CoW Swap 用户在 Blockaid 标记 COW.FI 前端攻击后收到警告

Cryptonews
COW-3.64%

Blockaid 将 CoW Swap 的 cow.fi 前端标记为恶意,敦促用户撤销代币授权,并在更广泛的 DeFi 界面攻击浪潮中避免该 dApp。
摘要

  • Blockaid 将 CoW Swap 的主要 cow.fi 前端标记为恶意。
  • 敦促用户立即撤销代币授权,并避免使用该 dApp。
  • 事件凸显了主要协议范围内 DeFi 前端攻击不断增长的浪潮。

区块链安全公司 Blockaid 警告称,CoW Swap 的主要网站 COW.FI 在一次疑似前端攻击中遭到入侵,这是针对主要 DeFi 交易界面的最新一次高调漏洞利用尝试。

在其于 X 上发布的警报中,Blockaid 表示其系统“已检测到针对 Cowswap 的前端攻击”,并确认 cow.fi 域名已在已集成 Blockaid 的钱包中被标记为恶意,建议用户“在问题解决之前,避免签署交易并远离该 dApp 的交互”。

在该警告发布后,CoW Swap 社区渠道以及独立安全评论员敦促那些已连接钱包到 CoW Swap 的交易者立即撤销任何尚未到期的代币授权,并在进一步通知前停止与该平台前端进行交互,尽管尚未有报告称底层智能合约已遭到入侵。

🚨 社区警报:

Blockaid 的系统已识别出对 @CoWSwap 的前端攻击。

站点 cow[.]fi 已被标记为恶意。

请立即避免与该 dApp 的任何交互。 pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 2026 年 4 月 14 日

Blockaid 警报为 DeFi 前端攻击浪潮再添一笔 {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Blockaid 最新的警报发布之际,正值所谓“前端劫持”激增:攻击者会入侵项目的网站或 DNS,而不是其链上合约,从而在不引起注意的情况下,将原本合法的交易提示替换为恶意提示来掏空用户钱包.linkedin+1

在 2 月份,Blockaid曾报道了针对代币化平台 OpenEden 的类似前端攻击,警告用户“在问题解决之前,克制不要签署交易,并避免与该 dApp 进行交互”;而近期则还有独立事件相继波及借贷协议 Curvance 以及资产管理方 Maple Finance。

正如在 CoW Swap 自身的 DeFi 安全指南中所强调的,这些攻击针对“人、设备和交易行为,而不仅仅是攻击代码”,因此对零售与专业用户而言,诸如检查 URL、使用浏览器书签以及监测代币授权等基本卫生措施至关重要。

像 Kerberus 以及 Revoke 类工具这样的安全平台建议用户在任何疑似事件之后定期审计并撤销代币授权,并指出“撤销仅会移除该合约对你代币的未来操作权限”,无法找回已被掏空的资金。

对于 DeFi 交易者而言,CoW Swap 事件凸显了一条在 crypto.news 关于交易所漏洞利用、桥接攻击和协议资金掏空的报道中不断重复出现的教训:即使经审计的智能合约依然保持完整,一个被攻陷的前端仍可能让一次例行交换变成彻底的钱包损失,只要用户在不知情的情况下盲目签署。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Kelp DAO 桥漏洞致 $293M 铸造事件,令 Aave 拥有超过 $200M 的不良债务

攻击者利用 Kelp DAO 的跨链桥漏洞,窃取了 $293 百万未被抵押的 rsETH。该事件导致 DeFi 平台出现重大损失,其中 Aave 面临最高 $236 百万的不良债务,并对市场造成了实质性影响。

GateNews3小时前

专家称:山寨币指标正在被“操纵”以误导投资者

加密研究员 Orbion 对关键市场指标可能被操纵的情况提出了担忧,其中包括 Altseason 指数和加密恐惧与贪婪指数。他表示,指标被人为抬高会制造虚假的乐观情绪,并误导投资者对山寨币牛市(altcoin season)开始时间的判断。

Coinpedia6小时前

Curve Finance 因 rsETH 被黑而暂停 LayerZero 基础设施

Curve Finance 因涉及 rsETH 的安全事件,已暂时暂停其 LayerZero 基础设施。该协议正在调查该问题,部分跨链桥接操作受到影响,而其他操作将继续照常进行。

GateNews8小时前

KelpDAO 被利用者从 Aave 借入 $195M ETH,鲸鱼撤资致使 TVL 下跌 $6.28B

Gate News 消息,KelpDAO 被利用者从 Aave 借入超过 82,600 ETH ($195M),并以 RSETH 作为抵押,导致坏账出现在 Aave 上。此事件之后,众多鲸鱼从 Aave 撤出资金,使其 TVL 从 $26.396B 下降到 $20.114B,减少了 $6.28B。

GateNews10小时前

Monad 联合创始人建议对抵押品存入实施动态上限以降低遭受黑客攻击的风险

Keone Hon 建议,汇集式借贷协议应当在抵押资产增加方面实施渐进式的利率限制,以减轻黑客攻击期间的风险。他认为,这样做可能已经避免了重大损失,正如 rsETH 存款人所经历的情况所示。

GateNews14小时前

香港警方警告“AI 量化交易”加密诈骗,女子损失 770 万港元

香港警方披露了一起加密货币诈骗案件:一名女性在网上遇到冒充投资专家的骗子,骗子通过 Telegram 进行联系,声称可借助 AI 交易实现高额回报,最终导致她损失 770 万港元。警方提醒公众注意与加密货币投资相关的风险。

GateNews14小时前
评论
0/400
暂无评论