CoW Swap 发布域名劫持事件完整事后报告,用户损失约 120 万美元

robot
摘要生成中
ME News 消息,4 月 17 日(UTC+8),CoW Swap 发布域名劫持事件的完整事后报告。本次事件性质为供应链攻击:攻击者通过社会工程手段针对 .fi 域名注册局 Traficom 和注册商 Gandi SAS,成功将域名 DNS 指向攻击者控制的 Cloudflare 服务器,持续数小时向用户提供钓鱼网站。 CoW Protocol 智能合约、后端 API、求解器网络及签名基础设施均未受影响;攻击完全发生在域名注册供应链层面;团队在 19 分钟内检测到问题,约 3.5 小时内完成服务迁移至 cow.finance;域名已于 4 月 15 日完全恢复,并启用 RegistryLock。初步分析用户损失约 120 万美元。(来源:Foresight News)
COW2.98%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 11
  • 分享
评论
请输入评论内容
请输入评论内容
开盘先喝水
· 2小时前
域名层安全以后得进审计清单,光盯合约不够了。
回复0
Rekt Recovery Coach
· 13小时前
用户端最难防,DNS 一劫持,老手也可能中招, Bookmark 习惯救大命。
回复0
半熟治理票
· 14小时前
Gandi 这种老牌注册商也能被钓,以后选域名服务商得再筛一遍。
回复0
HypeVaccinated
· 14小时前
攻击链扒得清楚,CoW 这波透明度可以,值得其他项目抄作业。
回复0
0xCandleQuiet
· 14小时前
RegistryLock 早该上了,事后补票总让人捏把汗。
回复0
夜跑的Gas费
· 14小时前
19分钟发现算快的,但3.5小时才切域名,用户那阵子是真的慌。
回复0
碎银星图
· 14小时前
120万刀买教训,核心系统没事算不幸中的万幸。
回复0
晚霞的止损线
· 14小时前
供应链攻击防不胜防,注册局都能被社工,Web3 安全边界比想象中脆弱。
回复0