

以太坊生态中的去中心化交易聚合平台CoW Swap于本周二发布安全警报,提示用户立即停止使用其前端界面,并确认网站域名已被攻击者控制。
该平台指出,不法分子通过篡改公开访问入口,将用户引导至伪造页面,诱导其签署未经授权的代币转移指令,从而实现资产盗取。
尽管底层智能合约与核心API未受波及,平台为防范进一步风险,已全面暂停前端服务。在事件曝光三小时后,系统仍维持停摆,等待安全团队完成排查。
据项目方匿名成员MooKeeper透露,当前已有若干用户报告异常交易,但经核实仅涉及极少数授权行为。完整审计结果预计将于次日或本周内对外公布。
网络安全专家弗拉基米尔披露,目前已有多个地址记录到资金流失,累计价值约为50万美元。分析认为,受影响群体主要为近期与CoW Swap进行过交互并授予权限的用户。
此类针对前端接口的钓鱼攻击并非首例。此前Curve Finance曾两次遭遇域名劫持,其中2022年首次事件造成逾57万美元损失。近期类似手法频繁出现,凸显基础设施防护短板。
链上数据追踪显示,以太坊联合创始人维塔利克·布特林在过去一周内仍频繁调用CoW Swap服务,包括将大量以太坊兑换为稳定币,以及清仓某模因币资产。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.