رسالة أخبار بوابة، 15 أبريل — تم تعليق بروتوكول CoW Swap أمس (14 أبريل) بعد أن قام المهاجمون باختطاف سجلات DNS الخاصة بـ swap.cow.fi في الساعة 14:54 بالتوقيت العالمي المنسق (UTC)، مما أدى إلى إعادة توجيه المستخدمين إلى واجهة أمامية خبيثة قامت بسحب ما لا يقل عن $1 مليون من الأصول المشفرة خلال ثلاث ساعات. أصدر Cow DAO تحذيرًا عامًا في 15:41 بالتوقيت العالمي المنسق (UTC) وأكد اختراق DNS في 16:24 بالتوقيت العالمي المنسق (UTC).
تُظهر البيانات على السلسلة أن الهجوم اعترض ما لا يقل عن $1 مليون، بما في ذلك 219 ETH من محفظة واحدة. استهدف الاستغلال النطاق على مستوى المسجل، عبر نسخ الواجهة لخداع المستخدمين بالموافقة على معاملات سحب الأصول من المحافظ. لم يتم اختراق العقود الذكية وأنظمة الواجهة الخلفية، لكن البروتوكول ظل خارج الخدمة كإجراء احترازي.
وجّه Cow DAO المستخدمين المتأثرين في 16:33 بالتوقيت العالمي المنسق (UTC) إلى إلغاء الموافقات على الرموز عبر revoke.cash. قامت شركة الأمن Blockaid بالإبلاغ عن النطاقات الخبيثة أثناء الحادثة. يستخدم CoW Swap، وهو جزء من منظومة Gnosis، المزادات المجمّعة والمطابقة عبر Coincidence of Wants لمعالجة الصفقات. لم يتم الإعلان عن أي جدول زمني لاستعادة الخدمة.