CoW Swapは、攻撃者が swap.cow.fi のDNS設定を侵害し、訪問者を悪意あるフィッシングサイトへリダイレクトしたことを受け、2026年4月14日 にプロトコルを一時停止しました。ハイジャックはおよそ 14:54 UTC に開始され、オンチェーンセキュリティ企業 Blockaid が最初の公開警告を出しました。cow.fiを悪意あるものとしてフラグを立て、ウォレットを接続していたユーザーに承認を取り消し、dAppとのあらゆるやり取りを直ちに避けるよう促しました。
CoW DAOは、約 16:24 UTC のフォローアップ投稿でこの攻撃を確認し、今回の事案をDNSハイジャックだと特定しました。チームは、基盤となるCoW Protocolのスマートコントラクトには影響がなかったとしつつ、ドメインの解決に取り組む間、予防措置としてバックエンドとAPIを停止したと述べました。14:54 UTC 以降にフロントエンドとやり取りしたユーザーには、revoke.cash を使ってトークンの承認をすべて取り消すよう助言されています。
本記事は、Unchained Daily のニュースレターの抜粋です。
こちらから購読して、これらの更新情報をメールで無料で受け取ってください
Aaveは状況を認め、予防措置としてインテグレーター向けに CoW Swap のエンドポイントを一時的に無効化したことを確認しました。今回の事案は、DeFiプロトコルを標的にしたフロントエンドおよびDNS攻撃という、より広範な一連の流れの一部です。ここ数か月、Blockaidは、トークン化プラットフォームのOpenEden、レンディングプロトコルのCurvance、資産運用会社のMaple Financeに対する同様の攻撃を指摘してきました。
DNSハイジャックは通常、スマートコントラクトのコードの欠陥ではなく、侵害された認証情報やソーシャルエンジニアリングなど、レジストラ(登録業者)レベルの弱点を悪用します。公開時点で、CoW DAO は完全な復旧を確認しておらず、ポストモーテムも公開していません。確認済みのユーザー資金の損失については、公に報告されたものはありません。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ホューストンの暗号資産詐欺師、$20M Meta-1コイン詐欺で23年の判決
ホューストンの起業家ロバート・ダンラップは、偽の資産と欺瞞的な手口を含む$20 百万ドル規模の暗号資産詐欺で、1,000人超の被害者に影響を与えたとして、懲役23年の判決を受けました。彼の事件は、暗号資産に関連したサイバー犯罪の広がりを反映しています。
GateNews1時間前
SlowMist、偽の「Harmony Voice」ソフトを使った進行中のフィッシング攻撃に警告
SlowMistのセキュリティチームは、暗号資産ユーザーを狙ったソーシャルエンジニアリングのキャンペーンについて警告した。詐欺師はプロジェクトのパートナーになりすまして、翻訳ツールとして偽装した悪意のあるアプリケーションをユーザーにダウンロードさせようとしている。ユーザーはソフトウェアの正規性を確認するよう推奨される。
GateNews2時間前
ゾンダ取引所CEO、失われたビットコイン$336M 分の原因は行方不明の創業者にあると非難
ゾンダのCEOであるプシェミスワフ・クラル氏は、$336 百万ドル相当の4,500 BTCへのアクセスを取れなくなったのは、行方不明の創業者シルヴェスター・スシェク氏が秘密鍵を移管できなかったことによるものだと、取引所側の損失を説明した。破産の申し立てや、出金要求の増加が強まる中で、クラル氏はゾンダが支払い能力を保っていると主張し、スシェク氏を捜索しつつ法的措置を取る方針だ。スシェク氏は2022年に失踪した。
GateNews3時間前
Grinex取引所、ウォレット・システムに対する$15M のサイバー攻撃後に全取引を停止
キルギスの暗号資産取引所Grinexはサイバー攻撃を受け、$15 百万ドル相当の損失が発生したため、取引を停止しました。攻撃の高度さは、組織的または国家レベルの関与を示唆しています。Grinexは当局にこの件を報告し、被害の評価を進めています。
GateNews3時間前
テザー、Rhea Financeエクスプロイトに紐づく$3.29MのUSDTを凍結
テザーは、Rhea Financeのエクスプロイトに紐づくUSDTの$3.29百万を凍結し、ユーザー保護とエコシステムへの信頼を確保しました。ブロックチェーンの追跡により、攻撃者が検知を逃れるために資金を移動した不審なウォレットに対して、この措置が実行されました。
GateNews3時間前
$280M Drift Protocolハックをめぐる訴訟提起後、Circleの株価が下落
Circle Internet Groupの株価は、集団訴訟により、Drift Protocolのエクスプロイトの際に$230 百万ドル相当の盗難USDCの発生を防げなかったと主張されたことを受けて1%下落した。訴訟は、攻撃者の取引を止めるCircleの能力に疑問を投げかけており、ブリーチ(侵害)事象におけるステーブルコイン発行者の責任の所在といった論点を提起している。
GateNews4時間前