CoW Swap stoppt das Protokoll nach Website-Kompromittierung - Coinspeaker

COW2,88%
ETH1,39%
GNO1,42%
AAVE0,35%

CoW Swap, der Ethereum-basierte Aggregator für dezentrale Börsen, hat sein Protokoll am 14. April 2026 pausiert, nachdem Angreifer die Kontrolle über seine Website-Domain übernommen und Nutzer auf eine bösartige Seite umgeleitet hatten, die darauf ausgelegt war, Wallet-Genehmigungen auszuspähen; der Cybersicherheitsforscher Vladimir S. schätzt, dass dabei ungefähr $500,000 an digitalen Vermögenswerten abgezogen wurden, und mindestens ein Nutzer meldete Einzelverluste von über $50,000.

Die zugrunde liegenden Smart Contracts und Backend-APIs des Protokolls wurden als nicht betroffen bestätigt; die Angriffsfläche war allein die Front-End-Schnittstelle. Wir vermuten, dass es sich weniger um eine Geschichte über die spezifische Sicherheitslage von CoW Swap handelt als vielmehr um ein strukturelles Signal für die anhaltend unterbewertete Exponierung der DeFi-Branche gegenüber Angriffen auf Infrastruktur auf UI-Ebene – eine Bedrohungsachse, die Smart-Contract-Audits nicht erreichen.

ENTDECKEN: Bestes Krypto, das man jetzt kaufen sollte – CoinSpeaker’s aktualisierte Anleitung

Kompromittierung des CoW Swap-Front-Ends: DNS-Hijacking, bösartige Genehmigungen und was das Protokoll bestätigt hat

Der Mechanismus funktioniert wie folgt: Angreifer erlangten die administrative Kontrolle über die Website-Domain von CoW Swap – die Adresse cow.fi, zu der Nutzer navigieren, bevor sie mit dem Protokoll interagieren – und leiteten diese Domain an eine bösartige Seite weiter, die dazu entwickelt wurde, die legitime Oberfläche nachzuahmen.

Nutzer, die die Seite aufgerufen und Transaktionsgenehmigungen während des Zeitfensters nach 14:54 UTC am 14. April signiert haben, waren Überweisungen ausgesetzt, die die Wallet leeren, ohne dass es auf Domain-Ebene irgendeinen Hinweis gab, dass etwas nicht stimmte.

Das Blockchain-Sicherheitsunternehmen Blockaid hat die bösartige Aktivität auf der cow.fi-Domain erkannt und markiert und sie als einen Frontend-Angriff identifiziert, der Nutzer dazu bringen kann, leerräumende Transaktionen zu signieren.

Das Team von CoW Swap bestätigte die Situation in einer öffentlichen Stellungnahme: „Wir arbeiten jetzt aktiv daran, die Situation zu lösen. Das CoW-Protocol-Backend und die APIs waren nicht betroffen, aber wir haben sie vorübergehend als Vorsichtsmaßnahme pausiert.“

MooKeeper, ein pseudonymes Mitglied des CoW-Swap-Teams, sagte, dass der Umfang der Verluste weiterhin Gegenstand aktiver Untersuchungen ist und dass eine umfassendere Bewertung folgen werde; außerdem fügte er hinzu: „Wir haben Belege dafür, dass eine kleine Anzahl von Nutzern bösartige Genehmigungen für sehr kleine Beträge signiert hat.“

Diese Einordnung steht im Spannungsverhältnis zu der On-Chain-Schätzung von Vladimir S., wonach $500,000 von mehreren Adressen abgezogen worden seien – eine Zahl, die manche Berichte so dargestellt hatten, dass sie innerhalb von drei Stunden nach der Veröffentlichung der Angriffe $1 Millionen erreichen könnte, obwohl diese höhere Zahl nicht unabhängig bestätigt wurde.

Es ist notwendig, den epistemischen Status mehrerer Details hier klarzustellen: die genaue Gesamtsumme der gestohlenen Mittel, die Identität der Angreifer und die vollständige Liste der betroffenen Wallets sind zum Zeitpunkt dieser Veröffentlichung in öffentlichen Mitteilungen noch nicht bestätigt.

Die CoW DAO riet allen Nutzern, alle Genehmigungen zu widerrufen, die sie CoW Swap nach 14:54 UTC am 14. April erteilt hatten, und empfahl dafür Tools wie revoke cash. Martin Köppelmann, Mitgründer und CEO des Anbieters dezentraler Infrastruktur Gnosis, merkte an, dass die Exponierung offenbar auf Nutzer begrenzt ist, die Protokollinteraktionen in den wenigen Stunden genehmigt haben, in denen die kompromittierte Domain aktiv war. Aave deaktivierte seine CoW-Swap-Endpunkte für seine Integratoren separat als vorsorgliche Maßnahme und bestätigte damit, dass sowohl die eigene Aave-Oberfläche als auch das Protokoll nicht betroffen waren.

