La DAO de CoW propone compensar a las víctimas del secuestro del dominio de cow.fi, hasta el 100% del importe de la pérdida

COW-1,78%
USDC0,02%

CoW DAO賠付損失

CoW DAO el 23 de abril publicó una propuesta de compensación (CIP) en el foro de gobernanza, proponiendo establecer un programa de subvenciones discrecionales para proporcionar hasta el 100% de la compensación por las pérdidas a las víctimas del incidente de secuestro del dominio cow.fi ocurrido el 14 de abril. Se estima que el incidente causó pérdidas a los usuarios de aproximadamente 1.2 millones de dólares USDC. CoW DAO enfatiza que la compensación tiene un carácter de ayuda especial emitida de forma voluntaria y no implica admitir ninguna responsabilidad legal.

Recap del evento: cómo un secuestro de dominio de 4.5 horas causó una pérdida de 1.2 millones de dólares

CoW DAO補償方案

(Fuente: CoW DAO)

El 14 de abril de 2026, el registrador de dominios Gandi SAS, utilizado por los servidores DNS (AWS Route 53) de CoW Swap, fue víctima de un ataque de ingeniería social. Los hackers aprovecharon la vulnerabilidad para controlar el dominio cow.fi durante aproximadamente 4.5 horas, montando un sitio web de phishing para engañar a los visitantes y hacer que firmaran transacciones maliciosas, robando los tokens de las billeteras. CoW DAO enfatiza que el propio protocolo CoW Swap no fue atacado; la vulnerabilidad existía a nivel del registrador de dominios, no en el código del protocolo.

Condiciones de elegibilidad para la compensación y proceso de solicitud

Tres condiciones centrales para ser elegible:

Haberse utilizado CoW Swap: la billetera debe haber realizado al menos una transacción en CoW Swap antes de que ocurriera el evento

Haber firmado una transacción maliciosa específica: el propietario de la billetera debe ser quien haya firmado mensajes o transacciones maliciosas relacionadas con el contrato de extracción (draining) específico del sitio de phishing (Nota: los usuarios que introdujeron la frase mnemónica no están incluidos aquí)

Completar la verificación KYC: se requiere aprobar el proceso de verificación de identidad (la información KYC se destruirá dentro de los 30 días posteriores al pago de la compensación)

Las víctimas deben enviar un correo electrónico a help@cow.fi antes del 14 de mayo, con el asunto «CoW.Fi secuestro de dominio compensación discrecional solicitud de reclamación», y en el cuerpo incluir la dirección de billetera afectada, los activos específicos robados y el nombre del propietario de la billetera.

Línea de tiempo clave y declaración legal

Línea de tiempo completa: del 30 de abril al 7 de mayo (votación de gobernanza) → 14 de mayo (fecha límite de solicitud) → 21 de mayo (finalización de verificación de reclamaciones) → 31 de mayo (todas las compensaciones pagadas). Después de que finalice el programa de compensación, el equipo financiero complementará la reserva de defensa legal hasta el tope autorizado de 5 millones de dólares. CoW DAO declara que esta compensación es una medida aislada única y no constituye un precedente para usar la reserva de defensa legal futura fuera del alcance principal de defensa.

Preguntas frecuentes

¿Cómo puedo confirmar si cumplo con la elegibilidad para la compensación?

Se deben cumplir tres condiciones: haber realizado una transacción en CoW Swap antes del evento; haber firmado una transacción maliciosa relacionada con el contrato de extracción (draining) específico del sitio de phishing de ese día; y haber superado la verificación KYC. Se puede presentar la solicitud a help@cow.fi antes del 14 de mayo, y el equipo central contrastará los datos en la cadena para verificar.

¿Los usuarios que ingresaron la frase mnemónica de la billetera pueden solicitar la compensación?

No. CoW DAO indica explícitamente que los usuarios que, tras un sitio web que exigía proporcionar la frase mnemónica, filtraron la frase mnemónica no están dentro del alcance de esta compensación, porque este tipo de actividad de estafa no es un ataque de phishing haciéndose pasar por CoW Swap y no pertenece al grupo de víctimas de este incidente de secuestro de dominio.

¿Aceptar la compensación significa renunciar a las reclamaciones legales contra CoW DAO?

De acuerdo con los términos de la compensación, los usuarios que acepten la compensación acuerdan que, en la mayor medida permitida por la ley aplicable, esta cantidad resolverá finalmente todas las reclamaciones relacionadas de CoW DAO derivadas de este evento específico. CoW DAO también declara que cualquier derecho que no pueda ser renunciado legalmente no se verá afectado por este acuerdo.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Aave, Kelp, LayerZero busca la liberación de $71M ETH congelado en Arbitrum

Una coalición de importantes protocolos DeFi presentó una AIP Constitucional en el foro de Arbitrum el sábado por la mañana, solicitando que la DAO de la red libere aproximadamente $71 millones en ETH congelado para apoyar a DeFi United, un esfuerzo de ayuda entre protocolos organizado tras el exploit de $292 millones de Kelp DAO. Aave Labs l

