CoW Swap tạm dừng giao thức sau khi bị xâm phạm tên miền website gây ra cuộc tấn công phía giao diện người dùng

robot
Đang tạo bản tóm tắt
  • Quảng cáo -
  • CoW Swap đã cảnh báo người dùng không sử dụng nền tảng sau khi tên miền trang web của họ bị xâm phạm trong một cuộc tấn công phía giao diện người dùng.

  • Giao thức cho biết hệ thống phía sau và API của họ không bị ảnh hưởng, nhưng đã tạm thời tạm dừng chúng như một biện pháp phòng ngừa.


CoW Swap đã tạm thời tạm dừng giao thức của mình sau khi một cuộc xâm phạm phía giao diện người dùng khiến người dùng gặp rủi ro về việc phê duyệt giao dịch độc hại, thêm một lời nhắc nữa rằng trong DeFi, giao diện có thể dễ bị tổn thương như mã nguồn phía dưới nó.

Giao dịch tập trung phi tập trung dựa trên Ethereum cho biết vào thứ Ba rằng các kẻ tấn công đã kiểm soát được tên miền trang web mà người dùng thường truy cập để truy cập vào giao thức. Điều này đã cung cấp cho các kẻ xấu một cách để chuyển hướng lưu lượng truy cập đến một trang web khác, nơi người dùng có thể bị lừa phê duyệt các chuyển khoản có hại.

Giao thức đã tạm dừng mặc dù các hệ thống cốt lõi không bị ảnh hưởng

CoW Swap cho biết hệ thống phía sau và API không bị tác động, nhưng nhóm đã chọn tạm dừng chúng để phòng ngừa trong khi họ cố gắng kiểm soát sự cố. Quyết định đó quan trọng. Trên thực tế, nó cho thấy dự án muốn giảm thiểu khả năng một vấn đề phía giao diện có thể lan rộng thành thiệt hại lớn hơn cho người dùng trong khi tình hình vẫn đang được đánh giá.

Thông điệp công khai của nhóm rất rõ ràng và bất thường cấp bách. Người dùng được khuyên tránh tương tác với giao thức trong khi vấn đề đang được giải quyết.

Đây thường là phần khó nhất của các cuộc tấn công phía giao diện trong DeFi. Các hợp đồng thông minh có thể vẫn không bị ảnh hưởng, nhưng người dùng vẫn có thể mất tiền nếu họ ký phê duyệt sai qua một giao diện bị xâm phạm. Phạm vi tấn công chuyển từ logic của giao thức sang niềm tin vào lớp web.

Một cuộc khai thác phía giao diện tấn công một trong những sàn giao dịch nổi tiếng của Ethereum

Sự cố này nổi bật vì CoW Swap không phải là một giao thức nhỏ. Nó là một trong những sàn giao dịch Ethereum có uy tín và đã được sử dụng công khai bởi các nhân vật bao gồm đồng sáng lập Ethereum Vitalik Buterin.

Điều này mang lại ý nghĩa rộng hơn so với một vụ xâm phạm trang web thông thường. Nó nhấn mạnh mức độ phụ thuộc của DeFi vào các tên miền, giao diện và hạ tầng phía người dùng có thể trở thành điểm yếu ngay cả khi các hợp đồng cơ bản đã an toàn.

Hiện tại, CoW Swap dường như đang xử lý vụ vi phạm như một vấn đề kiểm soát trước và vấn đề truyền thông sau. Câu hỏi dành cho người dùng đơn giản hơn. Cho đến khi tên miền được bảo vệ hoàn toàn trở lại, giả định an toàn nhất là giao diện quen thuộc không thể tin tưởng.

COW-1,82%
ETH-1,39%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim