Mensagem de notícias do Gate, 15 de abril — A CoW Swap suspendeu seu protocolo ontem (14 de abril) depois que atacantes sequestraram os registros de DNS de swap.cow.fi às 14:54 UTC, redirecionando usuários para um front-end malicioso que drenou pelo menos $1 milhões em ativos cripto em três horas. A Cow DAO emitiu um aviso público às 15:41 UTC e confirmou a invasão do DNS às 16:24 UTC.
Os dados on-chain mostram que o ataque interceptou pelo menos $1 milhões, incluindo 219 ETH de uma única carteira. O exploit mirou o domínio no nível do registrador, clonando a interface para enganar os usuários e fazê-los aprovar transações que drenavam a carteira. Contratos inteligentes e sistemas de back-end não foram comprometidos, mas o protocolo permaneceu offline como precaução.
A Cow DAO instruiu usuários afetados às 16:33 UTC a revogar as aprovações de tokens via revoke.cash. A empresa de segurança Blockaid sinalizou os domínios maliciosos durante o incidente. A CoW Swap, parte do ecossistema da Gnosis, usa leilões em lote e o matching de Coincidence of Wants para processar negociações. Nenhum cronograma para a restauração do serviço foi anunciado.