CoW Swap stoppt das Protokoll nach Website-Kompromittierung - Coinspeaker

COW-1,04%
ETH1,28%
GNO1,73%
AAVE9,26%

CoW Swap, der Ethereum-basierte Aggregator für dezentrale Börsen, hat sein Protokoll am 14. April 2026 pausiert, nachdem Angreifer die Kontrolle über seine Website-Domain übernommen und Nutzer auf eine bösartige Seite umgeleitet hatten, die darauf ausgelegt war, Wallet-Genehmigungen auszuspähen; der Cybersicherheitsforscher Vladimir S. schätzt, dass dabei ungefähr $500,000 an digitalen Vermögenswerten abgezogen wurden, und mindestens ein Nutzer meldete Einzelverluste von über $50,000.

Die zugrunde liegenden Smart Contracts und Backend-APIs des Protokolls wurden als nicht betroffen bestätigt; die Angriffsfläche war allein die Front-End-Schnittstelle. Wir vermuten, dass es sich weniger um eine Geschichte über die spezifische Sicherheitslage von CoW Swap handelt als vielmehr um ein strukturelles Signal für die anhaltend unterbewertete Exponierung der DeFi-Branche gegenüber Angriffen auf Infrastruktur auf UI-Ebene – eine Bedrohungsachse, die Smart-Contract-Audits nicht erreichen.

ENTDECKEN: Bestes Krypto, das man jetzt kaufen sollte – CoinSpeaker’s aktualisierte Anleitung

Kompromittierung des CoW Swap-Front-Ends: DNS-Hijacking, bösartige Genehmigungen und was das Protokoll bestätigt hat

Der Mechanismus funktioniert wie folgt: Angreifer erlangten die administrative Kontrolle über die Website-Domain von CoW Swap – die Adresse cow.fi, zu der Nutzer navigieren, bevor sie mit dem Protokoll interagieren – und leiteten diese Domain an eine bösartige Seite weiter, die dazu entwickelt wurde, die legitime Oberfläche nachzuahmen.

Nutzer, die die Seite aufgerufen und Transaktionsgenehmigungen während des Zeitfensters nach 14:54 UTC am 14. April signiert haben, waren Überweisungen ausgesetzt, die die Wallet leeren, ohne dass es auf Domain-Ebene irgendeinen Hinweis gab, dass etwas nicht stimmte.

Das Blockchain-Sicherheitsunternehmen Blockaid hat die bösartige Aktivität auf der cow.fi-Domain erkannt und markiert und sie als einen Frontend-Angriff identifiziert, der Nutzer dazu bringen kann, leerräumende Transaktionen zu signieren.

Das Team von CoW Swap bestätigte die Situation in einer öffentlichen Stellungnahme: „Wir arbeiten jetzt aktiv daran, die Situation zu lösen. Das CoW-Protocol-Backend und die APIs waren nicht betroffen, aber wir haben sie vorübergehend als Vorsichtsmaßnahme pausiert.“

MooKeeper, ein pseudonymes Mitglied des CoW-Swap-Teams, sagte, dass der Umfang der Verluste weiterhin Gegenstand aktiver Untersuchungen ist und dass eine umfassendere Bewertung folgen werde; außerdem fügte er hinzu: „Wir haben Belege dafür, dass eine kleine Anzahl von Nutzern bösartige Genehmigungen für sehr kleine Beträge signiert hat.“

Diese Einordnung steht im Spannungsverhältnis zu der On-Chain-Schätzung von Vladimir S., wonach $500,000 von mehreren Adressen abgezogen worden seien – eine Zahl, die manche Berichte so dargestellt hatten, dass sie innerhalb von drei Stunden nach der Veröffentlichung der Angriffe $1 Millionen erreichen könnte, obwohl diese höhere Zahl nicht unabhängig bestätigt wurde.

Es ist notwendig, den epistemischen Status mehrerer Details hier klarzustellen: die genaue Gesamtsumme der gestohlenen Mittel, die Identität der Angreifer und die vollständige Liste der betroffenen Wallets sind zum Zeitpunkt dieser Veröffentlichung in öffentlichen Mitteilungen noch nicht bestätigt.

Die CoW DAO riet allen Nutzern, alle Genehmigungen zu widerrufen, die sie CoW Swap nach 14:54 UTC am 14. April erteilt hatten, und empfahl dafür Tools wie revoke cash. Martin Köppelmann, Mitgründer und CEO des Anbieters dezentraler Infrastruktur Gnosis, merkte an, dass die Exponierung offenbar auf Nutzer begrenzt ist, die Protokollinteraktionen in den wenigen Stunden genehmigt haben, in denen die kompromittierte Domain aktiv war. Aave deaktivierte seine CoW-Swap-Endpunkte für seine Integratoren separat als vorsorgliche Maßnahme und bestätigte damit, dass sowohl die eigene Aave-Oberfläche als auch das Protokoll nicht betroffen waren.

