CoW Swap publicó un informe sobre el incidente del ataque, en el que afirma que el dominio fue secuestrado durante varias horas, lo que resultó en una pérdida estimada de 1,2 millones de dólares.
Según las noticias oficiales, el informe de revisión del incidente del ataque CoW Swap indica que su dominio cow.fi sufrió un ataque a la cadena de suministro el 14 de abril de 2026. Los atacantes se infiltraron en el proceso de registro del dominio .fi mediante técnicas de ingeniería social y secuestraron la resolución DNS, lo que provocó que los usuarios fueran redirigidos a un sitio web de phishing al acceder a swap.cow.fi en cuestión de horas.
Durante el período afectado, los atacantes desplegaron una interfaz de comercio falsificada e intentaron engañar a los usuarios para que conectaran sus billeteras y firmaran transacciones maliciosas. El informe indica que este incidente no afectó a los contratos en cadena del protocolo CoW, a los sistemas de backend ni a la seguridad de los fondos de los usuarios; la infraestructura central y los servicios como AWS/Vercel no se vieron comprometidos. El ataque se produjo durante la fase de registro y transferencia del dominio, donde los atacantes obtuvieron el control mediante documentos de identidad falsificados y vulnerabilidades en el proceso de registro, modificando brevemente la configuración del dominio.
El equipo confirmó la anomalía en 19 minutos e inició una respuesta de emergencia, migrando posteriormente a cow.finance y completando la recuperación del dominio en aproximadamente 26 horas. El equipo de CoW declaró que los usuarios afectados fueron principalmente aquellos que visitaron el sitio web oficial durante el secuestro del dominio, con pérdidas preliminares estimadas en aproximadamente 1,2 millones de dólares. Actualmente, cow.fi ha sido reactivado y se han añadido medidas de seguridad como RegistryLock. Mientras tanto, el equipo ha puesto en marcha auditorías de seguridad externas, medidas de responsabilidad legal y posibles planes de compensación para los usuarios. El funcionario hizo hincapié en que la vulnerabilidad ha sido corregida y que se planea mejorar la seguridad de la infraestructura del dominio mediante la gobernanza y la colaboración con la industria.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Explicación del evento de ataque de liberación de CoW Swap: El dominio fue objeto de un ataque de ingeniería social, y el control del dominio cow.fi ha sido recuperado.

Revoke.cash lanza el portal de verificación de direcciones afectadas de CoW Swap

Recordatorio de seguridad: La interfaz de Cowswap ha sido objeto de un ataque; por favor, no interactúes con ella

La comunidad de Lido ha publicado una nueva propuesta para utilizar 10.000 stETH de fondos de tesorería para recomprar LDO.

Hoy en día, incluso los hackers están perdiendo dinero.

HPC propone a la SEC y CFTC la unificación del marco regulatorio para el comercio de futuros de acciones y bonos perpetuos

Guía del airdrop de TMX: deposita, opera y gana recompensas en WEEX

Bitfire lanza una estrategia cuantitativa de criptomonedas conforme mientras los activos RWA superan los 2 mil millones de HK$

Día crítico para Bitcoin: Los mercados se centran en la avalancha de datos de EE. UU.

La intersección de la deuda estadounidense, la inflación y la presión de las tasas de interés en Japón, enfrenta una revalorización de activos globales ante altas tasas de interés

No confundas "apoyar las stablecoins" con "apoyar a Circle"

¿Se puede invertir en carteras tokenizadas de Bitwise sin ceder tus activos?

El mercado da las primeras señales concretas del regreso de la tesis del dólar débil

Robo de seguridad de FHToken: ¿cómo un error drenó 20.000 dólares en PancakeSwap?

Actualización de eventos | Bitcoin Asia 2026 se celebrará del 27 al 28 de agosto en Hong Kong

MAKS Apoya la Innovación del Ecosistema de Activos Cripto a través de la Colaboración con Amanode e IDRX en Coinfest Asia 2026

Zerohash presenta una segunda solicitud para un banco fiduciario nacional ante la OCC

Tom Lee: ETH debería estar por encima de 5000 dólares, superará los 10000 dólares "fácilmente" en 1-2 años

¿Puede la narrativa de "desacoplamiento" de Bitcoin resistir el aumento de tasas de septiembre tras el regreso de las tasas de interés de Japón a niveles de 1996?

Bitcoin: 8 de cada 10 señales vuelven a verde en una sola semana

Competencia entre Han투증권 y Mirae Asset, Coinone y Kobit, la estrategia de comisiones '0'

Cosmos Labs enfrenta críticas por problemas de divulgación de errores, recomendación de detener cadenas EVM afectadas

El Protocolo de Ciudad de Productos Estructurados Onchain Recauda 11 Millones de Dólares en Rondas de Financiamiento Seed y Pre-A, Respaldado por Dragonfly, CMT Digital y Mirana

Hace 16 años, "Stone Man" perdió 9000 BTC en una acción legendaria. Descubre la lección que se puede aprender de esto

Trade.xyz: Un equipo de doce personas mueve Wall Street y se dirige a la SEC

Kalshi alcanza 1.120 millones: la financiación de mercados predictivos hacia la IPO 2027

Disminución de préstamos en criptomonedas: ¿Qué ha cambiado desde 2022? – BitPlanet

Mr&强|买美股上 WEEX y la colaboración entre Axis y Kaito

Sense Bank destituye a la directora de monitoreo financiero y nombra a un nuevo miembro del consejo de supervisión







