يتم اختطاف DNS لبروتوكول Cow Protocol، ويجب على المستخدمين إلغاء التفويض فورًا

COW‎-7.4%

Cow Protocol攻擊事件

منصة تجميع DEX Cow Swap، المبنية على Cow Protocol، أكدت في 14 أبريل أن الواجهة الرئيسية swap.cow.fi تعرضت لاختطاف DNS. قام المهاجمون عبر العبث بسجلات النطاق بإعادة توجيه حركة المستخدمين إلى موقع مزيف، ثم نشروا برنامجًا لمسح المحفظة. قامت Cow DAO فورًا بإيقاف واجهة API الخاصة بالبروتوكول وخدمات الخادم، ويجب على المستخدمين إلغاء أي تفويضات ذات صلة على الفور.

الخط الزمني الكامل للحادث

UTC 14:54:تم العبث بسجل DNS الخاص بـ swap.cow.fi، وبدأ المهاجمون توجيه الحركة إلى واجهة تداول مزيفة

UTC 15:41:نشرت Cow DAO على منصة X تحذيرًا عامًا، حيث نصحت المستخدمين بإيقاف التفاعل مع الموقع بالكامل خلال فترة التحقيق

UTC 16:24:أكدت الجهة الرسمية اختطاف DNS بشكل واضح، مشيرة إلى أن الخادم الخلفي للبروتوكول وواجهة API نفسها لم يتم اختراقهما، وأن إيقاف الخدمة إجراء وقائي

UTC 16:33:نشرت Cow DAO إرشادات تفصيلية تطلب من المستخدمين الذين تفاعلوا مع الواجهة الأمامية المتضررة بعد UTC 14:54 إلغاء التفويض فورًا

UTC 18:15:يواصل الفريق المراقبة، ويطلب من مستخدمي الصفقات المشبوهة تقديم قيمة تجزئة المعاملة (transaction hash) ليتسنى فحصها

حتى وقت إعداد التقرير، لا يزال البروتوكول في حالة إيقاف، ولم تعلن Cow DAO عن استعادة الخدمة بالكامل بعد، كما لم تصدر تقريرًا تحليليًا تفصيليًا لما بعد الحادث.

آلية الهجوم في اختطاف DNS: لماذا تُعد واجهات DeFi المدخل عالي المخاطر

لا يتطلب اختطاف DNS اختراق كود العقود الذكية. بل يستهدف طبقة البنية التحتية لأسماء النطاقات. يقوم المهاجمون بالعبث بسجلات DNS للنطاق المستهدف لإعادة توجيه الحركة إلى خادم مزيف، ثم ينشرون داخل الواجهة المزيفة برنامج مسح المحفظة (Wallet Drainer). بمجرد أن يقوم المستخدم بالاتصال بالمحفظة أو توقيع التفويض داخل الواجهة المزيفة، يتم تشغيل الإجراء الخبيث تلقائيًا لتحويل الأموال.

عادةً ما لا يكون المدخل التقني لهذا النوع من الهجمات موجودًا في كود البروتوكول، بل في مستوى إدارة مزودي خدمة النطاقات—بما في ذلك تنفيذ هجمات هندسة اجتماعية على موظفي خدمة العملاء، أو استخدام بيانات اعتماد مصادقة عاملين (2FA) متسربة، أو اختراق مباشر لحسابات إدارة النطاق. خلال الأشهر القليلة الماضية، واجهت عدة بروتوكولات DeFi على التوالي هجمات مشابهة على DNS لواجهاتها الأمامية.

يعد Cow Protocol بروتوكولًا غير وصيًّا (non-custodial)، ولا يحتفظ بأي أموال للمستخدمين. تقتصر المخاطر في هذه الواقعة على المستخدمين الذين قاموا بتوقيع المعاملات بشكل فعّال من خلال الواجهة المتضررة. أفادت المجتمعات بوجود صفقات مشبوهة متفرقة، لكن حتى الآن لم يتم تأكيد وجود سحب للتمويل على نطاق يطال كامل البروتوكول.

قائمة الإجراءات الفورية للمستخدمين المتأثرين

إذا كنت قد زرت swap.cow.fi أو cow.fi بعد UTC 14:54، وقمت بتوصيل محفظتك أو توقيع أي معاملة، فيجب عليك اتخاذ الخطوات التالية فورًا:

إرشادات الإجراءات العاجلة

انتقل إلى revoke.cash:ألغِ فورًا جميع تفويضات العقود ذات الصلة التي تم منحها بعد الفترات الزمنية المذكورة أعلاه

تحقق من سجل معاملات المحفظة:أكد ما إذا كانت هناك أي تحويلات غير مصرح بها أو عمليات تفويض غير عادية

توقف عن زيارة النطاقات ذات الصلة:قبل أن تؤكد Cow DAO رسميًا أن «الموقع آمن وجاهز للاستخدام»، تجنب زيارة swap.cow.fi و cow.fi

قدم تجزئة المعاملة:إذا اكتشفت معاملة مشبوهة، قدم قيمة التجزئة وفقًا لإرشادات Cow DAO ليتسنى إجراء فحص أمني

الأسئلة الشائعة

كيف حدث اختطاف DNS في Cow Protocol؟

قام المهاجمون بالعبث بسجل DNS الخاص بـ swap.cow.fi لإعادة توجيه حركة المستخدمين الشرعيين إلى موقع مزيف قام بنشر برنامج مسح المحفظة. عادةً ما تنفذ مثل هذه الهجمات عبر تنفيذ هجمات هندسة اجتماعية على خدمة العملاء لدى مزود النطاق، أو استخدام بيانات اعتماد مصادقة عاملين (2FA) لحساب إدارة النطاق التي تم تسريبها، ولا تتضمن أي ثغرات على مستوى عقود البروتوكول الذكية.

