Firma CoW Swap opublikowała raport dotyczący tego ataku, w którym stwierdzono, że domena była przejęta na kilka godzin, co spowodowało straty szacowane na 1,2 miliona dolarów

By: www.chaincatcher.com|2026/04/17 06:47:46
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Zgodnie z oficjalnymi doniesieniami, w raporcie z analizy incydentu związanego z atakiem na CoW Swap stwierdzono, że 14 kwietnia 2026 r. domena cow.fi padła ofiarą ataku typu „supply chain”. Atakujący włamali się do systemu rejestracji domen .fi, wykorzystując techniki socjotechniczne, i przejęli kontrolę nad rozdzielaniem adresów DNS, co spowodowało, że w ciągu kilku godzin użytkownicy odwiedzający stronę swap.cow.fi byli przekierowywani na stronę phishingową.

W tym okresie atakujący uruchomili fałszywy interfejs handlowy i próbowali nakłonić użytkowników do podłączenia swoich portfeli oraz podpisania złośliwych transakcji. Z raportu wynika, że incydent ten nie miał wpływu na kontrakty łańcuchowe protokołu CoW, systemy zaplecza ani bezpieczeństwo środków użytkowników; podstawowa infrastruktura i usługi, takie jak AWS i Vercel, nie zostały naruszone. Do ataku doszło na etapie rejestracji i przeniesienia domeny, kiedy to napastnicy przejęli kontrolę dzięki sfałszowanym dokumentom tożsamości oraz lukom w procesie rejestracji, na krótko zmieniając kierowanie domeny.

Zespół potwierdził nieprawidłowość w ciągu 19 minut i wszczął procedurę awaryjną, a następnie przeniósł serwis na platformę cow.finance i zakończył przywracanie domeny w ciągu około 26 godzin. Zespół CoW stwierdził, że poszkodowani to głównie użytkownicy, którzy odwiedzili oficjalną stronę internetową w czasie przejęcia domeny, a wstępne szacunki wskazują na straty w wysokości około 1,2 miliona dolarów. Obecnie serwis cow.fi został ponownie uruchomiony i wprowadzono środki bezpieczeństwa, takie jak RegistryLock. W międzyczasie zespół wszczął zewnętrzne audyty bezpieczeństwa, podjął działania w zakresie odpowiedzialności prawnej oraz opracował plany ewentualnych odszkodowań dla użytkowników. Przedstawiciel podkreślił, że luka została usunięta, i zapowiedział, że zamierza wzmocnić bezpieczeństwo infrastruktury domenowej poprzez odpowiednie mechanizmy zarządzania oraz współpracę branżową.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]