事件檔案
CRYPTO 網路釣魚
CoW Swap 遭前端攻擊,資安機構 Blockaid 警告 cow.fi 已淪為惡意網站
4 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-04-15
CoW Swap 是由 CoW DAO 維運的去中心化交易聚合器,透過批次撮合與求解器替使用者尋找較佳價格,亦獲以太坊基金會等機構採用。此次事件重要之處在於,駭客未必需要攻破智慧合約,只要挾持官方網域,就能誘使用戶簽署惡意交易並直接搬走錢包資產。
2026年4月14日14:54(UTC),攻擊者以社交工程入侵網域註冊商 Gandi SAS,控制 cow.fi 約 4.5 小時;Blockaid 將其標為惡意。CoW DAO 暫停後端與 API,表示智慧合約未受影響,並要求用戶停止造訪、撤銷 14:54 後新增的授權;團隊事後估計損失約 120 萬 USDC。
全部報導
4 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。