Користувачам CoW Swap винесли попередження після того, як Blockaid позначив атаку на фронтенд COW.FI

COW1,11%

Blockaid позначає фронтенд CoW Swap на cow.fi як зловмисний, закликаючи користувачів відкликати дозволи на токени та уникати dApp на тлі ширшої хвилі атак на інтерфейси DeFi.
Резюме

  • Blockaid позначає основний фронтенд cow.fi для CoW Swap як зловмисний.
  • Користувачів закликають відкликати дозволи на токени та негайно уникати dApp.
  • Інцидент підкреслює зростаючу хвилю атак на фронтенди DeFi в ключових протоколах.

Блокчейн-компанія з безпеки Blockaid попередила, що основний сайт COW.FI для CoW Swap було скомпрометовано в підозрюваній атаці на фронтенд, що стало найновішою черговою гучною спробою експлуатації великого інтерфейсу для торгів у DeFi.

В оповіщенні, яке Blockaid поширила в X, компанія заявила, що її система “виявила атаку на фронтенд, націлену на Cowswap”, і підтвердила, що домен cow.fi позначено як зловмисний у інтегрованих із Blockaid гаманцях, порадивши користувачам “утриматися від підписання транзакцій і уникати взаємодій із dApp, доки проблему не буде вирішено.”

Після попередження канали спільноти CoW Swap та незалежні коментатори з безпеки закликали трейдерів, які підключали гаманці до CoW Swap, негайно відкликати будь-які наявні дозволи на токени й припинити взаємодію з фронтендом платформи до подальших повідомлень, навіть попри те, що базові смартконтракти не повідомлялося як скомпрометовані.

🚨 Оповіщення спільноти:

Система Blockaid виявила атаку на фронтенд на @CoWSwap.

Сайт cow[.]fi позначено як зловмисний.

Уникайте будь-яких взаємодій із dApp негайно. pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 14 квітня 2026

Сповіщення Blockaid додає хвилю атак на фронтенди DeFi {#blockaid-alert-adds-to-defi-frontend-attack-wave}

Останнє попередження Blockaid з’являється на тлі сплеску так званих захоплень фронтенду, коли атакувальники скомпрометують вебсайт або DNS проєкту, а не його on-chain контракти, непомітно підмінюючи законні запити на транзакції зловмисними, які викачують кошти користувацьких гаманців.linkedin+1

У лютому Blockaid повідомляла про подібну атаку на фронтенд платформи токенізації OpenEden, попереджаючи користувачів “утриматися від підписання транзакцій і уникати взаємодій із dApp, доки проблему не буде вирішено”, тоді як окремі інциденти нещодавно вразили кредитний протокол Curvance та керуючого активами Maple Finance.

Як підкреслено в власних гайдах зі безпеки DeFi від CoW Swap, ці атаки спрямовані на “людей, пристрої та поведінку під час транзакцій, а не лише на атаку коду”, тож базова гігієна на кшталт перевірки URL, використання закладок браузера та моніторингу дозволів на токени є критично важливою як для роздрібних, так і для професійних користувачів.

Платформи безпеки на кшталт Kerberus та інструментів у стилі Revoke рекомендують користувачам регулярно переглядати й відкликати дозволи на токени після будь-якого підозрюваного інциденту, зазначаючи, що відкликання “лише прибирає майбутні дозволи для цього контракту переміщувати ваші токени” і не може повернути кошти, які вже було викачано.

Для трейдерів DeFi інцидент із CoW Swap підкреслює урок, який знову й знову повторюється в висвітленні crypto.news експлойтів бірж, хаків мостів і зливів протоколів: навіть коли аудовані смартконтракти залишаються неушкодженими, один скомпрометований фронтенд все ще може перетворити звичайний своп на повну втрату гаманця, якщо користувачі підпишуть “сліпо”.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

22-річному засудженому до 70 місяців за крадіжку крипто на $263 мільйона та відмивання грошей

Резидент Каліфорнії Еван Тангеман, 22, у п’ятницю був засуджений до 70 місяців федерального тюремного ув’язнення за свою роль у відмиванні доходів від багатодержавної схеми крадіжок криптовалюти, яка викрала приблизно $263 мільйона цифрових активів у потерпілих, повідомляє Міністерство юстиції США. США

CryptoFrontier39хв. тому

Litecoin зазнає глибокої реорганізації ланцюга після експлуатації уразливості нульового дня в MWEB-рівні приватності

Повідомлення Gate News, 26 квітня — Litecoin зазнав глибокої реорганізації ланцюга в суботу вдень після того, як зловмисники використали уразливість нульового дня в його модулі приватності MimbleWimble Extension Block (MWEB) privacy layer, згідно

GateNews51хв. тому

Адреса, пов’язана з Аві Айзенбергом, демонструє нову активність у мережі, що викликає занепокоєння щодо безпеки

Повідомлення Gate News, 26 квітня — платформа блокчейн-аналітики Arkham виявила поновлену активність у мережі з адреси, яку, як вважають, пов’язано з Аві Айзенбергом — атакувальником, який заробив приблизно $110 мільйонів під час експлойту Mango Markets у 2022 році. Раніше Айзенберга було засуджено до

GateNews2год тому

Sui DeFi-позиковий протокол Scallop зазнав злому, унаслідок уразливості в старому контракті викрадено 150 тис. SUI

Скалоп зазнав атаки в мережі Sui, якийсь залучений бічний контракт використав пул винагород sSUI, приблизно 150 000 SUI було вкрадено. Основний контракт безпечний, депозити та зняття відновлено. Офіційне повідомлення стосується лише застарілого відв’язаного контракту винагород, кошти користувачів не постраждали. Колишній розробник NEAR Vadim вказав, що джерело вразливості — застарілий пакет V2, який не оновлювали протягом 17 місяців: через те, що не було ініціалізовано last_index, нагороди накопичувалися з 2023 року; для виправлення потрібно додати поле версії у спільний об’єкт і посилити перевірку версій, щоб уникнути ризиків через застарілі пакети.

ChainNewsAbmedia3год тому

Scallop виявляє вразливість у пулі винагород sSUI, зазнає збитків на 150K SUI, але обіцяє повне відшкодування

Повідомлення Gate News, 26 квітня — Scallop, кредитний протокол в екосистемі Sui, оголосив про виявлення вразливості в допоміжному контракті, пов’язаному з його пулом винагород sSUI, що призвело до втрати приблизно 150,000 SUI. Постраждалий контракт заморожено, і Scallop підтвердив

GateNews7год тому

Litecoin переживає глибоку реорганізацію ланцюга після експлойту уразливості нульового дня в рівні приватності MWEB

Повідомлення Gate News, 26 квітня — Litecoin пережив глибоку реорганізацію ланцюга в суботу (April 26) після того, як нападники використали уразливість нульового дня в його рівні приватності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Реорг охопив блоки 3,095,930–3,095,943 і

GateNews8год тому
Прокоментувати
0/400
Немає коментарів