域名遭劫持后暂停协议,CoW Swap启动应急处置

域名遭劫持后暂停协议,CoW Swap启动应急处置

Cow DAO表示,攻击者通过欺骗其DNS注册商控制了cow.fi域名。此前,一个钓鱼网站曾试图窃取钱包凭证和助记词,并因此触发后续补救措施。

事实核查
这一说法得到多方已获取来源的有力支持。CoinDesk 的文章称,CoW Swap 检测到一起影响其网站的 DNS 劫持事件,并称该协议的后端和 API 已作为预防措施暂停。Yahoo Finance 也独立报道了相同的核心事实:前端/域名遭到破坏,以及协议被暂时暂停。Bitcoin.com 进一步证实了这一事件发生的时间,并将该事件描述为 swap.cow.fi 遭遇 DNS/域名劫持,随后 API/后端暂停。综合来看,这些来源支持如下表述:CoW Swap 在一起可能将用户重定向离开合法服务的域名劫持事件发生后,停止或暂停了协议运营。唯一需要细化的是措辞:报道指出,核心协议/智能合约并未直接遭到破坏,而后端/API 是出于预防原因暂停。因此,这一说法在实质上是准确的,不过“停止协议”这一表述略宽于更精确的说法,即“暂停后端/API,并告知用户避免访问该网站”,见于 Popular DeFi platform warns users to stay away from its site after security breach 和 Ethereum DeFi Exchange CoW Swap Pauses Protocol Following Website Compromise。
    参考链接123
摘要

Cow DAO表示,攻击者于4月14日通过欺骗其DNS注册商获得了cow.fi域名的控制权,进一步披露了此前已报道的域名劫持事件。该事件一度导致CoW Swap暂停协议。团队称,恶意网站通过有害的钱包签名请求和伪造的钱包弹窗,试图窃取用户的助记词和密码。Cow DAO表示,现已重新获得该域名控制权,并正从cow.finance切回。

术语与概念
  • DNS registrar: 管理域名注册及相关设置的服务提供商,因此是网站访问与安全的关键控制点。
  • Seed phrases: 用于恢复加密货币钱包的一组备份单词;一旦被盗,攻击者即可完全访问钱包资产。
  • Wallet signatures: 由钱包生成、用于授权操作的加密批准;恶意签名请求可能诱骗用户授予有害权限。