Giao thức Cow Protocol bị chiếm đoạt DNS, người dùng cần hủy cấp quyền ngay lập tức

COW0,6%

Cow Protocol攻擊事件

Nền tảng tổng hợp DEX Cow Swap do Cow Protocol xây dựng đã xác nhận vào ngày 14 tháng 4 rằng main front-end swap.cow.fi đã bị chiếm quyền DNS. Kẻ tấn công đã thay đổi bản ghi tên miền để chuyển hướng lưu lượng người dùng sang một trang web giả mạo và triển khai quy trình xóa ví. Cow DAO ngay lập tức tạm dừng API của giao thức và các dịch vụ phía sau; người dùng cần nhanh chóng thu hồi các ủy quyền liên quan.

Dòng thời gian đầy đủ của sự kiện

UTC 14:54:Bản ghi DNS của swap.cow.fi bị thay đổi, kẻ tấn công bắt đầu chuyển hướng lưu lượng đến giao diện giao dịch giả mạo

UTC 15:41:Cow DAO trên nền tảng X đăng cảnh báo công khai, khuyến nghị người dùng trong thời gian điều tra hoàn toàn dừng mọi tương tác với website

UTC 16:24:Xác nhận chính thức về việc chiếm quyền DNS, nêu rõ rằng backend và API của giao thức bản thân không bị xâm nhập; việc tạm dừng dịch vụ là biện pháp phòng ngừa

UTC 16:33:Cow DAO công bố hướng dẫn cụ thể, yêu cầu người dùng đã tương tác với front-end bị ảnh hưởng sau UTC 14:54 phải ngay lập tức thu hồi ủy quyền

UTC 18:15:Đội ngũ tiếp tục theo dõi, yêu cầu người dùng có giao dịch đáng ngờ gửi giá trị hash giao dịch để phục vụ rà soát

Tính đến thời điểm đưa tin, giao thức vẫn đang trong trạng thái tạm dừng. Cow DAO chưa công bố việc khôi phục hoàn toàn dịch vụ, và cũng chưa phát hành báo cáo phân tích hậu sự đầy đủ.

Cơ chế tấn công của việc chiếm quyền DNS: Vì sao front-end DeFi vẫn là cổng rủi ro cao

Chiếm quyền DNS không cần xâm nhập mã chương trình của hợp đồng thông minh; thay vào đó, nó nhắm vào tầng cơ sở hạ tầng của tên miền. Kẻ tấn công thay đổi bản ghi DNS của tên miền mục tiêu để chuyển hướng lưu lượng đến máy chủ giả mạo, rồi triển khai quy trình xóa ví trong giao diện giả mạo (Wallet Drainer). Khi người dùng kết nối ví hoặc ký ủy quyền trên giao diện giả mạo, chương trình độc hại sẽ kích hoạt lệnh chuyển tiền tự động.

Cổng kỹ thuật của các cuộc tấn công này thường không nằm ở mã của giao thức mà ở cấp quản lý nhà cung cấp dịch vụ tên miền—bao gồm tấn công kỹ thuật xã hội vào nhân viên hỗ trợ khách hàng, khai thác chứng chỉ 2FA (xác thực đa yếu tố) bị rò rỉ, hoặc trực tiếp xâm nhập vào tài khoản quản lý tên miền. Trong vài tháng gần đây, nhiều giao thức DeFi đã lần lượt gặp các cuộc tấn công DNS tương tự nhắm vào front-end.

Bản thân Cow Protocol là một giao thức phi lưu ký (non-custodial), không nắm giữ bất kỳ khoản tiền người dùng nào. Rủi ro lần này chỉ giới hạn ở những người dùng đã chủ động ký giao dịch trên front-end bị ảnh hưởng. Cộng đồng đã báo cáo một số giao dịch đáng ngờ, nhưng tính đến hiện tại vẫn chưa xác nhận có sự rút vốn mang tính hệ thống ảnh hưởng đến toàn bộ giao thức hay không.

Danh sách hành động ngay lập tức của người dùng bị ảnh hưởng

Nếu bạn đã truy cập swap.cow.fi hoặc cow.fi sau UTC 14:54 và kết nối ví hoặc ký bất kỳ giao dịch nào, bạn cần ngay lập tức thực hiện các bước sau:

Hướng dẫn hành động khẩn cấp

Truy cập revoke.cash:Lập tức thu hồi tất cả các ủy quyền hợp đồng liên quan đã được cấp sau các mốc thời gian nêu trên

Kiểm tra lịch sử giao dịch của ví:Xác nhận có hay không bất kỳ khoản chuyển tiền trái phép nào hoặc các thao tác ủy quyền bất thường

Dừng truy cập các tên miền liên quan:Trước khi Cow DAO chính thức xác nhận “website an toàn có thể sử dụng”, tránh truy cập swap.cow.fi và cow.fi

Gửi hash giao dịch:Nếu phát hiện giao dịch đáng ngờ, hãy gửi giá trị hash theo hướng dẫn của Cow DAO để được thẩm định an toàn

Câu hỏi thường gặp

Việc chiếm quyền DNS của Cow Protocol diễn ra như thế nào?

Kẻ tấn công thay đổi bản ghi DNS của swap.cow.fi để chuyển hướng lưu lượng của người dùng hợp pháp đến một trang web giả mạo đã triển khai quy trình xóa ví. Các cuộc tấn công như vậy thường được thực hiện thông qua tấn công kỹ thuật xã hội vào bộ phận chăm sóc khách hàng của nhà cung cấp tên miền, hoặc thông qua việc khai thác chứng chỉ 2FA của tài khoản quản lý tên miền bị rò rỉ; không liên quan đến lỗ hổng ở tầng hợp đồng thông minh của giao thức.

