CoW Swap 在 DNS 劫持導致至少 $1M in 用戶資金遭竊後暫停協議

COW-7.52%
ETH-0.21%

Gate News 訊息,4 月 15 日 — CoW Swap 昨天暫停其協議 (4 月 14 日),因駭客在 14:54 UTC 挾持了 swap.cow.fi 的 DNS 記錄,將使用者導向可疑前端;該前端在三小時內至少抽走 $1 百萬的加密資產。Cow DAO 於 15:41 UTC 發布公開警告,並於 16:24 UTC 確認 DNS 已遭竄改。

鏈上資料顯示,該攻擊攔截了至少 $1 百萬,其中包含來自單一錢包的 219 ETH。該漏洞針對註冊商層級的網域進行攻擊,複製介面以騙使用者核准會清空錢包資產的交易。智慧合約與後端系統未遭入侵,但為了預防,該協議仍保持離線。

Cow DAO 於 16:33 UTC 指示受影響使用者透過 revoke.cash 撤銷代幣核准。安全公司 Blockaid 在事件期間標記了惡意網域。CoW Swap 隸屬於 Gnosis 生態系,使用批次拍賣與「Coincidence of Wants(欲望巧合)」配對來處理交易。尚未公布服務恢復的時間表。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Kelp DAO 在 2.92 億美元 LayerZero 橋遭受攻擊後切換至 Chainlink CCIP

根據 The Block,Kelp DAO 已在上個月 2.92 億美元($292 million)遭受攻擊之後,將其跨鏈基礎設施從 LayerZero 遷移至 Chainlink 的跨鏈互通協定(CCIP)。Chainlink 代表確認,Kelp DAO 是「第一個主要協定,從 Layer

GateNews1分鐘前

Bitcoin Core 礦工遠端執行程式碼漏洞,43% 節點未升級

據 Protos 於 5 月 5 日報道,Bitcoin Core 開發者在官方網站公開披露高危漏洞 CVE-2024-52911,該漏洞允許礦工透過挖掘特製區塊,遠端崩潰其他用戶的節點並在特定條件下執行程式碼。由於比特幣全節點升級為自願行為,目前估計仍有約 43% 的節點運行存在漏洞的舊版軟體。

Market Whisper2小時前

比特幣核心漏洞 CVE-2024-52911 允許遠端程式碼執行;仍有 43% 節點未修補

根據 Protos,Bitcoin Core 開發者最近披露了一項關鍵漏洞(CVE-2024-52911),影響 0.14.1 到 28.4 版本,允許礦工透過挖掘特別設計的區塊遠端崩潰節點並執行任意程式碼。該漏洞於 2024 年 11 月由開發者 Cory 發現

GateNews2小時前

Ekubo:EVM Swap 路由合約發生安全事件,Starknet 未受影響

根據 AMM 基礎設施 Ekubo 於 5 月 6 日在 X 平台發布的官方公告,Ekubo 在 EVM 鏈上的 Swap 路由合約發生安全事件。Ekubo 確認,流動性提供者(LP)及 Starknet 均未受到本次事件影響;團隊正在調查事件範圍,並準備事後分析報告。

Market Whisper2小時前

Kelp DAO 成首個棄用 LayerZero 主要協議,轉採 Chainlink CCIP

據 The Block 於 5 月 5 日報道,去中心化金融借貸協議 Kelp DAO 宣布棄用 LayerZero 作為跨鏈基礎設施提供商,改採 Chainlink 的跨鏈互通性協議(CCIP);Kelp DAO 是「自 LayerZero 漏洞事件發生以來第一個放棄 LayerZero 的主要協議」。

Market Whisper2小時前
留言
0/400
暫無留言