ENTDECKEN: Beste Meme-Coins, die man im Blick behalten sollte – CoinSpeaker’s aktualisierte Rangliste

nextDisclaimer: Coinspeaker ist bestrebt, unvoreingenommene und transparente Berichterstattung bereitzustellen. Dieser Artikel soll genaue und zeitnahe Informationen liefern, sollte jedoch nicht als finanzielle oder Investitionsberatung verstanden werden. Da sich die Marktbedingungen schnell ändern können, empfehlen wir Ihnen, die Informationen in Eigenregie zu verifizieren und sich vor Entscheidungen, die auf diesem Inhalt basieren, mit einem Fachmann in Verbindung zu setzen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Scallop entdeckt eine Schwachstelle im sSUI-Reward-Pool, erleidet einen Verlust von 150K SUI, verspricht jedoch vollständigen Ausgleich

Gate News-Meldung, 26. April — Scallop, ein Kreditvergabe-Protokoll im Sui-Ökosystem, gab die Entdeckung einer Sicherheitslücke in einem Zusatzvertrag bekannt, der mit seinem sSUI-Reward-Pool verbunden ist, was zu einem Verlust von ungefähr 150.000 SUI führte. Der betroffene Vertrag wurde eingefroren, und Scallop bestätigte

GateNews2Std her

Litecoin erleidet tiefe Kettenneugruppierung nach Zero-Day-Exploit der MWEB-Privacy-Layer

Gate News-Meldung, 26. April — Litecoin erlebte am Samstag eine tiefgreifende Kettenneugruppierung (April 26), nachdem Angreifer eine Zero-Day-Schwachstelle in seiner MimbleWimble Extension Block (MWEB)-Datenschutzschicht ausgenutzt hatten, so die Litecoin Foundation. Die Reorg umfasste die Blöcke 3,095,930 bis 3,095,943 und

GateNews3Std her

Litecoin: Erstmals Datenschutzschicht von Hackern kompromittiert — MWEB-0day-Lücke löst eine Neuberechnung von 13 Blöcken aus

Laut The Block hat die Litecoin Foundation bestätigt, dass die MWEB-Privacy-Schicht einen Zero-Day-Sicherheitsfehler erlitten hat. Angreifer nutzten ältere Knoten, um gefälschte MWEB-Transaktionen als gültig erscheinen zu lassen, wodurch es zu einem Rollback der Hauptkette um 13 Blöcke kam (etwa 3 Stunden), sowie zu Double-Spends gegenüber Cross-Chain-Börsen. NEAR Intents hat rund 600.000 US-Dollar offengelegt, und auch Mining-Pools wurden mit einem DoS angegriffen. Eine gepatchte Version wurde veröffentlicht; bitte aktualisieren Sie umgehend. Die Restguthaben der Hauptkette sind nicht betroffen, doch dies verdeutlicht das Abwägen zwischen geringerer Beobachtbarkeit und steigender Schwierigkeit bei der Erkennung der Privacy-Schicht.

ChainNewsAbmedia5Std her

Aave, Kelp, LayerZero Seek $71M Eingefrorene ETH-Freigabe von Arbitrum DAO

Aave Labs, Kelp DAO, LayerZero, EtherFi und Compound haben am Samstagmorgen auf dem Arbitrum-Forum einen Verfassungs-AIP eingereicht und dabei angefragt, dass der Netzwerk-DAO ungefähr $71 Millionen an eingefrorenem ETH freigibt, um die Bemühungen zur rsETH-Wiederherstellung nach dem $292 Millionen Kelp-DAO-Exploit der vergangenen Woche zu unterstützen. Der Vorschlag

CryptoFrontier6Std her

Litecoin erleidet tiefe Kettenneuzuordnung nach MWEB-Zero-Day-Exploit und löscht drei Stunden Historie

Gate News-Meldung, 26. April — Litecoin erlebte am Samstag eine tiefgreifende Kettenneuzuordnung (reorg), nachdem Angreifer eine Zero-Day-Schwachstelle in seiner MimbleWimble Extension Block (MWEB)-Privacy-Layer ausgenutzt hatten, wie die Litecoin Foundation mitteilte. Der Fehler ermöglichte es Mining-Knoten, die ältere Software ausführen, eine ungültige MWEB-Transaktion zu

GateNews11Std her

Apecoin-Insider macht aus $174K in nur einem Tag 2,45 Mio. $ mit 14x Trades auf beiden Seiten eines 80%-Anstiegs

Eine anonyme Wallet ohne vorherige Handelshistorie verwandelte Ether im Wert von $174.000 in $2,45 Millionen, indem sie Apecoin sowohl auf der Kauf- als auch auf der Verkaufsseite gehandelt hat – nach einem 80%igen Preissprung an einem einzigen Tag. Wichtige Erkenntnisse: Wallet 0x0b8a konvertierte $174.000 in ETH in einen gehebelten Apecoin-Long und stieg nahe an der Spitze aus für einen Gewinn von $1,79M

Coinpedia12Std her
Kommentieren
0/400
Keine Kommentare