Cuộc tấn công này có ảnh hưởng đến hợp đồng thông minh của Cow Protocol không?

Không. Cow DAO đã xác nhận rõ ràng rằng hợp đồng thông minh và cơ sở hạ tầng on-chain trong sự kiện này hoàn toàn không bị ảnh hưởng. Backend và API của giao thức cũng không bị xâm nhập; việc tạm dừng dịch vụ chỉ là biện pháp phòng ngừa thuần túy, nhằm ngăn nhiều người dùng hơn truy cập front-end bị ảnh hưởng trong thời gian điều tra.

Làm sao để biết mình có bị ảnh hưởng hay không?

Nếu bạn đã truy cập swap.cow.fi hoặc cow.fi sau UTC 14:54 và kết nối ví, hoặc ký bất kỳ giao dịch nào, thì có rủi ro tiềm ẩn. Hãy ngay lập tức đến revoke.cash để thu hồi ủy quyền, và kiểm tra kỹ lịch sử giao dịch gần đây của ví. Theo dõi liên tục tài khoản X chính thức của Cow DAO, chờ thông báo chính thức rằng dịch vụ đã khôi phục an toàn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cảnh sát Tây Ban Nha thu giữ €400K tiền mã hóa từ nền tảng vi phạm bản quyền manga, 3 người bị bắt

Tin tức từ Gate News, ngày 24 tháng 4 — Cảnh sát Tây Ban Nha tại Almería đã tịch thu hai ví lạnh tiền mã hóa chứa khoảng €400.000 trong một cuộc đột kích vào nền tảng phân phối manga bất hợp pháp lớn nhất của nước này. Ba người đã bị bắt liên quan đến chiến dịch, được khởi động

GateNews25phút trước

OFAC áp lệnh trừng phạt đối với Thượng nghị sĩ Campuchia vì mạng lưới lừa đảo tiền mã hóa

OFAC trừng phạt nghị sĩ Campuchia vì mạng lưới lừa đảo tiền mã hóa Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Hoa Kỳ (OFAC) đã trừng phạt nghị sĩ Campuchia Kok An, người bị cáo buộc kiểm soát “các khu lừa đảo” khắp Campuchia đã lừa đảo người Mỹ. OFAC đã chỉ định An và 28 người khác

CryptoFrontier45phút trước

Khu vực lừa đảo quy mô hàng trăm triệu do các quan chức cấp cao Campuchia bị Mỹ trừng phạt! Tether đóng băng hơn 344 triệu USD USDT

Bộ Tài chính và Bộ Tư pháp Hoa Kỳ gần đây đã tiến hành một chiến dịch thực thi liên hợp nhằm đối phó với các vụ lừa đảo “giết heo” (Pig Butchering) trong mảng hẹn hò sử dụng tiền điện tử đang ngày càng hoành hành ở Đông Nam Á. Cơ quan chức năng đã chính thức công bố việc trừng phạt Thượng nghị sĩ Campuchia Loa An (Kok An) và 28 cá nhân cùng tổ chức trong mạng lưới tội phạm của ông, với cáo buộc rằng họ sử dụng thế lực chính trị và các khu sòng bạc do mình kiểm soát để che chở cho các hoạt động lừa đảo quy mô lớn và buôn người. Theo ước tính, các hoạt động lừa đảo này chỉ trong một năm đã khiến người dân Mỹ thiệt hại lên tới 10 tỷ USD. Nhằm phối hợp với đợt truy quét này, nhà phát hành stablecoin Rether cũng đã phong tỏa hơn 344 triệu USD tài sản kỹ thuật số liên quan. Lừa đảo “giết heo” trong tình yêu: Người dân Mỹ thiệt hại hơn 10 tỷ USD mỗi năm Trong những năm gần đây, các tổ chức tội phạm xuyên quốc gia lấy Đông Nam Á làm căn cứ đã ồ ạt sử dụng phương thức lừa đảo “nuôi mồi rồi giết” được gọi là “giết heo” (Pig Butchering). Kẻ lừa đảo sẽ thông qua mạng xã hội hoặc phần mềm nhắn tin, tiêu tốn vài tháng

ChainNewsAbmedia56phút trước

Binh sĩ Lục quân Mỹ bị bắt vì sử dụng tình báo mật để cá cược việc Maduro bị bắt trên Polymarket

Tin tức Cổng, ngày 24 tháng 4 — Bộ Tư pháp Hoa Kỳ đã bắt giữ một hạ sĩ quân nhân đang tại ngũ của Lục quân Mỹ là Gannon Ken Van Dyke, 38 tuổi, với cáo buộc sử dụng thông tin mật để đặt cược trên Polymarket, một thị trường dự đoán, liên quan đến việc cựu Tổng thống Venezuela Nicolás Maduro bị bắt. Van Dyke đã tham gia

GateNews1giờ trước

Sàn giao dịch Zondacrypto vướng cáo buộc biển thủ 350 triệu USD, CEO công khai phủ nhận

Một trong những sàn giao dịch tiền mã hóa lớn nhất tại Ba Lan, CEO của Zondacrypto là Przemysław Kral đã công khai tuyên bố trên mạng xã hội vào ngày 16 tháng 4 rằng sàn này không thể truy cập một ví chứa 4,503 Bitcoin, hiện có giá trị hơn 350 triệu USD. Ông Kral đã công bố địa chỉ ví liên quan để bác bỏ cáo buộc biển thủ, nhưng ngay sau sự tiết lộ này, đã xảy ra tình trạng rút tiền hàng loạt.

MarketWhisper3giờ trước
Bình luận
0/400
Không có bình luận