CoW Swap publicó un informe sobre el incidente del ataque, indicando que el dominio fue secuestrado durante varias horas, lo que resultó en una pérdida estimada de 1,2 millones de dólares
Según las noticias oficiales, el informe de revisión del incidente de ataque CoW Swap establece que su dominio cow.fi sufrió un ataque a la cadena de suministro el 14 de abril de 2026. Los atacantes se infiltraron en el proceso de registro de dominios .fi a través de técnicas de ingeniería social y secuestraron la resolución DNS, lo que provocó que los usuarios fueran dirigidos a un sitio web de phishing al acceder a swap.cow.fi en pocas horas.
Durante el período afectado, los atacantes desplegaron una interfaz comercial falsificada e intentaron atraer a los usuarios a conectar sus carteras y firmar transacciones maliciosas. El informe indica que este incidente no afectó a los contratos en cadena del Protocolo CoW, los sistemas backend o la seguridad de los fondos de los usuarios; la infraestructura y los servicios básicos como AWS / Vercel no se vieron comprometidos. El ataque ocurrió durante la fase de registro y transferencia del dominio, donde los atacantes obtuvieron el control a través de documentos de identidad falsificados y vulnerabilidades en el proceso de registro, modificando brevemente el apuntamiento del dominio.
El equipo confirmó la anomalía en 19 minutos e inició una respuesta de emergencia, migrando posteriormente a cow.finance y completando la recuperación del dominio en unas 26 horas. El equipo de CoW declaró que los usuarios afectados fueron principalmente aquellos que visitaron el sitio web oficial durante el secuestro del dominio, con pérdidas preliminares estimadas en aproximadamente 1,2 millones de dólares. Actualmente, cow.fi se ha reactivado y se han añadido medidas de seguridad como RegistryLock. Mientras tanto, el equipo ha iniciado auditorías externas de seguridad, rendición de cuentas jurídicas y planes de compensación a los posibles usuarios. El funcionario enfatizó que la vulnerabilidad ha sido corregida y planea mejorar la seguridad de la infraestructura de dominio a través de la gobernanza y la colaboración de la industria.
También te puede interesar

Cuando 5 millones de agentes de IA inundaron Telegram

Cuando los creadores de mercado proactivos comienzan a tomar la iniciativa

Los trucos financieros del gigante cripto Kraken

Cuatro siglos de historia financiera demuestran reiteradamente: Vender en short no es el enemigo del mercado, sino un catalizador para los mercados alcistas

Mythos entra a la Casa Blanca, OpenAI entra al laboratorio | Rewire News Morning Brief

El último podcast de Huang Renxun: ¿Podrá NVIDIA mantener su ventaja competitiva?

La investigación de 《Fortune》 revela: Un inversor importante en criptomonedas y su prometida mueren misteriosamente en África.

Retrospectiva del conflicto entre Estados Unidos e Irán: Cinco personas cercanas a Trump participaron explícitamente en el uso de información privilegiada.

El auge de la raza Shiba Inu se dispara, ¿ha vuelto el mercado alcista?

Se revela el proceso del evento Rhythm X Zhihu, que incluye una demostración de habilidades, un discurso principal y una mesa redonda para profundizar en los agentes y las finanzas en cadena.

Desglose de la estrategia de Bitcoin trading: Las predicciones de las celebridades, los modelos clásicos todos fallan, dejando solo estos cuatro indicadores

Cómo NVIDIA construyó el modelo de base de pagos para PayPal

Arthur Hayes: Prácticamente nula actividad comercial en el primer trimestre, la ola de desempleo provocada por la IA y la guerra con Irán me han mantenido al margen.

¿Está Ethereum experimentando una capitulación o más movimientos a la baja?

La Reserva Federal entra en fase de 'impresión gradual' — Lyn Alden

La industria de criptomonedas en Israel busca cambios regulatorios ante el apoyo público

Hipotecas con criptomonedas en EE. UU.: riesgos de valoración y desafíos regulatorios





