CoW Swap tạm dừng giao thức sau khi bị chiếm quyền DNS và làm cạn kiệt ít nhất $1M tiền trong quỹ của người dùng

COW2,70%
ETH2,27%
GNO0,68%

Tin nhắn Gate News, ngày 15 tháng 4 — CoW Swap đã tạm dừng giao thức của mình hôm qua (ngày 14 tháng 4) sau khi kẻ tấn công chiếm quyền các bản ghi DNS của swap.cow.fi lúc 14:54 UTC, chuyển hướng người dùng tới một giao diện độc hại đã rút ít nhất $1 triệu tài sản tiền mã hóa trong vòng ba giờ. Cow DAO đã đưa ra cảnh báo công khai lúc 15:41 UTC và xác nhận việc bị xâm phạm DNS lúc 16:24 UTC.

Dữ liệu trên chuỗi cho thấy cuộc tấn công đã chặn được ít nhất $1 triệu, bao gồm 219 ETH từ một ví duy nhất. Lỗ hổng nhắm vào miền ở cấp độ nhà đăng ký, sao chép giao diện để lừa người dùng chấp thuận các giao dịch rút tài sản từ ví. Các hợp đồng thông minh và hệ thống backend không bị xâm phạm, nhưng giao thức vẫn được giữ ngoại tuyến như một biện pháp phòng ngừa.

Cow DAO đã hướng dẫn người dùng bị ảnh hưởng lúc 16:33 UTC thu hồi các phê duyệt token qua revoke.cash. Công ty an ninh Blockaid đã gắn cờ các miền độc hại trong suốt sự cố. CoW Swap, một phần của hệ sinh thái Gnosis, sử dụng đấu giá theo lô và cơ chế khớp lệnh Coincidence of Wants để xử lý giao dịch. Chưa có thông báo về mốc thời gian khôi phục dịch vụ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận