A plataforma CoW Swap reportou um ataque de DNS e aconselhou todos os traders a não interagirem com o protocolo

Fonte Cryptopolitan

A plataforma CoW Swap reportou problemas no frontend e um sequestro de DNS. O protocolo solicitou a todos os participantes que revogassem as permissões para evitar a perda de ativos das carteiras conectadas. 

A CoW Swap, um dos principais protocolos de roteamento de negociação DEX, relatou problemas em sua interface. Posteriormente, descobriu-se que o problema era um sequestro malicioso de DNS, permitindo que agentes mal-intencionados explorassem as carteiras dos traders. 

A equipe de protocolo detectou um sequestro de DNS a partir das 14h54 UTC, com o ataque durando mais de 90 minutos. O backend e as APIs não foram afetados, mas todo o aplicativo de roteamento foi pausado. 

A CoW Swap aconselhou todos os negociadores a suspenderem o uso do site principal até novo aviso. 

O sequestro de DNS é extremamente arriscado para a Web3, pois o ataque pode passar despercebido e drenar as carteiras conectadas. O frontend do CoW Swap é um dos elos confiáveis para negociação em DEX, o que poderia resultar em roubo de fundos mesmo sem uma vulnerabilidade no backend. 

Três horas após o ataque, o site comprometido resultou no US$ 1 milhão . Um dos endereços sinalizados conseguiu interceptar 219 ETH da carteira de um trader. A extensão exata da vulnerabilidade depende de quantas outras carteiras interagiram com o protocolo e se a permissão expôs a carteira de um grande investidor.

Como um ataque de DNS afeta os usuários do CoW Swap? 

O endereço oficial do CoW Swap foi comprometido no nível do domínio, afetando qualquer pessoa que utilizasse o site como ponto de entrada. 

O site swap.cow.fi pode estar redirecionando usuários para um site malicioso, que pode ser usado paratracdentde carteira, permissões ou até mesmo frases-semente dos usuários. O site pode ter sido comprometido em um nível mais profundo, permitindo o redirecionamento do tráfego para um servidor web malicioso. 

Os usuários ainda veem o endereço oficial, que parece legítimo. Ostracdo Cow Swap não foram afetados e as APIs ainda são utilizáveis em teoria, mas a equipe do protocolo alertou contra o uso do aplicativo até que ele seja considerado seguro. 

Para interações recentes, a melhor ação é revogar todas as permissões concedidas por meio do site, utilizando serviços como o Revoke Cash. Os traders podem usar o serviço para verificar a lista de permissões da carteira e desconectar todas as conexões desconhecidas ou permissões do Protocolo CoW. 

O ataque ao Protocolo da Vaca revela mais uma vulnerabilidade da Web3

Cow Swap tem sido um dos principais centros de negociação da Web3. O roteador movimentou cerca de US$ 3,8 bilhões em volumes em março e cerca de US$ 1,22 bilhão em abril até o momento. Os volumes semanais estabeleceram uma base de referência em torno de US$ 700 milhões. 

O protocolo é o roteador mais ativo para os melhores preços em DEXs, sendo amplamente utilizado em blockchains compatíveis com a EVM. O Cow Protocol está ativo nas redes Ethereum, Gnosis, Arbitrum, Base, Polygon, Avalanchee Lens Network. Nos últimos meses, o CoW Protocol tem sido cada vez mais utilizado para negociação na blockchain BNB . 

A plataforma CoW Swap sofreu sequestro de DNS
O protocolo CoW emergiu como o principal agregador de DEX, após um recente aumento na atividade da BNB Chain. | Fonte: Dune Analytics

O recente ataque ao DNS segue uma série de tentativas na Web3, que frequentemente resultam em perdas significativas. O caso ganhou atenção adicional após o recente ao protocolo Drift . Ataques à Web3 estão se tornando mais comuns, levando analistas a suspeitar do envolvimento de inteligência artificial no monitoramento de vulnerabilidades.

Se você quer uma entrada mais tranquila no mundo das criptomoedas DeFi , sem a euforia habitual, comece com este vídeo gratuito.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro sobe à medida que o otimismo diplomático e a incerteza em torno do Fed enfraquecem o dólar americanoO ouro (XAU/USD) dá continuidade à recuperação razoável registrada no dia anterior, a partir de níveis abaixo de US$ 4.650, e ganha algum impulso positivo durante o pregão asiático desta terça-feira.
Autor  FXStreet
16 horas atrás
O ouro (XAU/USD) dá continuidade à recuperação razoável registrada no dia anterior, a partir de níveis abaixo de US$ 4.650, e ganha algum impulso positivo durante o pregão asiático desta terça-feira.
placeholder
A indicação de Trump para a presidência do Fed dá um passo processual adiante, à medida que se aproxima o prazo de 15 de maio estabelecido por PowellO indicado de Trump para a presidência do Federal Reserve, Kevin Warsh, apresentou na segunda-feira a documentação financeira necessária ao Senado para que sua nomeação possa prosseguir, segundo a CNBC. De acordo com relatos, essa apresentação estava atrasando o processo, já que uma audiência prevista para esta semana não pôde ocorrer devido ao atraso na entrega dos documentos. Kevin […]
Autor  Cryptopolitan
16 horas atrás
O indicado de Trump para a presidência do Federal Reserve, Kevin Warsh, apresentou na segunda-feira a documentação financeira necessária ao Senado para que sua nomeação possa prosseguir, segundo a CNBC. De acordo com relatos, essa apresentação estava atrasando o processo, já que uma audiência prevista para esta semana não pôde ocorrer devido ao atraso na entrega dos documentos. Kevin […]
placeholder
A estratégia compra mais US$ 1 bilhão em bitcoin , dando continuidade à acumulação agressiva apesar das perdas não realizadasA Strategy adquiriu 13.927 BTC após arrecadar pouco mais de US$ 1 bilhão com a venda de STRCs.
Autor  Cryptopolitan
20 horas atrás
A Strategy adquiriu 13.927 BTC após arrecadar pouco mais de US$ 1 bilhão com a venda de STRCs.
placeholder
Scaramucci afirma que a SpaceX é a prova de que as empresas agora veem Bitcoin como um ativo de reserva estratégicaA SpaceX mantém 8.285 bitcoinavaliados em US$ 603 milhões, mesmo após a empresa ter reportado um prejuízo de quase US$ 5 bilhões para 2025, segundo novos dados. A empresa aeroespacial mantém sua moeda digital sob custódia da Coinbase Prime e não vendeu nenhum bitcoin, apesar do impacto financeiro, de acordo com os dados da Arkham Intelligence e do The Information […]
Autor  Cryptopolitan
20 horas atrás
A SpaceX mantém 8.285 bitcoinavaliados em US$ 603 milhões, mesmo após a empresa ter reportado um prejuízo de quase US$ 5 bilhões para 2025, segundo novos dados. A empresa aeroespacial mantém sua moeda digital sob custódia da Coinbase Prime e não vendeu nenhum bitcoin, apesar do impacto financeiro, de acordo com os dados da Arkham Intelligence e do The Information […]
placeholder
A OpenAI está se voltando para a Amazon em meio à tensão em seu acordo com a MicrosoftA nova diretora de receita da OpenAI está apostando na Amazon para impulsionar o crescimento dos negócios da empresa com clientes corporativos, mesmo reconhecendo que o acordo de longa data com a Microsoft tem limitado o crescimento da empresa de IA. Denise Dresser, que assumiu recentemente o cargo de diretora de receita da OpenAI, enviou um comunicado aos funcionários no domingo detalhando sua estratégia […]
Autor  Cryptopolitan
20 horas atrás
A nova diretora de receita da OpenAI está apostando na Amazon para impulsionar o crescimento dos negócios da empresa com clientes corporativos, mesmo reconhecendo que o acordo de longa data com a Microsoft tem limitado o crescimento da empresa de IA. Denise Dresser, que assumiu recentemente o cargo de diretora de receita da OpenAI, enviou um comunicado aos funcionários no domingo detalhando sua estratégia […]
goTop
quote