以太坊联合创始人维塔利克·布特林曾用于大规模出售以太坊(ETH)的去中心化交易聚合服务“CoW Swap”被确认遭受前端攻击。公司紧急警告用户暂时避免访问网站和进行交易。
据13日Protos报道,CoW Swap当天通过X表示:“目前CoW Swap前端出现问题”,“正在调查中,请勿使用CoW Swap”。随后CoW Swap解释称,此次事故由“DNS劫持”引发,发生时间为UTC时间14点54分。
CoW Swap强调,“CoW协议”后端和API未受影响,但为安全起见已暂停服务。并补充道:“在确认恢复前,请停止使用swap.cow.fi”。安全公司Blockaid也表示其警报系统检测到“前端攻击”,警告连接钱包的用户应立即撤销授权权限,并避免与dApp进行任何交互。
维塔利克·布特林也曾使用的服务…AAVE联动争议再起
据悉,CoW Swap过去曾被维塔利克·布特林用于处置3,100枚ETH(当时约合610万美元)。因此有评价指出,此次事故不仅是简单的网站故障,更再次暴露了大型用户所信赖的去中心化交易基础设施的安全脆弱性。
CoW Swap去年12月还与Aave协议实现了联动。但几天后,一位治理代表指出该合作挪用了Aave国库资金,随后演变为持续数月的治理冲突。当时的联动被介绍为可提供更优价格和“MEV攻击”防护,并支持利用抵押品进行还款、资产交换、债务重组等操作。
但在实际使用过程中,曾发生5,000万美元Aave-wrapped USDT被误换为3.5万美元Aave-wrapped AAVE的事故性交易。CoW Swap和Aave均承诺退还手续费。此次前端攻击表明,即使是去中心化交易所聚合服务,在域名、钱包连接、用户授权环节仍可能存在漏洞。市场再次强调,“访问路径和授权管理”相比“网站本身”是更重要的安全变量。
🔎 市场解读
CoW Swap因DNS劫持遭受前端攻击,再次确认即使是去中心化交易服务,在访问路径和用户授权环节也存在巨大安全风险
💡 策略要点
必须验证官方域名并使用书签
定期检查钱包授权权限并立即撤销不必要授权
前端出现异常时立即停止使用并查看公告
📘 术语解释
DNS劫持:黑客操纵域名地址将用户诱导至虚假网站的攻击
前端攻击:通过篡改用户界面诱导钱包连接和签名的黑客手段
MEV:通过操纵交易顺序获取额外收益的行为


