CoW Swap a publié un rapport sur l'incident d'attaque, indiquant que le domaine a été piraté pendant plusieurs heures, entraînant une perte estimée à 1,2 million de dollars.
Selon les informations officielles, le rapport d'analyse de l'incident d'attaque CoW Swap indique que son domaine cow.fi a subi une attaque de la chaîne d'approvisionnement le 14 avril 2026. Les attaquants ont infiltré le processus d'enregistrement du domaine .fi grâce à des techniques d'ingénierie sociale et au détournement de la résolution DNS, ce qui a eu pour conséquence de rediriger les utilisateurs vers un site web d'hameçonnage lorsqu'ils accédaient à swap.cow.fi en quelques heures.
Durant la période concernée, les attaquants ont déployé une interface de trading contrefaite et ont tenté d'inciter les utilisateurs à connecter leurs portefeuilles et à signer des transactions malveillantes. Le rapport indique que cet incident n'a pas affecté les contrats on-chain du protocole CoW, les systèmes backend ni la sécurité des fonds des utilisateurs ; l'infrastructure et les services principaux tels qu'AWS/Vercel n'ont pas été compromis. L'attaque s'est produite lors de la phase d'enregistrement et de transfert du domaine, où les attaquants ont pris le contrôle grâce à de faux documents d'identité et à des vulnérabilités dans le processus d'enregistrement, modifiant brièvement le pointage du domaine.
L'équipe a confirmé l'anomalie en 19 minutes et a lancé une intervention d'urgence, migrant ensuite vers cow.finance et achevant la récupération du domaine en environ 26 heures. L'équipe de CoW a déclaré que les utilisateurs touchés étaient principalement ceux qui avaient visité le site web officiel pendant le détournement du domaine, avec des pertes estimées préliminairement à environ 1,2 million de dollars. Actuellement, cow.fi a été réactivé et des mesures de sécurité telles que RegistryLock ont été ajoutées. Parallèlement, l'équipe a lancé des audits de sécurité externes, une démarche de responsabilisation juridique et des plans potentiels d'indemnisation des utilisateurs. Le responsable a souligné que la vulnérabilité avait été corrigée et qu'il prévoyait de renforcer la sécurité de l'infrastructure du domaine grâce à la gouvernance et à la collaboration avec l'industrie.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Explication de l'événement d'attaque de la version CoW Swap : Le domaine a été victime d'une attaque d'ingénierie sociale, et le contrôle du domaine cow.fi a désormais été repris.

Revoke.cash lance son portail de vérification d'adresses affecté par le CoW Swap

Rappel concernant la sécurité : L'interface utilisateur de Cowswap a été piratée ; veuillez ne pas l'utiliser

La communauté Lido a publié une nouvelle proposition visant à utiliser 10 000 stETH provenant de la trésorerie pour racheter des LDO

De nos jours, même les hackers perdent de l'argent

Offre de 5,5 millions d'enregistrements de MyVete pour 4 000 USD

Lazarus déplace 30 millions de dollars via Hyperliquid alors que les discussions américaines avancent

Polymarket discute d'un financement de 1 milliard de dollars, une valorisation de 29 trillions de wons évoquée

Les centres de données IA apprennent le truc de puissance que les mineurs de Bitcoin ont maîtrisé en premier

Peach limite les ventes P2P de bitcoin selon de nouvelles règles

Bitcoin : American Bitcoin affiche un record de production malgré le débat sur ses coûts

Le marché des cryptomonnaies évolue « comme un bloc » malgré le rallye général : co-fondateur de Cryptex

Qu'est-ce qu'il faudrait pour amener Hyperliquid aux États-Unis ? Un ancien conseiller de la SEC explique

L'Iran affirme avoir abattu un drone MQ-9 Reaper des États-Unis près du détroit d'Ormuz

Pourquoi les 2 milliards de dollars de trésoreries d'entreprise en Bitcoin sont une bombe à retardement de l'offre conditionnelle cachée

La demande d'ETF est nécessaire pour que le Bitcoin se maintienne alors que le risque de hausse des taux de la Fed augmente : analystes

La SEC accuse 38 entités d'avoir falsifié des déclarations de conseillers en investissement

Anciens responsables de la SEC et de la CFTC plaident pour une approche plus légère afin de ramener les acteurs de la crypto sur le sol américain

Partenariat Solana crypto : un record de 169,9 millions de transactions

Cyberattaques : L’Intelligence Artificielle (IA) pourrait déstabiliser la finance mondiale !

Boom des introductions en bourse en Chine : les entreprises d'IA et de robotique dominent les débuts à Shanghai et Hong Kong

HKDAP pourrait étendre le HKD au-delà des paiements dans la finance on-chain, selon un chercheur de HashKey

NASA et SpaceX retardent Crew-13 en raison d'une fuite dans le vaisseau Dragon

Coinhouse s'offre Tilvest et consolide sa position dans la gestion de cryptos

Strive achète 143 millions de dollars en Bitcoin, devient le cinquième plus grand détenteur

« La technologie passe au second plan » : comment les stablecoins passent de l'épargne aux paiements quotidiens

Le réseau principal de Fogo a été arrêté pendant 46 heures sans calendrier de redémarrage

Circle a émis 5 milliards de USDC en une semaine : le marché des cryptomonnaies attend à nouveau un altseason

Piratage : La Belgique exige les adresses crypto de sites illégaux








