Message de Gate News, 16 avril — CoW Swap a annoncé avoir repris le contrôle du domaine cow.fi à la suite d’une attaque d’ingénierie sociale survenue le 14 avril. Le protocole fonctionne normalement sur cow.finance et revient progressivement vers le domaine d’origine.
Les attaquants ont utilisé une documentation falsifiée pour tromper le registraire DNS et obtenir le contrôle de cow.fi. Ils ont déployé un site de phishing extrêmement réaliste, qui a fonctionné en deux étapes : d’abord, en utilisant un outil de vol de portefeuille pour amener les utilisateurs à signer des transactions malveillantes, puis en déployant une fausse fenêtre de portefeuille afin de récolter des phrases de récupération (seed phrases) et des mots de passe. CoW Swap a précisé que l’attaque visait le registraire de domaine, et non l’infrastructure du protocole ni ses clés privées.
Les utilisateurs concernés sont invités à révoquer toutes les autorisations à l’aide d’outils comme Revoke.cash et à envisager de transférer les fonds vers un nouveau portefeuille.