CoW Swap publicó un informe sobre el incidente del ataque, en el que afirma que el dominio fue secuestrado durante varias horas, lo que resultó en una pérdida estimada de 1,2 millones de dólares.

By: www.chaincatcher.com|2026/04/17 06:47:46

Según las noticias oficiales, el informe de revisión del incidente del ataque CoW Swap indica que su dominio cow.fi sufrió un ataque a la cadena de suministro el 14 de abril de 2026. Los atacantes se infiltraron en el proceso de registro del dominio .fi mediante técnicas de ingeniería social y secuestraron la resolución DNS, lo que provocó que los usuarios fueran redirigidos a un sitio web de phishing al acceder a swap.cow.fi en cuestión de horas.

Durante el período afectado, los atacantes desplegaron una interfaz de comercio falsificada e intentaron engañar a los usuarios para que conectaran sus billeteras y firmaran transacciones maliciosas. El informe indica que este incidente no afectó a los contratos en cadena del protocolo CoW, a los sistemas de backend ni a la seguridad de los fondos de los usuarios; la infraestructura central y los servicios como AWS/Vercel no se vieron comprometidos. El ataque se produjo durante la fase de registro y transferencia del dominio, donde los atacantes obtuvieron el control mediante documentos de identidad falsificados y vulnerabilidades en el proceso de registro, modificando brevemente la configuración del dominio.

El equipo confirmó la anomalía en 19 minutos e inició una respuesta de emergencia, migrando posteriormente a cow.finance y completando la recuperación del dominio en aproximadamente 26 horas. El equipo de CoW declaró que los usuarios afectados fueron principalmente aquellos que visitaron el sitio web oficial durante el secuestro del dominio, con pérdidas preliminares estimadas en aproximadamente 1,2 millones de dólares. Actualmente, cow.fi ha sido reactivado y se han añadido medidas de seguridad como RegistryLock. Mientras tanto, el equipo ha puesto en marcha auditorías de seguridad externas, medidas de responsabilidad legal y posibles planes de compensación para los usuarios. El funcionario hizo hincapié en que la vulnerabilidad ha sido corregida y que se planea mejorar la seguridad de la infraestructura del dominio mediante la gobernanza y la colaboración con la industria.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Explicación del evento de ataque de liberación de CoW Swap: El dominio fue objeto de un ataque de ingeniería social, y el control del dominio cow.fi ha sido recuperado.

CoW Swap tuiteó que ha recuperado el control del dominio cow.fi y ha estado operando normalmente en cow.finance durante algún tiempo, y actualmente está volviendo gradualmente al dominio original. La declaración oficial indicó que el atacante engañó al registrador de DNS con documentos falsificados el...

Revoke.cash lanza el portal de verificación de direcciones afectadas de CoW Swap

La herramienta de consulta de permisos de tokens Revoke.cash ha lanzado un portal para verificar las direcciones afectadas de CoW Swap. Los usuarios pueden introducir sus direcciones en el portal para comprobar si existen autorizaciones no revocadas que les afecten. Anteriormente, el responsable técnico de CoW Swap, Felix Leupold, tuiteó que el frontend de CoW Swap...

Recordatorio de seguridad: La interfaz de Cowswap ha sido objeto de un ataque; por favor, no interactúes con ella

Según fuentes oficiales, el sistema Blockaid ha detectado un ataque de tipo «front-end» dirigido contra Cowswap, y el sitio web COW[.]FI ha sido marcado como sitio malicioso. Si el monedero del usuario está conectado, revoca la autorización inmediatamente y evita cualquier interacción con esta DApp.

La comunidad de Lido ha publicado una nueva propuesta para utilizar 10.000 stETH de fondos de tesorería para recomprar LDO.

El equipo de operaciones del ecosistema Lido ha publicado una propuesta en el foro de la comunidad, solicitando autorización para que el Comité de Crecimiento de Lido utilice hasta 10.000 stETH de la tesorería para comprar LDO. La propuesta indica que el tipo de cambio LDO/ETH se encuentra actualmente en un mínimo histórico de aproximadamente 0,00...

Hoy en día, incluso los hackers están perdiendo dinero.

Aunque los hackers poseen excelentes habilidades y pueden realizar una recolección meticulosa en cuestión de horas, al mercado no le importa de dónde provengan los chips; ante un mercado bajista, todos reciben el mismo trato.

HPC propone a la SEC y CFTC la unificación del marco regulatorio para el comercio de futuros de acciones y bonos perpetuos

...
iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com