O protocolo Cow Protocol foi alvo de sequestro de DNS; os utilizadores devem revogar imediatamente as autorizações

COW-7,4%

Cow Protocol攻擊事件

A plataforma de agregação DEX Cow Swap, construída com base no Cow Protocol, confirmou a 14 de abril que o seu front-end principal swap.cow.fi foi alvo de sequestro de DNS. O atacante redirecionou o tráfego dos utilizadores para um website falso através da adulteração dos registos de domínio e implementou um programa de esvaziamento de carteiras. De imediato, a Cow DAO suspendeu as APIs do protocolo e os serviços de back-end; os utilizadores devem revogar imediatamente as autorizações relevantes.

Linha temporal completa do evento

UTC 14:54:Os registos de DNS de swap.cow.fi foram adulterados; o atacante começou a encaminhar o tráfego para uma interface de negociação falsa

UTC 15:41:A Cow DAO publicou um aviso público na plataforma X, recomendando que os utilizadores interrompam completamente a interação com o website durante a investigação

UTC 16:24:A confirmação oficial do sequestro de DNS; é indicado de forma clara que o back-end e a API do protocolo em si não foram comprometidos, e que a suspensão do serviço é uma medida preventiva

UTC 16:33:A Cow DAO divulgou orientações específicas, exigindo que os utilizadores que interagiram com o front-end afetado após as UTC 14:54 revoguem imediatamente as autorizações

UTC 18:15:A equipa continua a monitorizar e solicita que os utilizadores de transações suspeitas submetam os valores de hash das transações para análise

Até ao momento da publicação, o protocolo continua em estado de pausa. A Cow DAO ainda não anunciou uma recuperação total do serviço, nem publicou um relatório completo de análise pós-evento.

Mecanismo de ataque do sequestro de DNS: porque é que o front-end DeFi continua a ser uma porta de entrada de alto risco

O sequestro de DNS não requer invasão do código de contratos inteligentes. Em vez disso, o ataque é lançado ao nível da infraestrutura de domínios. O atacante, ao adulterar os registos de DNS do domínio-alvo, redireciona o tráfego para um servidor falso e, em seguida, implementa no interface falso um programa de esvaziamento de carteiras (Wallet Drainer). Assim que um utilizador liga a carteira na interface falsa ou assina uma autorização, o procedimento malicioso é acionado para transferências automáticas.

A porta técnica deste tipo de ataque normalmente não está no código do protocolo, mas sim na camada de gestão dos serviços de domínios — incluindo ataques de engenharia social aos agentes de apoio ao cliente, o uso de credenciais de 2FA (autenticação multifator) de domínio que foram expostas, ou uma invasão direta da conta de gestão do domínio. Nos últimos meses, vários protocolos DeFi foram alvo de ataques semelhantes ao DNS do front-end, um após o outro.

O próprio Cow Protocol é um protocolo não-custodial e não detém quaisquer fundos dos utilizadores. Este risco limita-se apenas aos utilizadores que assinam ativamente transações no front-end afetado. A comunidade reportou algumas transações suspeitas, mas até ao momento não foi confirmado que exista uma extração sistemática de fundos que afete todo o protocolo.

Lista de ações imediatas para utilizadores afetados

Se visitou swap.cow.fi ou cow.fi após as UTC 14:54 e ligou a carteira ou assinou qualquer transação, deve tomar imediatamente os seguintes passos:

Guia de ação urgente

Aceda a revoke.cash:Revogue imediatamente todas as autorizações de contratos relacionadas concedidas após os momentos acima

Verifique o histórico de transações da carteira:Confirme se houve quaisquer transferências não autorizadas ou operações de autorização pouco usuais

Pare de aceder aos domínios relevantes:Antes da confirmação oficial da Cow DAO de que “o website está seguro e disponível”, evite aceder a swap.cow.fi e cow.fi

Submeta o hash da transação:Se detetar uma transação suspeita, submeta o valor de hash de acordo com as orientações da Cow DAO para uma revisão de segurança

Perguntas frequentes

Como é que ocorre o sequestro de DNS no Cow Protocol?

