The Huoxing Finance report, according to official statements, the post-mortem report on the CoW Swap attack revealed that its domain cow.fi was subjected to a supply chain attack on April 14, 2026, when attackers infiltrated the .fi domain registration process via social engineering and hijacked DNS resolution, causing users accessing swap.cow.fi to be redirected to phishing sites during several hours. During the incident, the attackers deployed a forged transaction interface and attempted to trick users into connecting their wallets and signing malicious transactions. The report confirmed that the incident did not compromise CoW Protocol’s on-chain contracts, backend systems, or user fund security; core infrastructure and services such as AWS and Vercel were not breached. The attack occurred during the domain registration and transfer process, with attackers gaining control by submitting forged identity documents and exploiting vulnerabilities in the registration workflow, briefly altering the domain’s DNS指向. The team identified the anomaly and initiated an emergency response within 19 minutes, subsequently migrating to cow.finance and completing domain recovery within approximately 26 hours. The CoW team stated that affected users were primarily those who accessed the official website during the period of domain hijacking, with preliminary estimated losses of around $1.2 million. Currently, cow.fi has been reactivated with enhanced security measures such as RegistryLock, and the team has initiated external security audits, legal accountability actions, and potential user compensation plans. The official emphasized that the vulnerability has been patched and plans to improve the security of domain infrastructure through governance and industry collaboration.
CoW Swap báo cáo tổn thất 1,2 triệu USD sau cuộc tấn công chiếm quyền kiểm soát tên miền
MarsBitChia sẻ






CoW Swap báo cáo tổn thất 1,2 triệu USD sau cuộc tấn công chiếm quyền kiểm soát miền vào ngày 14 tháng 4 năm 2026. Kẻ tấn công sử dụng kỹ thuật xã hội để thay đổi bản ghi DNS của cow.fi, chuyển hướng người dùng đến trang lừa đảo. Một giao diện giao dịch giả mạo đã lừa người dùng ký các giao dịch độc hại. Dữ liệu trên chuỗi xác nhận không có sự xâm phạm nào vào hợp đồng hoặc hệ thống nền tảng của CoW. Nhóm đã khôi phục lại miền trong vòng 26 giờ và chuyển sang cow.finance. Các altcoin cần theo dõi có thể bao gồm các token CoW khi nhóm đang xem xét bồi thường cho người dùng và các hành động pháp lý.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.