潮。

区块链安全公司 Blockaid 警告称,CoW Swap 的主要网站 COW.FI 在一次疑似前端攻击中遭到入侵,这是针对主要 DeFi 交易界面的最新一次高调漏洞利用尝试。

在其于 X 上发布的警报中,Blockaid 表示其系统“已检测到针对 Cowswap 的前端攻击”,并确认 cow.fi 域名已在已集成 Blockaid 的钱包中被标记为恶意,建议用户“在问题解决之前,避免签署交易并远离该 dApp 的交互”。

在该警告发布后,CoW Swap 社区渠道以及独立安全评论员敦促那些已连接钱包到 CoW Swap 的交易者立即撤销任何尚未到期的代币授权,并在进一步通知前停止与该平台前端进行交互,尽管尚未有报告称底层智能合约已遭到入侵。

🚨 社区警报:

Blockaid 的系统已识别出对 @CoWSwap 的前端攻击。

站点 cow[.]fi 已被标记为恶意。

请立即避免与该 dApp 的任何交互。 pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 2026 年 4 月 14 日

Blockaid 警报为 DeFi 前端攻击浪潮再添一笔 {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Blockaid 最新的警报发布之际,正值所谓“前端劫持”激增:攻击者会入侵项目的网站或 DNS,而不是其链上合约,从而在不引起注意的情况下,将原本合法的交易提示替换为恶意提示来掏空用户钱包.linkedin+1

在 2 月份,Blockaid曾报道了针对代币化平台 OpenEden 的类似前端攻击,警告用户“在问题解决之前,克制不要签署交易,并避免与该 dApp 进行交互”;而近期则还有独立事件相继波及借贷协议 Curvance 以及资产管理方 Maple Finance。

正如在 CoW Swap 自身的 DeFi 安全指南中所强调的,这些攻击针对“人、设备和交易行为,而不仅仅是攻击代码”,因此对零售与专业用户而言,诸如检查 URL、使用浏览器书签以及监测代币授权等基本卫生措施至关重要。

像 Kerberus 以及 Revoke 类工具这样的安全平台建议用户在任何疑似事件之后定期审计并撤销代币授权,并指出“撤销仅会移除该合约对你代币的未来操作权限”,无法找回已被掏空的资金。

对于 DeFi 交易者而言,CoW Swap 事件凸显了一条在 crypto.news 关于交易所漏洞利用、桥接攻击和协议资金掏空的报道中不断重复出现的教训:即使经审计的智能合约依然保持完整,一个被攻陷的前端仍可能让一次例行交换变成彻底的钱包损失,只要用户在不知情的情况下盲目签署。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Kelp 将 2.92 亿美元的漏洞归咎于 LayerZero,计划切换至 Chainlink

根据 Kelp DAO 周二发布的公告,该协议将责任归咎于 LayerZero,称其批准了一种存在风险的配置,使 4 月 18 日发生了 2.92 亿美元的漏洞利用。Kelp 表示,LayerZero 人员批准了 1-of-1 验证者设置——依赖单一实体来验证跨链交易——在不无

GateNews2小时前

Do Kwon 在美国被判 15 年,Terra 崩盘引发 400 亿美元以上损失

据 Digital Asset 称,Terra Form Labs 创始人 Do Kwon 于 2024 年 12 月 12 日被美国联邦法官以诈骗和洗钱罪判处 15 年监禁。预计 Kwon 将在面临向韩国潜在引渡之前先服刑约 6 年,此后接着

GateNews7小时前

Bubblemaps:MYSTERY 代币显示集中式控制迹象,90 个钱包在上线时持有 90% 供应量

根据链上分析平台 Bubblemaps,MYSTERY 代币在上线之初表现出集中控制的迹象,平台将其描述为“教科书式骗局”。Bubblemaps 披露称,大约 90 个钱包在上线之初累计了约 90% 的代币供应量,并且已经

GateNews9小时前

Wasabi Protocol 攻击者在 5 月 5 日将 590 万美元的被盗资金转移至 Tornado Cash

据链上分析师 Specter 称,Wasabi 协议攻击者于 5 月 5 日将约 590 万美元的赃款转移至 Tornado Cash,完成了一次集中的币种混合操作。这些资金沿着一个包含多个阶段的复杂转移路径流动,其中涉及此前在 KelpDAO 的漏洞以及

GateNews13小时前
评论
0/400
暂无评论