O atacante redireciona o tráfego de utilizadores legítimos para um website falso que implementou um programa de esvaziamento de carteiras ao adulterar os registos de DNS de swap.cow.fi. Este tipo de ataque normalmente é realizado através de engenharia social dirigida ao apoio ao cliente do fornecedor de domínios, ou através do uso de credenciais 2FA do domínio que foram expostas, não envolvendo vulnerabilidades ao nível de contratos inteligentes do protocolo.

Este ataque afetou os contratos inteligentes do Cow Protocol?

Não. A Cow DAO confirmou de forma explícita que os contratos inteligentes e a infraestrutura on-chain não foram afetados em absoluto neste incidente. O back-end do protocolo e a API também não foram comprometidos. A suspensão do serviço é apenas uma medida preventiva, destinada a impedir que mais utilizadores acedam ao front-end afetado durante a investigação.

Como posso saber se fui afetado?

Se acedeu a swap.cow.fi ou cow.fi após as UTC 14:54 e ligou a carteira, ou assinou quaisquer transações, existe um risco potencial. Deve revogar as autorizações imediatamente em revoke.cash e verificar cuidadosamente o histórico recente de transações da sua carteira. Continue a acompanhar a conta oficial da Cow DAO no X, aguardando a notificação formal de que o serviço foi restabelecido com segurança.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Grinex 遭駭 1500 萬暫停交易,矛頭指向「敵對國家」

吉爾吉斯斯坦的加密交易所Grinex因遭大規模網路攻擊,暫停交易與提款,並損失約1500萬美元USDT。被盜資金迅速轉換為TRX和ETH,以降低被凍結風險。Grinex被認為是受制裁交易所Garantex的繼任者,成為盧布兌加密貨幣的主要交易平台。Grinex的攻擊聲明將事件指向「敵對國家」,但缺乏具體證據。

MarketWhisper22m atrás

CEX sediada no Quirguizistão suspende as transacções após ciberataque de $15M USDT e violação de carteira

Uma bolsa de criptomoedas sediada no Quirguizistão suspendeu as transacções depois de hackers terem roubado mais de $15 milhões de USDT. Os atacantes moveram fundos entre cadeias de blocos para contornar a detecção. O incidente destaca os riscos nas bolsas centralizadas, especialmente em áreas menos reguladas.

GateNews44m atrás

CEO da Zonda revela que a carteira fria com 4.503 BTC está inacessível, enquanto o fundador permanece desaparecido desde 2022

A Zonda, uma bolsa de criptomoedas polaca, enfrenta uma crise porque a sua carteira fria, que contém 4.503 Bitcoin, está inacessível, o que levou a um aumento acentuado dos pedidos de levantamento. O CEO Kral afirma que a chave privada nunca foi transferida durante a aquisição da empresa, e as autoridades estão a investigar o caso no meio de receios de falência.

GateNews4h atrás

Autoridades Francesas Reforçam a Segurança para Executivos de Cripto face a Ameaças de Raptos

As autoridades francesas estão a reforçar a segurança para executivos e investidores de ativos digitais devido a recentes raptos. Na sequência dessas ameaças, a polícia escoltou os participantes da Paris Blockchain Week e estão a ser desenvolvidas medidas de proteção para detentores de cripto.

GateNews8h atrás

A Zonda Exchange revela uma carteira fria de 4.500 BTC, enquanto as chaves privadas permanecem por transferir

A Zonda, uma bolsa de criptomoedas polaca, revelou uma carteira fria com 4,503 BTC no meio de uma crise de levantamentos. O CEO Przemysław Kral abordou alegações de apropriação indevida de fundos e prometeu acções legais contra alegações falsas, sublinhando que as chaves privadas nunca foram transferidas devido ao desaparecimento do antigo CEO.

GateNews9h atrás

O esquema Ponzi OneCoin entra na fase de liquidação; o Departamento de Justiça dos EUA aloca 40 milhões de dólares para compensar as vítimas

O esquema Ponzi OneCoin foi criado em 2014 por Ruja Ignatova, atraindo 3,5 milhões de investidores e lesando cerca de 4 mil milhões de dólares. O Departamento de Justiça dos EUA vai disponibilizar 40 milhões de dólares em compensação às vítimas, a fundadora desapareceu, consta na lista do FBI dos criminosos mais procurados, e o caso já desencadeou a cooperação entre forças policiais a nível global, com sanções a vários cúmplices.

ChainNewsAbmedia9h atrás
Comentar
0/400
Nenhum comentário