CoW Swap تُبلغ عن خسارة بقيمة 1.2 مليون دولار بعد هجوم اختطاف النطاق

icon MarsBit
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أبلغ CoW Swap عن خسارة قدرها 1.2 مليون دولار بعد هجوم اختطاف نطاق في 14 أبريل 2026. استخدم المهاجمون الهندسة الاجتماعية لتغيير سجلات DNS الخاصة بـ cow.fi، مما أدى إلى إعادة توجيه المستخدمين إلى موقع تصيد. وجذبت واجهة تداول مزيفة المستخدمين لتوقيع معاملات ضارة. وتأكيدت البيانات على السلسلة عدم حدوث أي خرق لعقود CoW أو أنظمتها الخلفية. وأعاد الفريق استعادة النطاق خلال 26 ساعة، وانتقل إلى cow.finance. قد تشمل العملات البديلة التي يجب مراقبتها رموز CoW بينما يستكشف الفريق تعويض المستخدمين والإجراءات القانونية.

موقع Mars Finance ينقل، وفقًا للإعلان الرسمي، أن تقرير مراجعة حادثة الهجوم على CoW Swap أفاد أن نطاق cow.fi تعرض لهجوم سلسلة التوريد في 14 أبريل 2026، حيث قام المهاجمون باختراق عملية تسجيل النطاق .fi عبر أساليب الهندسة الاجتماعية واحتجاز تحليل DNS، مما أدى إلى توجيه المستخدمين الذين يزورون swap.cow.fi خلال ساعات قليلة إلى مواقع التصيد الاحتيالي. خلال فترة التأثير، نشر المهاجمون واجهة معاملات مزيفة وحاولوا تحفيز المستخدمين على ربط محافظهم والتوقيع على معاملات ضارة. أشار التقرير إلى أن الحادث لم يؤثر على العقود على السلسلة أو الأنظمة الخلفية أو أمان أموال المستخدمين لبروتوكول CoW، ولم يتم اختراق البنية التحتية الأساسية أو الخدمات مثل AWS / Vercel. وقع الهجوم أثناء عملية تسجيل النطاق ونقله، حيث حصل المهاجمون على السيطرة من خلال وثائق هوية مزورة وثغرات في عملية التسجيل، وغيروا مؤقتًا اتجاه النطاق. تأكد الفريق من وجود خلل خلال 19 دقيقة وبدأ استجابة الطوارئ، ثم نقل النطاق إلى cow.finance وأكمل استعادة النطاق خلال حوالي 26 ساعة. أفاد فريق CoW أن المستخدمين المتضررين كانوا بشكل رئيسي أولئك الذين زاروا الموقع الرسمي أثناء اختطاف النطاق، مع تقدير أولي للخسائر بحوالي 1.2 مليون دولار أمريكي. تم إعادة تفعيل cow.fi حاليًا مع تعزيز تدابير أمان مثل RegistryLock، كما بدأ الفريق مراجعة أمنية خارجية واتخاذ إجراءات قانونية وخطط تعويض محتملة للمستخدمين. وأكدت الجهات الرسمية أن الثغرة تم إصلاحها، وتعتزم تعزيز أمان البنية التحتية للنطاقات من خلال الحوكمة والتعاون الصناعي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.