توضیح رویداد حمله آزادسازی CoW Swap: این دامنه مورد حمله مهندسی اجتماعی قرار گرفت و کنترل دامنه cow.fi اکنون دوباره به دست گرفته شده است.
CoW Swap در توییتی اعلام کرد که کنترل دامنه cow.fi را دوباره به دست گرفته و مدتی است که به طور عادی روی cow.finance فعالیت میکند و در حال حاضر به تدریج در حال بازگشت به دامنه اصلی است.
بیانیه رسمی نشان داد که مهاجم در ۱۴ آوریل با اسناد جعلی، ثبتکننده DNS را فریب داده تا کنترل دامنه cow.fi را به دست گیرد؛ مهاجم یک وبسایت فیشینگ بسیار واقعگرایانه را مستقر کرده و آن را در دو مرحله پیادهسازی کرده است: ابتدا، کاربران را از طریق یک دزد کیف پول به امضای تراکنشهای مخرب ترغیب میکند و سپس عبارات یادآوری و رمزهای عبور را از طریق پنجرههای پاپآپ جعلی کیف پول میدزدد؛ این حمله ثبتکننده دامنه را هدف قرار داده و شامل نقض زیرساخت یا کلیدهای خصوصی CoW Swap did-133">نبوده است . کاربران آسیبدیده باید از ابزارهایی مانند Revoke.cash برای لغو تمام مجوزها استفاده کنند و انتقال وجه به یک کیف پول جدید را در نظر بگیرند.