CryptoFrontierhace4h

El avance de XRP se mantiene mientras la votación de préstamos en XRPL gana impulso

Ideas clave XRP mantiene la fortaleza semanal por encima de las principales criptomonedas, ya que el precio se mantiene por encima de las EMA clave, lo que refleja un impulso sostenido a pesar de caídas diarias menores en las sesiones de trading. Los validadores de XRPL avanzan con mejoras de préstamos a través de XLS-65 y XLS-66, introduciendo bóvedas de liquidez agrupada y f

CryptoNewsLandhace4h

El avance de XRP se mantiene mientras la votación de préstamos en XRPL gana impulso

XRP muestra fortaleza semanal, operando por encima de las EMAs después de romper desde un wedge descendente; XRPL avanza las mejoras de préstamos XLS-65/66 con bóvedas agrupadas y préstamos a plazo fijo; los derivados aumentan en volumen, interés abierto y actividad de opciones. Resumen: Este informe señala el impulso semanal persistente y la fortaleza del precio de XRP por encima de las medias móviles clave tras una ruptura desde un wedge descendente. Cubre a los validadores de XRPL votando sobre XLS-65 y XLS-66, habilitando el otorgamiento de préstamos nativos, bóvedas de liquidez agrupada y préstamos a plazo fijo para ampliar la actividad financiera en cadena. También informa de una participación creciente en derivados, con mayor volumen de operaciones, interés abierto y un repunte en la actividad de opciones, lo que sugiere un posicionamiento cada vez mayor de los traders para una continuación de la ruptura.

CryptoNewsLandhace4h

Charles Hoskinson Lanza Midnight Con $250M En Depósitos Tokenizados De Monument Bank

Mensaje de Gate News, 25 de abril — Charles Hoskinson, fundador de Cardano, ha lanzado Midnight, un proyecto de blockchain centrado en la privacidad, con aproximadamente $250 millones en depósitos tokenizados de Monument Bank. La asociación representa una colaboración institucional significativa destinada a integrar la tecnología blockchain con sistemas financieros regulados. El marco permite a los equipos de cumplimiento definir reglas mediante scripts programables, garantizando que las interacciones de activos entre cadenas sigan alineadas con los requisitos regulatorios en el Reino Unido. Este enfoque está diseñado para abordar las barreras para la adopción institucional de la tecnología blockchain, al proporcionar una vía regulada para los depósitos tokenizados mientras se mantiene el cumplimiento con las leyes existentes. Se espera que el desarrollo genere oportunidades para colaboraciones similares con entidades financieras en Estados Unidos y Europa. El despliegue de Midnight ha contado con el respaldo de asociaciones con Google Cloud, MoneyGram y Vodafone, fortaleciendo la infraestructura de la plataforma y ampliando su alcance en múltiples industrias. La plataforma utiliza pruebas de conocimiento cero para permitir que los usuarios validen transacciones sin exponer datos sensibles, equilibrando la privacidad con la rendición de cuentas. La red opera con un modelo de doble token: Knight funciona como un token de gobernanza negociable públicamente, mientras que Dust sirve como un token de utilidad privado y no transferible para la ejecución de transacciones. El modelo de seguridad de Midnight se construye sobre la infraestructura de validadores existente de Cardano, donde los operadores de pools de participación producen bloques para ambas redes. El proyecto alcanzó hitos de adopción temprana mediante una campaña de distribución de tokens que involucró a casi un millón de participantes en múltiples ecosistemas de blockchain, con tokens que posteriormente se listaron en las principales plataformas de trading.

GateNewshace7h

Informe de tendencias del ETF de JPMorgan: API, asignación activa del 83%, y tokenización dividida en dos rutas: sintética y nativa

El informe de JPMorgan señala tres tendencias principales: 1) el comercio automatizado mediante APIs de AP representa aproximadamente el 50% del flujo de la primera capa del mercado; 2) en 2025, los ETF activos representarán el 83% de las nuevas emisiones, y se espera que en 2026–27 se conviertan en la corriente principal; 3) la tokenización se divide en dos rutas: sintética (que replica precios mediante derivados) y nativa (que se emite en una blockchain). El informe enfatiza mejorar la transparencia y la gobernanza con herramientas como Athena, y observa la evolución posterior y los plazos de la comercialización formal.

ChainNewsAbmediahace8h

El responsable de producto de Drift, Minh Don, planea relanzar el exchange bifurcado en mayo o junio

Mensaje de Gate News, 25 de abril — El responsable de producto de Drift Protocol, Minh Don, anunció planes para relanzar el exchange bifurcado en mayo o junio, según un comunicado realizado en el servidor oficial de Discord. El equipo pasará varias semanas optimizando la base de código, eliminando y agregando funciones que, aunque pequeñas, se espera que tengan un impacto significativo. Este anuncio sigue a un incidente de seguridad anterior en el que Drift Protocol sufrió pérdidas que superaron millones.

GateNewshace9h
Comentar
0/400
Sin comentarios