يوقف بروتوكول CoW Swap بعد اختطاف DNS الذي يستنزف ما لا يقل عن $1M من أموال المستخدمين

COW%2.18
ETH%2.11
GNO%0.68

رسالة أخبار بوابة، 15 أبريل — تم تعليق بروتوكول CoW Swap أمس (14 أبريل) بعد أن قام المهاجمون باختطاف سجلات DNS الخاصة بـ swap.cow.fi في الساعة 14:54 بالتوقيت العالمي المنسق (UTC)، مما أدى إلى إعادة توجيه المستخدمين إلى واجهة أمامية خبيثة قامت بسحب ما لا يقل عن $1 مليون من الأصول المشفرة خلال ثلاث ساعات. أصدر Cow DAO تحذيرًا عامًا في 15:41 بالتوقيت العالمي المنسق (UTC) وأكد اختراق DNS في 16:24 بالتوقيت العالمي المنسق (UTC).

تُظهر البيانات على السلسلة أن الهجوم اعترض ما لا يقل عن $1 مليون، بما في ذلك 219 ETH من محفظة واحدة. استهدف الاستغلال النطاق على مستوى المسجل، عبر نسخ الواجهة لخداع المستخدمين بالموافقة على معاملات سحب الأصول من المحافظ. لم يتم اختراق العقود الذكية وأنظمة الواجهة الخلفية، لكن البروتوكول ظل خارج الخدمة كإجراء احترازي.

وجّه Cow DAO المستخدمين المتأثرين في 16:33 بالتوقيت العالمي المنسق (UTC) إلى إلغاء الموافقات على الرموز عبر revoke.cash. قامت شركة الأمن Blockaid بالإبلاغ عن النطاقات الخبيثة أثناء الحادثة. يستخدم CoW Swap، وهو جزء من منظومة Gnosis، المزادات المجمّعة والمطابقة عبر Coincidence of Wants لمعالجة الصفقات. لم يتم الإعلان عن أي جدول زمني لاستعادة الخدمة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات