CoW Swap 已于 4 月 16 日宣布,成功收回 cow.fi 域名的控制权。服务已在 cow.finance 正常运行,并正逐步切换回原域名。
攻击事件回顾:
- 攻击时间与方式: 4 月 14 日,攻击者通过伪造文件欺骗 DNS 注册商,非法获取了 cow.fi 域名的控制权。
- 攻击手段: 攻击者部署了高度仿真的钓鱼网站,分两步实施:
- 诱导用户对恶意交易签名,以窃取钱包资产。
- 通过虚假钱包弹窗窃取用户的助记词和密码。
- 官方说明: 此次攻击针对域名注册商,并非 CoW Swap 自身基础设施或私钥泄露。
用户应对建议:
受影响的用户应立即:
- 使用 Revoke.cash 等工具撤销所有钱包授权。
- 考虑将资金转移至全新的安全钱包。