Foresight News 消息,CoW Swap 发布域名劫持事件的完整事后报告。本次事件性质为供应链攻击:攻击者通过社会工程手段针对 .fi 域名注册局 Traficom 和注册商 Gandi SAS,成功将域名 DNS 指向攻击者控制的 Cloudflare 服务器,持续数小时向用户提供钓鱼网站。
CoW Protocol 智能合约、后端 API、求解器网络及签名基础设施均未受影响;攻击完全发生在域名注册供应链层面;团队在 19 分钟内检测到问题,约 3.5 小时内完成服务迁移至 cow.finance;域名已于 4 月 15 日完全恢复,并启用 RegistryLock。初步分析用户损失约 120 万美元。