ENTDECKEN: Beste Meme-Coins, die man im Blick behalten sollte – CoinSpeaker’s aktualisierte Rangliste

nextDisclaimer: Coinspeaker ist bestrebt, unvoreingenommene und transparente Berichterstattung bereitzustellen. Dieser Artikel soll genaue und zeitnahe Informationen liefern, sollte jedoch nicht als finanzielle oder Investitionsberatung verstanden werden. Da sich die Marktbedingungen schnell ändern können, empfehlen wir Ihnen, die Informationen in Eigenregie zu verifizieren und sich vor Entscheidungen, die auf diesem Inhalt basieren, mit einem Fachmann in Verbindung zu setzen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Houstoner Krypto-Betrüger zu 23 Jahren Haft wegen $20M Meta-1-Coin-Scam verurteilt

Robert Dunlap, ein Houston-Unternehmer, wurde zu 23 Jahren Gefängnis verurteilt wegen eines $20 Millionen schweren Kryptowährungsbetrugs, bei dem es um erfundene Vermögenswerte und täuschende Vorgehensweisen ging, wodurch mehr als 1.000 Opfer betroffen waren. Sein Fall spiegelt den breiteren Anstieg von kryptobezogenen Cyberkriminalität wider.

GateNews43M her

SlowMist warnt vor aktivem Phishing-Angriff mit gefälschter „Harmony Voice“-Software

Das Sicherheitsteam von SlowMist hat vor einer Social-Engineering-Kampagne gewarnt, die Kryptowährungsnutzer ins Visier nimmt. Betrüger geben sich als Projektpartner aus, um Nutzer dazu zu verleiten, eine bösartige Anwendung herunterzuladen, die als Übersetzungstool getarnt ist. Nutzer werden angewiesen, die Echtheit der Software zu überprüfen.

GateNews1Std her

Zonda-Börsenchef macht den vermissten Gründer für $336M in verlorenen Bitcoins verantwortlich

Der CEO von Zonda, Przemysław Kral, macht den Verlust des Zugriffs auf 4.500 BTC im Wert von $336 Millionen darauf zurück, dass der vermisste Gründer Sylwester Suszek die privaten Schlüssel nicht übertragen hat. Angesichts von Behauptungen über Insolvenz und verstärkten Auszahlungsanfragen besteht Kral darauf, dass Zonda zahlungsfähig bleibt, und will rechtliche Schritte einleiten, während er nach Suszek sucht, der 2022 verschwunden ist.

GateNews1Std her

Grinex Exchange stoppt den gesamten Handel nach $15M Cyberangriff auf Wallet-Systeme

Grinex, eine kirgisische Krypto-Börse, hat den Handel nach einem Cyberangriff ausgesetzt, der zu Verlusten von etwa $15 Millionen führte. Die fortgeschrittene Natur des Angriffs deutet auf eine organisierte Beteiligung oder eine Beteiligung auf Staatsebene hin. Grinex hat den Vorfall den Behörden gemeldet und bewertet derzeit den Schaden.

GateNews1Std her

Tether friert 3,29 Mio. USDT ein, die mit dem Rhea-Finance-Exploit verknüpft sind

Tether hat 3,29 Millionen USDT eingefroren, die mit dem Rhea-Finance-Exploit verknüpft sind, und stellt so den Schutz der Nutzer sowie das Vertrauen in das Ökosystem sicher. Durch Blockchain-Tracking wurde diese Maßnahme gegen verdächtige Wallets durchgeführt, nachdem die Angreifer Gelder verschoben hatten, um einer Erkennung zu entgehen.

GateNews2Std her

Circle-Aktie fällt nach $280M Drift-Protocol-Hack: Klage eingereicht

Die Aktie von Circle Internet Group fiel um 1%, nachdem eine Sammelklage behauptet hatte, das Unternehmen habe es versäumt, $230 Millionen an gestohlenem USDC während des Drift-Protocol-Exploits zu verhindern. Die Klage stellt Circle’ Fähigkeit infrage, die Transaktionen der Angreifer zu stoppen, und wirft Fragen zur Verantwortlichkeit von Stablecoin-Emittenten in Verstoßszenarien auf.

GateNews3Std her
Kommentieren
0/400
Keine Kommentare