以太坊基金會也用它!CoW Swap 前端被駭,DeFi 大佬建議撤銷(revoke)授權

ETH2.46%
COW1.95%

以太坊 DeFi 核心基础设施之一的 CoW Swap 于 4 月 14 日传出安全事件。官方表示,其前端网站遭到 DNS 劫持(domain hijacking),导致用户可能面临钓鱼风险,并紧急呼吁用户暂停使用平台。

团队在 X 上表示:「目前 CoW Swap 前端出现问题,在完成调查前,请勿使用。」资深 DeFi 大佬则建议,所有在当日 UTC 14:54 之后进行过操作的用户,应立即撤销(revoke)授权。

前端被劫持:协议未破但风险仍高

此次事件属于典型「前端攻击」,即黑客通过控制网站入口,引导用户与恶意合约互动,而非直接入侵协议本身。CoW DAO 随后说明,其后端协议与 API 目前仍保持安全,但出于谨慎已暂时停止服务。尽管尚未确认是否有用户资产受损,但此类攻击往往难以及时察觉,风险主要来自使用者授权被钓走。

CoW Swap 是什么:把交易「先收集再比价」

CoW Swap 是一个基于 intent 的去中心化交易协议,同时也是 DEX 聚合器。与传统去中心化交易所不同,它不会让用户的交易立即上链,而是先收集一段时间内的订单,进行「批次拍卖」。

简单来说,可以把它理解为:「先把大家想买卖的单子收起来,再用竞价方式找出最好的成交方式。」其核心机制包括 solver(解算者)竞争执行订单、跨 DEX 比价,以及「Coincidence of Wants(需求巧合)」撮合逻辑:如果两个用户的交易方向刚好互补,甚至可以直接撮合成交,减少滑点并提升价格效率。

为何在 DeFi 爆红:抗 MEV 的代表性方案

CoW Swap 在 DeFi 圈走红,关键在于其对抗 MEV(最大可提取价值)的设计。传统 DEX 交易会暴露在公开 mempool 中,容易被前跑(front-running)或夹心攻击(sandwich attack)。CoW 则通过批次拍卖与私有订单收集,大幅降低交易被套利机器人拦截的机会。

获以太坊基金会背书:进入机构级交易场景

2026 年 4 月,Ethereum Foundation 宣布通过 CoW DAO 的 TWAP(时间加权平均价格)机制,分批将 5,000 ETH 转换为稳定币,用于资助开发与运营支出。

根据 DeFiLlama 数据,CoW Swap 过去 30 天交易量约达 35 亿美元,累积手续费收入约 5,000 万美元。

此次事件虽然目前仅限于前端,但市场关注的焦点在于其潜在连锁效应。由于 CoW Swap 被广泛整合于多个 DeFi 协议,其风险可能影响依赖其执行层的应用。同时,所有采用 intent-based、solver auction 或批次执行机制的协议,也可能被一并检视其安全设计。不过需要强调的是,这类事件通常属于「入口层风险」,并不等同于整个以太坊或 DEX 生态系统出现系统性漏洞。

DeFi 大佬警告:没操作就全部 revoke

随着事件发酵,一位资深 DeFi 玩家建议:如果近期没有链上操作需求,应全面撤销所有授权(revoke)。原因在于,大多数资产被盗案例,并非来自合约被攻破,而是用户在不知情下授权恶意合约动用资产。在前端被劫持的情境下,即使协议本身安全,只要曾通过该入口进行授权,就可能留下风险。

这篇文章 以太坊基金会也用它!CoW Swap 前端被骇,DeFi 大佬建议撤销(revoke)授权 最早出现在 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

XRP 以 8.91% 的每周涨幅领跑表现,跑赢比特币、以太坊和 Solana

据市场分析师 Xaif Crypto 称,截至 5 月 5 日,XRP 以 8.91% 的周涨幅领跑主要加密货币,超过以太坊(7.85%)、比特币(5.72%)、Solana(4.74%)、Dogecoin(6.25%)和 BNB(6.28%)。

GateNews51 分钟前

比特币在期权市场头寸布局中突破 80,000 美元

比特币在周一一次与有争议的伊朗导弹声明相关的短暂回撤之后,重新站回 $80,000 上方。据源材料称,期权市场正在为可能的突破做准备,尽管偏度指标仍更看好下行保护。 ## 市场仓位 期权 d

Crypto Frontier55 分钟前

CertiK 在 5 月 5 日向以太坊安全二次方资助轮贡献 $50K

据 mpost.io 称,CertiK 于 2026 年 5 月 5 日向以太坊安全二次资助(QF)轮次捐赠了 5 万美元。该资金将通过 Giveth 部署,用于支持专注于提升以太坊安全性的项目。二次资助会放大来自更广泛基础的

GateNews2小时前

以太坊 Glamsterdam 升级目标:2026 年 6 月推出,Gas Limit 将从 60M 跃升至 200M

据以太坊基金会称,Glamsterdam 升级预计将在 2026 年 6 月左右上线主网,区块 gas 上限将从 6000 万提高到 2 亿。开发进度正在加快,核心目标基本已实现,包括提高最低共识限额

GateNews2小时前

比特币升至 81,300 美元,长期持有者积累 331,000 BTC,现货 ETF 资金净流入激增,3 天内达 11.8 亿美元

据 ChainCatcher 称,Bitcoin 在周二升至 81,300 美元,周涨幅和 30 日涨幅分别达到 5% 和 21%。CryptoQuant 数据显示,长期持有者在 30 天内净增持 331,000 BTC,按当前价格计算约为 267 亿美元,占总供应量的 1.6%。

GateNews3小时前

鲸鱼向 Hyperliquid 存入 500 万 USDC,今日开通 5 倍杠杆的比特币多头仓位

根据 Onchain Lens,某鲸鱼将 500 万 USDC 存入 Hyperliquid,并于今天(5 月 5 日)开立了比特币 5 倍杠杆多头仓位。该鲸鱼的两个钱包目前持有 629.16 BTC 的多头仓位,当前总持仓价值约为 5100 万美元。

GateNews4小时前
评论
0/400
暂无评论