CoW Swap publica informe de revisión del incidente de ataque: la suplantación del dominio cow.fi fue un ataque a la cadena de suministro del proceso de registro, estimándose inicialmente una pérdida de aproximadamente 1.2 millones de dólares para los usuarios

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 17 de abril, según informes oficiales, el informe de revisión del incidente de ataque a CoW Swap indica que su dominio cow.fi fue víctima de un ataque a la cadena de suministro el 14 de abril de 2026, en el que los atacantes usaron técnicas de ingeniería social para infiltrarse en el proceso de registro del dominio .fi y secuestrar la resolución DNS, lo que llevó a que los usuarios que accedían a swap.cow.fi durante varias horas fueran dirigidos a sitios de phishing. Durante el período afectado, los atacantes desplegaron interfaces de transacción falsificadas e intentaron inducir a los usuarios a conectar sus billeteras y firmar transacciones maliciosas.

El informe muestra que este incidente no afectó los contratos en la cadena, los sistemas backend ni la seguridad de los fondos de los usuarios en el protocolo CoW, y que la infraestructura central y servicios como AWS / Vercel no fueron comprometidos. El ataque ocurrió en la etapa de registro y transferencia del dominio, donde los atacantes obtuvieron control falsificando documentos de identidad y explotando vulnerabilidades en el proceso de registro, modificando brevemente la dirección del dominio. El equipo confirmó la anomalía en 19 minutos y activó la respuesta de emergencia, luego migró a cow.finance y completó la recuperación del dominio en aproximadamente 26 horas.

El equipo de CoW afirmó que los usuarios afectados son principalmente aquellos que accedieron al sitio oficial durante el secuestro del dominio, estimando preliminarmente una pérdida de aproximadamente 1.2 millones de dólares. Actualmente, cow.fi ha sido reactivado y se han añadido medidas de seguridad como RegistryLock, además de que el equipo ha iniciado auditorías de seguridad externas, acciones legales y planes de compensación para usuarios potenciales. La autoridad oficial enfatizó que la vulnerabilidad ya ha sido corregida y que planean mejorar la seguridad de la infraestructura de dominios mediante gobernanza y colaboración en la industria.

COW3,9%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado