CoW Swap publica relatório de análise de ataque: o domínio cow.fi foi sequestrado devido a um ataque na cadeia de fornecimento do registro, estimando-se inicialmente uma perda de cerca de 1,2 milhões de dólares para os usuários

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 17 de abril, de acordo com informações oficiais, o relatório de revisão do incidente de ataque ao CoW Swap afirma que seu domínio cow.fi foi alvo de um ataque à cadeia de suprimentos em 14 de abril de 2026, sendo que o invasor invadiu o processo de registro do domínio .fi por meio de engenharia social e sequestrou a resolução DNS, levando os usuários a serem direcionados para um site de phishing ao acessarem swap.cow.fi por algumas horas. Durante o período afetado, o invasor implantou uma interface de transação falsificada e tentou induzir os usuários a conectar suas carteiras e assinar transações maliciosas.

O relatório mostra que o incidente não afetou os contratos na cadeia, os sistemas de backend ou a segurança dos fundos dos usuários do Protocolo CoW, e que a infraestrutura central, bem como serviços como AWS / Vercel, não foram invadidos. O ataque ocorreu na fase de registro e transferência do domínio, com o invasor obtendo controle por meio de falsificação de documentos de identidade e vulnerabilidades no processo de registro, além de modificar temporariamente o direcionamento do domínio. A equipe confirmou a anomalia em 19 minutos e iniciou uma resposta de emergência, migrando posteriormente para cow.finance e recuperando o domínio em cerca de 26 horas.

A equipe do CoW afirmou que os usuários mais afetados foram aqueles que acessaram o site oficial durante o sequestro do domínio, estimando inicialmente uma perda de aproximadamente 1,2 milhão de dólares. Atualmente, o cow.fi foi reativado e medidas de segurança adicionais, como RegistryLock, foram implementadas. Além disso, a equipe iniciou auditorias de segurança externas, ações legais e planos de compensação para usuários potenciais. As autoridades destacaram que a vulnerabilidade foi corrigida e planejam fortalecer a segurança da infraestrutura de domínios por meio de governança e colaboração setorial.

COW4,13%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar