
A CoW DAO publicou a 23 de abril no Fórum de Governação uma proposta de compensação (CIP), sugerindo a criação de um programa de subsídio discricionário para fornecer aos lesados pelo incidente de sequestro do domínio cow.fi de 14 de abril uma compensação de perdas até 100%. A CoW DAO sublinhou que a compensação tem natureza facultativa e de benefício extraordinário, não significando o reconhecimento de qualquer responsabilidade legal.

(Fonte: CoW DAO)
A 14 de abril de 2026, o registrador de domínios Gandi SAS utilizado pelo serviço DNS do CoW Swap (AWS Route 53) foi alvo de um ataque de engenharia social; os atacantes aproveitaram esta vulnerabilidade para controlar o domínio cow.fi durante cerca de 4,5 horas, montar um site de phishing para enganar os visitantes a assinarem transações maliciosas e roubar tokens das carteiras. A CoW DAO salientou que o próprio protocolo CoW Swap não foi atacado: a vulnerabilidade existia ao nível do registrador de domínios, e não no código do protocolo.
Três condições essenciais para a elegibilidade:
Utilizou o CoW Swap: a carteira tem de ter feito pelo menos uma transação no CoW Swap antes do incidente
Assinou uma transação maliciosa específica: o proprietário da carteira tem de ser a pessoa que assinou uma mensagem ou transação maliciosa relacionada com o contrato de extração específico do site de phishing (Nota: os utilizadores que inseriram a seed/mnemónica não estão incluídos)
Concluiu a verificação KYC: é necessário passar pelo processo de validação de identidade (as informações KYC serão destruídas no prazo de 30 dias após o pagamento da compensação)
As vítimas devem enviar um e-mail para help@cow.fi até 14 de maio, com o assunto «CoW.Fi incidente de sequestro de domínio compensação discricionária pedido de indemnização», e no corpo do e-mail incluir o(s) endereço(s) das carteiras afetadas, os ativos específicos roubados e o nome do proprietário da carteira.
Linha temporal completa: 30 de abril a 7 de maio (votação de governação) → 14 de maio (prazo de candidatura) → 21 de maio (conclusão da validação dos pedidos) → 31 de maio (toda a compensação será paga). Após o fim do programa de compensação, a equipa financeira irá reforçar uma reserva de defesa legal com um limite de autorização de 5 milhões de dólares. A CoW DAO declarou que esta compensação é uma medida isolada e única, não constituindo precedente para utilizar a reserva de defesa legal fora das principais áreas de defesa no futuro.
É necessário cumprir três condições: ter feito uma transação no CoW Swap antes do incidente; ter assinado uma transação maliciosa relacionada com o contrato de extração específico do site de phishing desse dia; e ter concluído a verificação KYC. É possível submeter a candidatura à help@cow.fi antes do prazo de 14 de maio; a equipa central irá comparar os dados on-chain para validar.
Não. A CoW DAO indicou explicitamente que os utilizadores que pedem aos sites para fornecer a mnemónica não estão incluídos no âmbito desta compensação, porque este tipo de esquema de fraude não é um ataque de phishing que se faça passar pelo CoW Swap; não se enquadra no âmbito das vítimas deste incidente de sequestro de domínio.
De acordo com os termos da compensação, os utilizadores que aceitam a compensação concordam que, dentro do máximo permitido pela lei aplicável, esta quantia resolverá definitivamente todas as alegações relacionadas contra a CoW DAO decorrentes do referido incidente específico. A CoW DAO declara simultaneamente que quaisquer direitos que não possam ser renunciados por lei não são afetados por esta cláusula.
Related News
CryptoQuant: Explosão de vulnerabilidade do KelpDAO, a crise mais grave desde 2024, queda de 33% no TVL da Aave
Relatório diário do Gate (24 de Abril): O Departamento do Tesouro dos EUA sanciona a cripto “panning/fraude do porco” no Camboja; a Tether emite mais 1.000 milhões de unidades de USDT
A EtherFi propõe a injecção de 5000 ETH no fundo de resgate rsETH para evitar que a inadimplência se propague no ecossistema DeFi
Atualização do incidente de segurança da RHEA Finance: ainda falta aproximadamente 400 000 dólares, compromisso de reembolso total
O cofre do Volo Protocol foi atacado, com uma perda de 3,5 milhões, e o TVL restante foi confirmado como seguro