CoW Swap publicó un informe sobre el incidente del ataque, indicando que el dominio fue secuestrado durante varias horas, lo que resultó en una pérdida estimada de 1,2 millones de dólares
Según las noticias oficiales, el informe de revisión del incidente de ataque CoW Swap establece que su dominio cow.fi sufrió un ataque a la cadena de suministro el 14 de abril de 2026. Los atacantes se infiltraron en el proceso de registro de dominios .fi a través de técnicas de ingeniería social y secuestraron la resolución DNS, lo que provocó que los usuarios fueran dirigidos a un sitio web de phishing al acceder a swap.cow.fi en pocas horas.
Durante el período afectado, los atacantes desplegaron una interfaz comercial falsificada e intentaron atraer a los usuarios a conectar sus carteras y firmar transacciones maliciosas. El informe indica que este incidente no afectó a los contratos en cadena del Protocolo CoW, los sistemas backend o la seguridad de los fondos de los usuarios; la infraestructura y los servicios básicos como AWS / Vercel no se vieron comprometidos. El ataque ocurrió durante la fase de registro y transferencia del dominio, donde los atacantes obtuvieron el control a través de documentos de identidad falsificados y vulnerabilidades en el proceso de registro, modificando brevemente el apuntamiento del dominio.
El equipo confirmó la anomalía en 19 minutos e inició una respuesta de emergencia, migrando posteriormente a cow.finance y completando la recuperación del dominio en unas 26 horas. El equipo de CoW declaró que los usuarios afectados fueron principalmente aquellos que visitaron el sitio web oficial durante el secuestro del dominio, con pérdidas preliminares estimadas en aproximadamente 1,2 millones de dólares. Actualmente, cow.fi se ha reactivado y se han añadido medidas de seguridad como RegistryLock. Mientras tanto, el equipo ha iniciado auditorías externas de seguridad, rendición de cuentas jurídicas y planes de compensación a los posibles usuarios. El funcionario enfatizó que la vulnerabilidad ha sido corregida y planea mejorar la seguridad de la infraestructura de dominio a través de la gobernanza y la colaboración de la industria.
También te puede interesar

La investigación más reciente del BIS: El futuro de las stablecoins y el panorama monetario global

Entrevista con el experto en macroeconomía Raoul Pal: La competencia en IA está dando lugar a una "singularidad económica", no te deshagas fácilmente de tus activos en los próximos cuatro años

La defensa fallida de los guardianes de Solana: para destrozar a Hyperliquid, ¿realmente retomaron el guion que alguna vez criticó a Ethereum?

¿Por qué Peter Thiel, el hombre detrás de Palantir, prepara una salida de Argentina?

La crisis de la mediana edad de los GP de cripto: Sin PMF, no hay próximo cheque de los LP

Revisión de mitad de año de Fidelity: 6 tendencias clave en activos digitales para 2026

Tres años después: Una mirada retrospectiva a mi juicio sobre ChatGPT en 2023

De herramientas de casino a máquinas de precios globales: la perspectiva del líder de la NYSE sobre Hyperliquid

CEO de Sharplink: El futuro de Ethereum se está desarrollando

¿Fueron los hackers y la regulación lo que arruinó a DeFi?

Chris Lee: De OG de las criptomonedas a grandes inversiones en los tres gigantes del almacenamiento, predicciones sobre correcciones en el mercado alcista de la IA, Web4 y oportunidades para las nuevas generaciones

Clasificación de He Yi: Ya que estás aquí, más vale aprovechar

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 boleto para la Copa del Mundo y una noche inolvidable

¿2 años, 225 veces el retorno? Revelando la técnica de inversión de "cuello de botella" de IA del misterioso investigador Serenity

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

El frenesí del billón de dólares por vender memoria, las ganancias por comprar memoria se reducen a la mitad

