Los usuarios de CoW Swap reciben una advertencia después de que Blockaid detectara un ataque en el frontend de COW.FI

COW0,15%

Blockaid marca el frontend de CoW Swap en cow.fi como malicioso, instando a los usuarios a revocar las aprobaciones de tokens y a evitar el dApp en medio de una ola más amplia de ataques a interfaces DeFi.
Resumen

  • Blockaid marca como malicioso el frontend principal cow.fi de CoW Swap.
  • Se insta a los usuarios a revocar de inmediato las aprobaciones de tokens y a evitar el dApp.
  • El incidente destaca la creciente ola de ataques a frontends de DeFi en los principales protocolos.

La firma de seguridad blockchain Blockaid ha advertido que el sitio web principal de CoW Swap, COW.FI, ha sido comprometido en un presunto ataque de frontend, marcando el último intento de explotación de alto perfil contra una importante interfaz de trading DeFi.

En una alerta compartida en X, Blockaid dijo que su sistema “ha detectado un ataque de front-end dirigido a Cowswap” y confirmó que el dominio cow.fi ha sido marcado como malicioso dentro de las wallets integradas con Blockaid, aconsejando a los usuarios “abstenerse de firmar transacciones y evitar las interacciones con el dApp hasta que el problema se resuelva.”

Tras la advertencia, los canales de la comunidad de CoW Swap y comentaristas independientes de seguridad instaron a los traders que habían conectado wallets a CoW Swap a revocar inmediatamente cualquier aprobación de tokens pendiente y a dejar de interactuar con el frontend de la plataforma hasta nuevo aviso, incluso aunque no se ha reportado que los contratos inteligentes subyacentes hayan sido comprometidos.

🚨 Alerta comunitaria:

El sistema de Blockaid ha identificado un ataque de front-end en @CoWSwap.

El sitio cow[.]fi ha sido marcado como malicioso.

Evita cualquier interacción con el dApp de inmediato. pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 14 de abril de 2026

La alerta de Blockaid se suma a la ola de ataques a frontends de DeFi {#blockaid-alert-adds-to-defi-frontend-attack-wave}

La última alerta de Blockaid llega en medio de un aumento de los llamados secuestros de front-end, donde los atacantes comprometen el sitio web o el DNS de un proyecto en lugar de sus contratos en la cadena, sustituyendo silenciosamente indicaciones de transacción legítimas por otras maliciosas que drenan las wallets de los usuarios.linkedin+1

En febrero, Blockaidreported un ataque similar de front-end contra la plataforma de tokenización OpenEden, advirtiendo a los usuarios que “se abstengan de firmar transacciones y eviten las interacciones con el dApp hasta que el problema se resuelva”, mientras que incidentes separados han afectado recientemente al protocolo de préstamos Curvance y a la gestora de activos Maple Finance.

Tal como se destaca en las propias guías de seguridad DeFi de CoW Swap, estos ataques se dirigen a “las personas, los dispositivos y el comportamiento de las transacciones en lugar de atacar solo el código”, haciendo que medidas básicas de higiene como comprobar URLs, usar marcadores del navegador y supervisar las aprobaciones de tokens sean críticas tanto para usuarios minoristas como profesionales.

Plataformas de seguridad como Kerberus y herramientas estilo Revoke recomiendan a los usuarios auditar y revocar regularmente las aprobaciones de tokens después de cualquier incidente presunto, señalando que la revocación “solo elimina el permiso futuro para que ese contrato mueva tus tokens” y no puede recuperar fondos ya drenados.

Para los traders de DeFi, el incidente de CoW Swap subraya una lección que se repite en la cobertura de crypto.news sobre exploits de intercambios, hacks de puentes y drenajes de protocolos: incluso cuando los contratos inteligentes auditados permanecen intactos, un único frontend comprometido aún puede convertir un swap rutinario en una pérdida total de la wallet si los usuarios firman a ciegas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La policía de Hong Kong desmantela una red fraudulenta transfronteriza que apuntaba a estudiantes en el extranjero, incautando activos por HK$5M

Mensaje de Gate News, 26 de abril — La policía de Hong Kong desmanteló una red fraudulenta transfronteriza que atacaba a estudiantes chinos en el extranjero que estudiaban en el exterior, según los medios locales. El grupo delictivo se hizo pasar por funcionarios encargados de hacer cumplir la ley y obligó a las víctimas a viajar a Hong Kong para comprar lingotes de oro como "c

GateNewsHace6m

La reorganización de Litecoin deshace el exploit de la capa de privacidad MWEB

Litecoin sufrió una profunda reorganización de cadena el sábado después de que los atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad (MWEB) de la Extension Block de MimbleWimble, según la Litecoin Foundation. El incidente dio lugar a una reorganización de tres horas que borró transacciones inválidas de la

CryptoFrontierhace5h

Estafa de “Laptop Farm” de desarrolladores de TI de Corea del Norte: el cómplice estadounidense fue condenado a 7-9 años, acumuló 2,800 millones de dólares en dos años

Informe de Fortune: Corea del Norte, a través de granjas de portátiles dentro de Estados Unidos, obtuvo aproximadamente 2.800 millones de dólares de ingresos acumulados en dos años para apoyar armas nucleares; tributo anual de 250–600 millones de dólares. El sospechoso estadounidense Kejia Wang y Zhenxing Wang fueron condenados a 7,5 años y 9 años, respectivamente, por estar implicados en más de 100 empresas y 80 casos de suplantación de identidad. Corea del Norte opera en Estados Unidos mediante identidades estadounidenses y dispositivos fijos, y gran parte de los fondos se convierten en efectivo a través de criptomonedas. Los expertos advierten que la red de cómplices dentro del país aún existe; las empresas deben reforzar la verificación de identidad, el seguimiento de direcciones y el análisis de zona horaria/IP.

ChainNewsAbmediahace9h

La policía de Hong Kong advierte de un aumento de las estafas cripto; Dos mujeres pierden US$1,24M en las últimas semanas

Boletín de Gate News, 25 de abril — Dos mujeres de Hong Kong perdieron en total 9,7 millones de HK$ (US$1,24 millones) a estafadores de criptomonedas en las últimas semanas, lo que llevó a la policía local a emitir una advertencia pública. La policía de Hong Kong informó de más de 80 casos de fraude en una sola semana, con pérdidas totales que superan HK$80 millón (U

GateNewshace9h

Aave, Kelp, LayerZero Seek $71M ETH Lanzamiento para la recuperación de rsETH

Una coalición de importantes protocolos DeFi presentó un AIP Constitucional en el foro de Arbitrum el sábado por la mañana, solicitando que el DAO de la red libere aproximadamente $71 millones de ETH congelados en DeFi United, el esfuerzo de ayuda interprotocolos organizado tras el exploit de $292 millones del Kelp DAO de la semana pasada. Aave Labs es l

CryptoFrontierhace9h

Familias de malware para Android atacan aplicaciones bancarias y cripto de 800+ con tasas de detección casi nulas: Zimperium

Mensaje de Gate News, 25 de abril — La empresa de ciberseguridad Zimperium ha identificado cuatro familias activas de malware—RecruitRat, SaferRat, Astrinox y Massiv—dirigidas a más de 800 aplicaciones en los sectores de banca, criptomonedas y redes sociales. Las campañas emplean técnicas avanzadas de evasión del análisis y

GateNewshace12h
Comentar
0/400
Sin comentarios