CoWスワップはDNSハイジャックによりユーザー資金から少なくとも $1M を流出させた後、プロトコルを停止します

COW1.68%
ETH1.85%
GNO0.68%

Gate Newsメッセージ、4月15日 — CoW Swapは昨日、そのプロトコルを停止しました。(4月14日)に攻撃者がswap.cow.fiのDNSレコードをハイジャックし、14:54 UTCにユーザーを悪意のあるフロントエンドへリダイレクトしました。そのフロントエンドは3時間以内に、少なくとも$1 百万ドル相当の暗号資産を流出させたとされています。Cow DAOは15:41 UTCに公開警告を出し、16:24 UTCにDNSの侵害を確認しました。

オンチェーンデータによると、この攻撃で少なくとも$1 百万が傍受されており、単一のウォレットから219 ETHが含まれています。悪用はレジストラレベルでドメインを対象に行われ、インターフェースを複製して、ウォレットから資産を抜き取る取引をユーザーに承認させることを狙いました。スマートコントラクトやバックエンドシステムは侵害されませんでしたが、予防措置としてプロトコルはオフラインのままとなりました。

Cow DAOは16:33 UTCに影響を受けたユーザーに対し、revoke.cashを介してトークンの承認を取り消すよう指示しました。セキュリティ企業Blockaidは、事件の最中に悪意のあるドメインを特定しました。Gnosisエコシステムの一部であるCoW Swapは、バッチオークションと、Coincidence of Wantsのマッチングを用いて取引を処理します。サービス復旧の見通し(タイムライン)は発表されていません。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし