मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, आधिकारिक सूचना के अनुसार, CoW Swap हमले की जांच रिपोर्ट में कहा गया है कि 14 अप्रैल, 2026 को उनका डोमेन cow.fi पर सप्लाई चेन हमला हुआ, जिसमें हमलावरों ने सोशल इंजीनियरिंग के माध्यम से .fi डोमेन रजिस्ट्रेशन प्रक्रिया में घुसपैठ करके DNS रिज़ॉल्यूशन को हाइजैक कर लिया, जिससे उपयोगकर्ता संख्या घंटों तक swap.cow.fi पर जाने पर फ़िशिंग वेबसाइट पर निर्देशित हो गए। प्रभावित अवधि के दौरान, हमलावरों ने झूठे लेन-देन इंटरफ़ेस को डिप्लॉय किया और उपयोगकर्ताओं को अपनी वॉलेट कनेक्ट करने और दुष्ट लेन-देन पर हस्ताक्षर करने के लिए प्रेरित करने का प्रयास किया। रिपोर्ट में कहा गया है कि इस घटना से CoW Protocol के ऑन-चेन स्मार्ट कॉन्ट्रैक्ट, बैकएंड सिस्टम या उपयोगकर्ता फंड सुरक्षा प्रभावित नहीं हुए, और AWS / Vercel जैसी मुख्य बुनियादी सुविधाओं पर हमला नहीं हुआ। हमला डोमेन रजिस्ट्रेशन और हस्तांतरण चरण में हुआ, जहां हमलावरों ने झूठे पहचान दस्तावेज़ों और रजिस्ट्रेशन प्रक्रिया के दुरुपयोग के माध्यम से नियंत्रण प्राप्त किया और डोमेन की दिशा को कुछ समय के लिए परिवर्तित किया। टीम ने 19 मिनट में असामान्यता की पहचान की और आपातकालीन प्रतिक्रिया प्रक्रिया शुरू की, इसके बाद cow.finance पर स्थानांतरित होकर लगभग 26 घंटे में डोमेन पुनः स्थापित किया। CoW टीम का कहना है कि प्रभावित उपयोगकर्ता मुख्यतः हमले के समय कीवेबसाइट पर पहुंचने वाले थे, प्रारंभिक अनुमान के अनुसार हानि 120 मिलियन USD है। वर्तमान में cow.fi को पुनः सक्रिय कर दिया गया है और RegistryLock जैसी सुरक्षा measures को सम्मिलित किया गया है, साथ ही, टीम ने बाहरी सुरक्षा समीक्षा, कानूनी कार्रवाई, और संभावित उपयोगकर्ता मुआवज़ा प्रणाली की पहल की है। आधिकारिकता पर जोर देते हुए कहा गया है कि इस सुरक्षा कमजोरी को सुधार दिया गया है, और स्थापना सुरक्षा में सुधार के लिए प्रशासनिक प्रक्रिया और सहयोगी समुदायों के माध्यम से कदम uthane की योजना है।
CoW Swap ने डोमेन हाइजैकिंग हमले के बाद $1.2M की हानि की रिपोर्ट की
MarsBitसाझा करें






CoW Swap ने 14 अप्रैल, 2026 को डोमेन हाइजैकिंग हमले के बाद $1.2M की हानि की रिपोर्ट की। हमलावरों ने सामाजिक इंजीनियरिंग का उपयोग करके cow.fi के DNS रिकॉर्ड्स को बदल दिया, जिससे उपयोगकर्ताओं को फिशिंग साइट पर रीडायरेक्ट किया गया। एक झूठा ट्रेडिंग इंटरफेस उपयोगकर्ताओं को दुष्प्रवृत्ति वाले लेन-देन पर हस्ताक्षर करने के लिए आकर्षित करता था। ऑन-चेन डेटा ने पुष्टि की कि CoW के कॉन्ट्रैक्ट्स या बैकएंड सिस्टम्स में कोई ब्रेच नहीं हुआ। टीम ने 26 घंटों में डोमेन को पुनः स्थापित कर दिया और cow.finance पर स्थानांतरित कर दिया। अल्टकॉइन्स जिन पर ध्यान देना चाहिए, उनमें CoW टोकन्स शामिल हो सकते हैं, क्योंकि टीम उपयोगकर्ता क्षतिपूर्ति और कानूनी कार्रवाई पर विचार कर रही है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।