以太坊基金會也用它!CoW Swap 前端被駭,DeFi 大佬建議撤銷(revoke)授權

ETH-0.52%
COW-2.38%

以太坊 DeFi 核心基础设施之一的 CoW Swap 于 4 月 14 日传出安全事件。官方表示,其前端网站遭到 DNS 劫持(domain hijacking),导致用户可能面临钓鱼风险,并紧急呼吁用户暂停使用平台。

团队在 X 上表示:「目前 CoW Swap 前端出现问题,在完成调查前,请勿使用。」资深 DeFi 大佬则建议,所有在当日 UTC 14:54 之后进行过操作的用户,应立即撤销(revoke)授权。

前端被劫持:协议未破但风险仍高

此次事件属于典型「前端攻击」,即黑客通过控制网站入口,引导用户与恶意合约互动,而非直接入侵协议本身。CoW DAO 随后说明,其后端协议与 API 目前仍保持安全,但出于谨慎已暂时停止服务。尽管尚未确认是否有用户资产受损,但此类攻击往往难以及时察觉,风险主要来自使用者授权被钓走。

CoW Swap 是什么:把交易「先收集再比价」

CoW Swap 是一个基于 intent 的去中心化交易协议,同时也是 DEX 聚合器。与传统去中心化交易所不同,它不会让用户的交易立即上链,而是先收集一段时间内的订单,进行「批次拍卖」。

简单来说,可以把它理解为:「先把大家想买卖的单子收起来,再用竞价方式找出最好的成交方式。」其核心机制包括 solver(解算者)竞争执行订单、跨 DEX 比价,以及「Coincidence of Wants(需求巧合)」撮合逻辑:如果两个用户的交易方向刚好互补,甚至可以直接撮合成交,减少滑点并提升价格效率。

为何在 DeFi 爆红:抗 MEV 的代表性方案

CoW Swap 在 DeFi 圈走红,关键在于其对抗 MEV(最大可提取价值)的设计。传统 DEX 交易会暴露在公开 mempool 中,容易被前跑(front-running)或夹心攻击(sandwich attack)。CoW 则通过批次拍卖与私有订单收集,大幅降低交易被套利机器人拦截的机会。

获以太坊基金会背书:进入机构级交易场景

2026 年 4 月,Ethereum Foundation 宣布通过 CoW DAO 的 TWAP(时间加权平均价格)机制,分批将 5,000 ETH 转换为稳定币,用于资助开发与运营支出。

根据 DeFiLlama 数据,CoW Swap 过去 30 天交易量约达 35 亿美元,累积手续费收入约 5,000 万美元。

此次事件虽然目前仅限于前端,但市场关注的焦点在于其潜在连锁效应。由于 CoW Swap 被广泛整合于多个 DeFi 协议,其风险可能影响依赖其执行层的应用。同时,所有采用 intent-based、solver auction 或批次执行机制的协议,也可能被一并检视其安全设计。不过需要强调的是,这类事件通常属于「入口层风险」,并不等同于整个以太坊或 DEX 生态系统出现系统性漏洞。

DeFi 大佬警告:没操作就全部 revoke

随着事件发酵,一位资深 DeFi 玩家建议:如果近期没有链上操作需求,应全面撤销所有授权(revoke)。原因在于,大多数资产被盗案例,并非来自合约被攻破,而是用户在不知情下授权恶意合约动用资产。在前端被劫持的情境下,即使协议本身安全,只要曾通过该入口进行授权,就可能留下风险。

这篇文章 以太坊基金会也用它!CoW Swap 前端被骇,DeFi 大佬建议撤销(revoke)授权 最早出现在 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Machi 大哥持有 $86M :BTC 与 ETH,过去 6 个月亏损 7300 多万美元

Gate News 消息,4 月 27 日——根据 Arkham 监控,Machi 大哥 (Huang Lixing) 目前在链上持有 4420 万美元的 BTC 多头头寸以及 4180 万美元的 ETH 多头头寸,合计 $86 百万。 在过去六个月中,该投资者的加密货币交易亏损达 7344 万美元。

GateNews6 分钟前

用户 FilmStar 以 35 ETH 购买 2 枚 BAYC NFT,价值 81,500 美元

Gate News 消息,4 月 27 日——据 OpenSea 数据,用户 FilmStar 以合计 35 ETH 购买了两枚 Bored Ape Yacht Club (BAYC) NFT,价值约 81,500 美元。BAYC5617 售出 10 ETH,而 BAYC4593 在两小时前的这笔交易中以 25 ETH 成交。 该地址目前持有 1.3

GateNews2小时前

沉寂鲸鱼存入 2,301 ETH(价值 550 万美元)至大型 CEX;3 年后重现

Gate 新闻消息,4月27日——据 Onchain Lens 称,一名已沉寂三年的鲸鱼今日将其全部持仓 2,301 ETH(价值约 550 万美元)存入一家大型中心化交易所。 此次转账标志着该地址在三年以来的首次重要活动

GateNews2小时前

DeFi United 众筹突破 10.2 万枚 ETH,AAVE 反弹至 100 美元

根据 DeFi United 官方页面,由 Aave 服务提供者主导发起的多协议救济基金 DeFi United,截至 4 月 27 日已募集超过 10.2 万枚 ETH,旨在填补 4 月 18 日 Kelp DAO 跨链桥接攻击事件后 Aave V3 市场产生的坏账缺口。AAVE 短暂突破 100 美元后回落。

Market Whisper2小时前

以太坊现货ETF上周录得$155M 净流入,延续连续三周态势

Gate News 消息,4月27日——根据 SoSoValue 数据,上周交易日 $155 4月20-24日(美国东部时间()期间, 以太坊现货ETF录得)百万净流入,延续了连续三周的净流入态势。 贝莱德的 ETHA 以每周$138 百万净流入领跑所有基金,

GateNews4小时前

Aave Labs 向 Arbitrum 提案:解凍 30765 枚 ETH 補償受害者

根据 Aave Labs 4 月 25 日在 Arbitrum 治理论坛发布的提案,Aave Labs 要求 Arbitrum 去中心化自治组织(DAO)解冻与 Kelp DAO 攻击相关的 30,765 枚以太坊,并将上述资金拨付「DeFi United」复苏基金,用于恢复 rsETH 的支持并补偿持有者。

Market Whisper4小时前
评论
0/400
暂无评论