CoW Swap tạm dừng giao thức sau khi bị xâm phạm tên miền website gây ra cuộc tấn công phía giao diện người dùng

robot
Đang tạo bản tóm tắt
  • Quảng cáo -
  • CoW Swap đã cảnh báo người dùng không sử dụng nền tảng sau khi tên miền trang web của họ bị xâm phạm trong một cuộc tấn công phía giao diện người dùng.

  • Giao thức cho biết phần backend và API của họ không bị ảnh hưởng, nhưng đã tạm thời tạm dừng chúng như một biện pháp phòng ngừa.


CoW Swap đã tạm thời tạm dừng giao thức của mình sau khi một cuộc xâm phạm phía giao diện người dùng khiến người dùng gặp rủi ro về việc phê duyệt giao dịch độc hại, thêm một lời nhắc nữa rằng trong DeFi, giao diện có thể dễ bị tổn thương như mã nguồn phía dưới.

Trình tổng hợp sàn giao dịch phi tập trung dựa trên Ethereum cho biết vào thứ Ba rằng các kẻ tấn công đã kiểm soát được tên miền trang web mà người dùng thường truy cập để truy cập vào giao thức. Điều này cho phép các kẻ xấu chuyển hướng lưu lượng truy cập đến một trang web khác, nơi người dùng có thể bị lừa phê duyệt các chuyển khoản có hại.

Giao thức đã tạm dừng mặc dù các hệ thống cốt lõi không bị ảnh hưởng

CoW Swap cho biết backend và API không bị tác động, nhưng nhóm đã chọn tạm dừng chúng để phòng ngừa trong khi cố gắng kiểm soát sự cố. Quyết định đó rất quan trọng. Trên thực tế, nó cho thấy dự án muốn giảm thiểu khả năng một vấn đề phía giao diện có thể lan rộng thành thiệt hại lớn hơn cho người dùng trong khi tình hình vẫn đang được đánh giá.

Thông điệp công khai của nhóm rất rõ ràng và mang tính cấp bách bất thường. Người dùng được khuyên tránh tương tác với giao thức trong khi vấn đề đang được giải quyết.

Đây thường là phần khó nhất của các cuộc tấn công phía giao diện trong DeFi. Các hợp đồng thông minh có thể vẫn không bị ảnh hưởng, nhưng người dùng vẫn có thể mất tiền nếu họ ký phê duyệt sai qua một giao diện bị xâm phạm. Phạm vi tấn công chuyển từ logic của giao thức sang niềm tin vào lớp web.

Một cuộc khai thác phía giao diện tấn công một trong những sàn giao dịch nổi tiếng của Ethereum

Sự cố này nổi bật vì CoW Swap không phải là một giao thức nhỏ. Nó là một trong những sàn giao dịch Ethereum có uy tín hơn và đã được công khai sử dụng bởi các nhân vật bao gồm đồng sáng lập Ethereum Vitalik Buterin.

Điều này mang lại ý nghĩa rộng hơn so với một vụ xâm phạm trang web thông thường. Nó nhấn mạnh mức độ phụ thuộc của DeFi vào các tên miền, giao diện và hạ tầng phía người dùng có thể trở thành điểm yếu ngay cả khi các hợp đồng cơ bản đã an toàn.

Hiện tại, CoW Swap dường như đang xử lý vụ vi phạm như một vấn đề kiểm soát trước và vấn đề truyền thông sau. Câu hỏi dành cho người dùng đơn giản hơn. Cho đến khi tên miền được bảo vệ hoàn toàn trở lại, giả định an toàn nhất là giao diện quen thuộc không thể tin tưởng.

COW-2,66%
ETH-1,17%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim