CoW Swap a publié un rapport sur l'incident d'attaque, indiquant que le domaine a été piraté pendant plusieurs heures, entraînant une perte estimée à 1,2 million de dollars.

By: www.chaincatcher.com|2026/04/17 06:47:46

Selon les informations officielles, le rapport d'analyse de l'incident d'attaque CoW Swap indique que son domaine cow.fi a subi une attaque de la chaîne d'approvisionnement le 14 avril 2026. Les attaquants ont infiltré le processus d'enregistrement du domaine .fi grâce à des techniques d'ingénierie sociale et au détournement de la résolution DNS, ce qui a eu pour conséquence de rediriger les utilisateurs vers un site web d'hameçonnage lorsqu'ils accédaient à swap.cow.fi en quelques heures.

Durant la période concernée, les attaquants ont déployé une interface de trading contrefaite et ont tenté d'inciter les utilisateurs à connecter leurs portefeuilles et à signer des transactions malveillantes. Le rapport indique que cet incident n'a pas affecté les contrats on-chain du protocole CoW, les systèmes backend ni la sécurité des fonds des utilisateurs ; l'infrastructure et les services principaux tels qu'AWS/Vercel n'ont pas été compromis. L'attaque s'est produite lors de la phase d'enregistrement et de transfert du domaine, où les attaquants ont pris le contrôle grâce à de faux documents d'identité et à des vulnérabilités dans le processus d'enregistrement, modifiant brièvement le pointage du domaine.

L'équipe a confirmé l'anomalie en 19 minutes et a lancé une intervention d'urgence, migrant ensuite vers cow.finance et achevant la récupération du domaine en environ 26 heures. L'équipe de CoW a déclaré que les utilisateurs touchés étaient principalement ceux qui avaient visité le site web officiel pendant le détournement du domaine, avec des pertes estimées préliminairement à environ 1,2 million de dollars. Actuellement, cow.fi a été réactivé et des mesures de sécurité telles que RegistryLock ont ​​été ajoutées. Parallèlement, l'équipe a lancé des audits de sécurité externes, une démarche de responsabilisation juridique et des plans potentiels d'indemnisation des utilisateurs. Le responsable a souligné que la vulnérabilité avait été corrigée et qu'il prévoyait de renforcer la sécurité de l'infrastructure du domaine grâce à la gouvernance et à la collaboration avec l'industrie.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

Explication de l'événement d'attaque de la version CoW Swap : Le domaine a été victime d'une attaque d'ingénierie sociale, et le contrôle du domaine cow.fi a désormais été repris.

CoW Swap a tweeté avoir repris le contrôle du domaine cow.fi et fonctionner normalement sur cow.finance depuis un certain temps. La plateforme est actuellement en cours de transition progressive vers le domaine d'origine. Le communiqué officiel indique que l'attaquant a trompé le registraire DNS avec de faux documents…

Revoke.cash lance son portail de vérification d'adresses affecté par le CoW Swap

L'outil de requête d'autorisation de token Revoke.cash a lancé un portail de vérification des adresses affectées de CoW Swap. Les utilisateurs peuvent entrer leurs adresses dans le portail pour vérifier si des autorisations non révoquées les concernent. Auparavant, le responsable technique de CoW Swap, Felix Leupold, avait tweeté que le CoW Swap...

Rappel concernant la sécurité : L'interface utilisateur de Cowswap a été piratée ; veuillez ne pas l'utiliser

Selon des informations officielles, le système Blockaid a détecté une attaque de type « front-end » visant Cowswap, et le site web COW[.]FI a été signalé comme site malveillant. Si le portefeuille de l'utilisateur est connecté, veuillez révoquer immédiatement l'autorisation et éviter toute interaction avec cette DApp.

La communauté Lido a publié une nouvelle proposition visant à utiliser 10 000 stETH provenant de la trésorerie pour racheter des LDO

L'équipe chargée de l'exploitation de l'écosystème Lido a publié une proposition sur le forum communautaire, demandant l'autorisation pour le Comité de croissance de Lido d'utiliser jusqu'à 10 000 stETH provenant de la trésorerie afin d'acheter des LDO. La proposition indique que le taux de change LDO/ETH se situe actuellement à un plus bas historique d'environ 0,00...

De nos jours, même les hackers perdent de l'argent

Bien que les hackers possèdent d'excellentes compétences et puissent réaliser une récolte méticuleuse en quelques heures, le marché ne se soucie pas d'où proviennent les jetons ; face à un marché baissier, tout le monde est traité de la même manière.

Offre de 5,5 millions d'enregistrements de MyVete pour 4 000 USD

Une annonce attribuée à l'acteur Kazu propose 5 571 174 supposés enregistrements d'utilisateurs de MyVete pour 4 000 USD, mais elle ne comprend ni échantillons ni schéma de données et son authenticité reste à vérifier.
...

Contenu

Dernières cotations sur WEEX

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]