CoW Swap untuk sementara menangguhkan protokolnya pada 14 April 2026 setelah penyerang membobol pengaturan DNS untuk swap.cow.fi, mengarahkan pengunjung ke situs phishing berbahaya. Pembajakan dimulai sekitar 14:54 UTC, dengan perusahaan keamanan on-chain Blockaid mengeluarkan peringatan publik pertama, menandai cow.fi sebagai berbahaya dan mendesak pengguna yang telah menghubungkan dompet untuk mencabut persetujuan serta menghindari interaksi apa pun dengan dApp tersebut segera.
CoW DAO mengonfirmasi serangan tersebut dalam unggahan lanjutan pada sekitar 16:24 UTC, mengidentifikasi insiden itu sebagai pembajakan DNS. Tim menyatakan kontrak pintar CoW Protocol yang mendasarinya tidak terpengaruh, tetapi menjeda backend dan API sebagai tindakan pencegahan sambil bekerja untuk menyelesaikan pemulihan domain. Pengguna yang berinteraksi dengan frontend setelah 14:54 UTC disarankan untuk mencabut persetujuan token apa pun menggunakan revoke.cash.
Kisah ini adalah kutipan dari buletin harian Unchained.
Berlangganan di sini untuk mendapatkan pembaruan ini secara gratis melalui email
Aave mengakui situasi tersebut dan mengonfirmasi bahwa pihaknya untuk sementara menonaktifkan endpoint CoW Swap untuk para pengintegrasi sebagai tindakan pencegahan. Insiden ini merupakan bagian dari pola yang lebih luas berupa serangan terhadap frontend dan DNS yang menargetkan protokol DeFi. Dalam beberapa bulan terakhir, Blockaid telah menandai serangan serupa pada platform tokenisasi OpenEden, protokol pinjaman Curvance, dan manajer aset Maple Finance.
Pembajakan DNS biasanya memanfaatkan kelemahan tingkat registrar, seperti kredensial yang disusupi atau rekayasa sosial, bukan kerentanan apa pun dalam kode kontrak pintar. Hingga saat diterbitkan, CoW DAO belum mengonfirmasi pemulihan penuh atau merilis post-mortem. Tidak ada kerugian dana pengguna yang telah terkonfirmasi yang dilaporkan secara publik.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Penipu Menyamar sebagai Otoritas Iran untuk Memeras Pemilik Kapal yang Terdampar dalam Bitcoin dan Tether
Pesan Berita Gerbang, 21 April — Pelaku tak dikenal mengirim pesan penipuan kepada perusahaan pelayaran dengan kapal yang terdampar di sebelah barat Selat Hormuz, mengklaim sebagai otoritas Iran dan menawarkan jalur aman sebagai imbalan biaya yang dibayarkan dalam Bitcoin atau Tether, menurut perusahaan risiko asal Yunani MARISKS. Pesan tersebut
GateNews31menit yang lalu
Pembaruan peristiwa Aave rsETH: Core V3 WETH dibekukan, lima cadangan pasar utama masih dibekukan
Aave pada 21 April mengumumkan di platform X bahwa cadangan WETH di pasar Ethereum Core V3 telah dibekukan kembali, sehingga pengguna dapat memasok ulang WETH ke Ethereum Core V3; nilai pinjaman WETH terhadap nilai jaminan (LTV) masih dipertahankan pada 0. Cadangan WETH di Ethereum Prime, Arbitrum, Base, Mantle, dan Linea tetap dibekukan.
MarketWhisper1jam yang lalu
Wanita Hong Kong Kehilangan 7,7 Juta HKD dalam Kripto Setelah Tergoda Penipuan Trading AI
Seorang wanita Hong Kong kehilangan 7,7 juta HKD kepada seorang penipu yang menyamar sebagai pakar investasi di Telegram, menjanjikan keuntungan tinggi dengan risiko rendah. Setelah mentransfer dana beberapa kali, ia tidak bisa menarik uangnya, sehingga terungkap penipuan tersebut. Polisi memperingatkan agar tidak terjebak penipuan seperti itu.
GateNews1jam yang lalu
Ice Open Network mengalami kebocoran data oleh orang dalam, setelah token ION anjlok, reorganisasi untuk bertahan hidup
Ice Open Network pada 20 April menulis di X, mengonfirmasi bahwa pada minggu lalu terjadi insiden kebocoran data. Penyebabnya adalah bahwa setelah hubungan bisnis dengan penyedia layanan pihak ketiga oleh empat orang rekan pendiri berakhir, mereka masih mengakses server eksternal, sehingga membocorkan alamat email pengguna, nomor telepon 2FA, dan data yang terkait dengan identitas. Latar belakang kejadian ini adalah: token ION telah anjlok 93% dua minggu sebelumnya, dan tim proyek sedang berada dalam masa reorganisasi darurat berskala besar.
MarketWhisper1jam yang lalu
Bank for International Settlements memperingatkan: Stablecoin lebih mirip efek, cacat penebusan dapat memicu aksi berlari ke bank (bank run)
Bank for International Settlements (BIS) P. Kepala Sekretaris Pablo Hernández de Cos pada hari Senin memperingatkan di sebuah seminar Bank Jepang bahwa ukuran pasar stablecoin global telah menembus 315,9 miliar dolar AS, tetapi mekanisme operasinya lebih mirip produk investasi seperti ETF, bukan mata uang yang sesungguhnya. BIS mengatakan bahwa jika terjadi penarikan kembali secara besar-besaran, hal itu akan memicu efek bank run berantai yang serupa dengan Silicon Valley Bank pada tahun 2023.
MarketWhisper1jam yang lalu
Pendiri Curve Menyerukan Standar Keamanan DeFi di Tengah Lonjakan Peretasan
Michael Egorov, pendiri Curve Finance, menyoroti kerentanan industri DeFi setelah peretasan besar yang signifikan. Ia menekankan perlunya langkah-langkah pencegahan, standar keselamatan yang kolaboratif, dan akuntabilitas untuk memulihkan kepercayaan serta memastikan adopsi yang aman di sektor tersebut.
CryptoFrontier2jam yang lalu