هل أثرت هذه الهجمة على عقود Cow Protocol الذكية؟

لا. أكدت Cow DAO بشكل واضح أن العقود الذكية والبنية التحتية على السلسلة لم تتأثر على الإطلاق في هذه الحادثة. كما لم يتم اختراق الخادم الخلفي للبروتوكول وواجهة API أيضًا. ويُعد إيقاف الخدمة إجراءً وقائيًا بحتًا يهدف إلى منع المزيد من المستخدمين من زيارة الواجهة الأمامية المتضررة خلال فترة التحقيق.

كيف يمكنني تحديد ما إذا كنت متأثرًا؟

إذا قمت بزيارة swap.cow.fi أو cow.fi بعد UTC 14:54 وقمت بتوصيل محفظتك، أو قمت بتوقيع أي معاملة، فهناك مخاطر محتملة. يجب عليك فورًا الانتقال إلى revoke.cash لإلغاء التفويض، والتحقق بعناية من سجل معاملات المحفظة القريب. تابع حسابات X الرسمية الخاصة بـ Cow DAO باستمرار، وانتظر الإشعار الرسمي بعودة الخدمة إلى الأمان.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Grinex تتعرض للاختراق: إيقاف التداول لمدة 15 مليون دولار، والاتهام يتجه إلى «دولة/جهة معادية»

تعرضت بورصة Grinex، وهي بورصة كريبتو في قيرغيزستان، لهجوم إلكتروني واسع النطاق أدى إلى إيقاف التداول والسحب وخسارة قرابة 15 مليون دولار أمريكي من USDT. تم تحويل الأموال المسروقة بسرعة إلى TRX وETH لتقليل مخاطر تجميدها. يُعتقد أن Grinex هي الخلف للبورصة الخاضعة للعقوبات Garantex، وقد أصبحت المنصة الرئيسية للتداول في العملات الكريبتو مقابل الروبل. يوجّه بيان هجوم Grinex الحادث إلى «جهة/دولة معادية»، لكنه يفتقر إلى أدلة محددة.

MarketWhisperمنذ 21 د

بورصة مركزية مقرها قيرغيزستان توقف التداول بعد هجوم سيبراني بقيمة $15M USDT واختراق المحفظة

أوقفت بورصة عملات رقمية مقرها قيرغيزستان التداول بعد أن سرق القراصنة أكثر من $15 مليون دولار من طراز USDT. نقل المهاجمون الأموال عبر سلاسل بلوكتشين متعددة لتفادي اكتشافها. تسلط الحادثة الضوء على المخاطر في البورصات المركزية، خصوصًا في المناطق الأقل تنظيمًا.

GateNewsمنذ 43 د

الرئيس التنفيذي لـ Zonda يكشف أن محفظة باردة تحتوي على 4,503 BTC غير قابلة للوصول بينما يبقى المؤسس مفقودًا منذ 2022

تواجه Zonda، وهي بورصة عملات رقمية بولندية، أزمة بعدما أصبح من غير الممكن الوصول إلى محفظتها الباردة التي تحتوي على 4,503 بيتكوين، ما أدى إلى ارتفاع حاد في طلبات السحب. يدّعي الرئيس التنفيذي Kral أن المفتاح الخاص لم يتم نقله قط أثناء استحواذ الشركة عليها، وتقوم السلطات بالتحقيق في الواقعة وسط مخاوف من الإفلاس.

GateNewsمنذ 4 س

السلطات الفرنسية تعزز الأمن لمسؤولي العملات المشفرة وسط تهديدات اختطاف

تقوم السلطات الفرنسية بتعزيز الأمن لكبار مسؤولي الأصول الرقمية والمستثمرين بسبب حالات اختطاف حديثة. ووفقًا لهذه التهديدات، قامت الشرطة بمرافقة حضور أسبوع باريس للبلاكتشين، ويجري تطوير تدابير حماية لحاملي العملات المشفرة.

GateNewsمنذ 8 س

بورصة Zonda تكشف عن محفظة باردة بقيمة 4,500 BTC مع بقاء المفاتيح الخاصة دون نقل

كشفت بورصة زوندا البولندية للعملات المشفرة عن محفظة باردة تحتوي على 4,503 BTC في خضم أزمة سحب. عالج الرئيس التنفيذي برزيميسواف كرال مزاعم سوء استخدام الأموال ووعد باتخاذ إجراءات قانونية ضد الادعاءات الكاذبة، مع التأكيد على أن المفاتيح الخاصة لم تُنقل قط بسبب اختفاء الرئيس التنفيذي السابق.

GateNewsمنذ 9 س

بدأ مخطط بونزي OneCoin سدادًا، وتخصّص وزارة العدل الأمريكية مبلغ 40 مليون دولار لتعويض الضحايا

تم إنشاء مخطط بونزي للعملة OneCoin من قبل إيجناطوفا في عام 2014، وجذب 3.5 ملايين مستثمر، واختلس ما يقرب من 4 مليارات دولار. ستقدم وزارة العدل الأمريكية مبلغ 40 مليون دولار لتعويض الضحايا، اختفى المؤسس، وهو مدرج ضمن قائمة مكتب التحقيقات الفيدرالي لأعلى المطلوبين، وقد أدى هذا الملف إلى تعاون بين أجهزة إنفاذ القانون على مستوى العالم، مع فرض عقوبات على عدة شركاء.

ChainNewsAbmediaمنذ 9 س
تعليق
0/400
لا توجد تعليقات