CoW Swap, основанный на Ethereum агрегатор децентрализованной биржи, приостановил работу своего протокола 14 апреля 2026 года после того, как злоумышленники захватили контроль над его доменом сайта и перенаправили пользователей на вредоносный ресурс, специально созданный для сбора подтверждений (approvals) кошельков; исследователь кибербезопасности Владимир С. оценивает примерно $500,000 в цифровых активах, выведенных со счетов, и как минимум об одном сообщении от пользователя о личных потерях, превышающих $50,000.
Было подтверждено, что лежащие в основе протокола смарт-контракты и серверные API не пострадали; площадь атаки затрагивала только интерфейс на переднем плане (front-end). Мы полагаем, что это скорее не история о конкретной системе безопасности CoW Swap, а структурный сигнал о сохраняющемся недостаточно учитываемом воздействии атак на инфраструктуру слоя пользовательского интерфейса в DeFi-индустрии — вектор угроз, до которого не доходят аудиты смарт-контрактов.
ОТКРОЙТЕ: лучшая криптовалюта для покупки прямо сейчас — обновленное руководство от CoinSpeaker
Механизм работает следующим образом: злоумышленники получили административный контроль над доменом сайта CoW Swap — адресом cow.fi, по которому пользователи переходят перед взаимодействием с протоколом — и перенаправили этот домен на вредоносный сайт, созданный для имитации законного интерфейса.
Пользователи, которые заходили на сайт и подписывали подтверждения транзакций в период после 14:54 UTC 14 апреля, были подвержены переводу средств с опустошением кошелька, без каких-либо признаков на уровне домена, что что-то не так.
Компания по блокчейн-безопасности Blockaid обнаружила и пометила вредоносную активность в домене cow.fi, определив ее как атаку на front-end, способную обмануть пользователей и заставить их подписывать транзакции на вывод средств.
Команда CoW Swap подтвердила ситуацию в публичном заявлении: “Мы сейчас активно работаем над разрешением ситуации. Backend протокола CoW Protocol и его API не были затронуты, но мы временно приостановили их в качестве меры предосторожности.”
MooKeeper, псевдонимированного участника команды CoW Swap, сказал, что масштаб потерь остается предметом активного расследования и что последует более полная оценка, добавив: “У нас есть доказательства, что небольшое число пользователей подписало вредоносные подтверждения на совсем небольшие суммы.”
Это описание вступает в противоречие с оценкой Владимира С. по данным on-chain: $500,000 выведенных средств с нескольких адресов — цифрой, на которую некоторые сообщения указывали, что она может приблизиться к $1 million в течение трех часов после раскрытия атаки, хотя более высокое значение не было независимо подтверждено.
Необходимо отметить эпистемический статус нескольких деталей здесь: точная общая сумма украденных средств, личности злоумышленников и полный список затронутых кошельков остаются неподтвержденными в публичных раскрытиях на момент подготовки материала.
CoW DAO посоветовал всем пользователям отозвать любые подтверждения, выданные CoW Swap после 14:54 UTC 14 апреля, порекомендовав инструменты вроде revoke cash для выполнения этой процедуры. Мартин Кёппельманн, сооснователь и CEO поставщика децентрализованной инфраструктуры Gnosis, отметил, что воздействие, похоже, ограничено пользователями, которые одобряли взаимодействие с протоколом в течение нескольких часов, пока скомпрометированный домен был активен. Отдельно Aave в качестве меры предосторожности отключила конечные точки CoW Swap для своих интеграторов, подтвердив, что собственный интерфейс и протокол Aave не пострадали.
ИССЛЕДУЙТЕ: лучшие мемкоины, за которыми стоит следить — обновленные рейтинги CoinSpeaker
nextDisclaimer: Coinspeaker обязуется предоставлять беспристрастную и прозрачную отчетность. Эта статья призвана предоставлять точную и своевременную информацию, но ее не следует воспринимать как финансовый или инвестиционный совет. Поскольку рыночные условия могут быстро меняться, мы рекомендуем вам проверять информацию самостоятельно и консультироваться с профессионалом, прежде чем принимать любые решения на основе этого материала.
Связанные статьи
Figure сталкивается с обвинениями от шорт-селлера из-за заявлений о блокчейн-интеграции; акции FIGR упали на 53% с пика января
Мошенник с криптовалютой из Хьюстона приговорен к 23 годам за схему с $20M Meta-1 Coin
SlowMist предупреждает об активной фишинговой атаке с использованием фальшивого ПО «Harmony Voice»
Гендиректор биржи Zonda винит пропавшего основателя в потере $336M BTC
Биржа Grinex останавливает все торги после $15M кибератаки на системы кошельков
Tether замораживает $3.29 млн USDT, связанных с эксплойтом Rhea Finance