去中心化交易聚合器 CoW Swap 呼吁用户在未知方劫持其域名后,暂时不要使用其网站
一则来自官方的紧急通告,让加密社区再次绷紧了神经。周二,CoW Swap背后的去中心化自治组织(DAO)通过其X平台账号发布消息,确认其网站遭遇了“DNS劫持”。这种攻击直接导致其后端和API服务被迫暂停。更棘手的是,针对其前端网站 https://swap.cow.fi 的攻击,在消息发布时仍在持续进行。
2025年主流加密货币交易所:
- 欧易OKX >>>进入官网<<< >>>官方下载<<<
- 币安Binance >>>进入官网<<< >>>官方下载<<<
“我们目前正在积极处理这一情况,”CoW Swap在公告中明确表示,并给出了最直接的建议:“在我们确认其安全可用之前,请继续不要使用 swap dot cow dot fi。”
事实上,CoW Swap此次报告的这类DNS攻击,对于加密和区块链领域的公司而言,早已不算新鲜事。其核心风险在于,被劫持的域名往往被用于引导用户至钓鱼网站,从而直接威胁用户资产安全。回顾过往,去中心化交易所Balancer在2023年就曾报告过类似的域名攻击,而Curve Finance也表示自己遭遇过不止一次的DNS劫持事件。可以说,域名安全已成为DeFi世界一个反复发作的痛点。
市场对安全事件的反应总是迅速而直接的。受此次域名劫持消息的影响,CoW Protocol的原生代币COW价格应声下跌,跌幅超过3%,从0.2229美元跌至0.2159美元。
受钓鱼攻击驱动的 Web3 黑客事件,导致 2026 年第一季度损失达 5亿美元
CoW Swap的事件并非孤立。就在同一天,区块链安全公司Hacken发布的一份季度报告,为整个Web3行业的安全状况敲响了警钟。报告显示,在2026年第一季度,各类黑客攻击和诈骗已导致Web3项目损失了高达4.82亿美元的资金。根据Hacken的统计数据,该季度总共发生了44起安全事件,而其中大多数攻击的手法是钓鱼和社会工程攻击。
这组数据清晰地揭示了一个趋势:攻击者正在越来越多地利用人性弱点,而非纯粹的技术漏洞。当行业将大量精力投入在智能合约代码审计时,针对前端的、利用心理欺骗的“软性”攻击正成为造成巨额损失的主要推手。从交易所到普通用户,安全防护的战线需要向前端和用户教育层面大幅延伸。
