Pesan Gate News, 15 April — CoW Swap menangguhkan protokolnya kemarin (14 April) setelah para penyerang membajak catatan DNS swap.cow.fi pada pukul 14:54 UTC, mengarahkan pengguna ke frontend berbahaya yang menguras setidaknya $1 juta aset kripto dalam waktu tiga jam. Cow DAO mengeluarkan peringatan publik pada pukul 15:41 UTC dan mengonfirmasi kompromi DNS pada pukul 16:24 UTC.
Data di rantai menunjukkan serangan itu mencegat setidaknya $1 juta, termasuk 219 ETH dari satu dompet. Eksploit menargetkan domain pada tingkat pencatat (registrar), mengkloning antarmuka untuk menipu pengguna agar menyetujui transaksi yang menguras dompet. Kontrak pintar dan sistem backend tidak dikompromikan, tetapi protokol tetap offline sebagai tindakan pencegahan.
Cow DAO memberi instruksi kepada pengguna yang terdampak pada pukul 16:33 UTC untuk mencabut persetujuan token melalui revoke.cash. Perusahaan keamanan Blockaid menandai domain berbahaya selama insiden tersebut. CoW Swap, bagian dari ekosistem Gnosis, menggunakan lelang batch dan pencocokan Coincidence of Wants untuk memproses perdagangan. Belum ada pengumuman garis waktu pemulihan layanan.