>
正文
DNS 劫持致 100 万资产流失迫使协议停摆
2026-04-15 20:03
BTC
COW
ETH

2026 年 4 月 14 日,CoW Crypto Swap 遭遇了一场精心策划的 DNS 劫持攻击,这一安全事件直接导致该平台被迫全面停止运营,令广大交易者陷入前所未有的混乱之中。安全公司 Blockaid 在 UTC 时间 14:54 左右率先监测到异常,发现攻击者已完全控制了相关域名的注册记录,并将真实用户的访问请求重定向至高度仿真的克隆网站,进而实施资产窃取。

在事件爆发后的最初三个小时内,至少有 100 万美元的用户资产被非法转移,其中包括一名交易者持有的 219 枚 ETH 代币,损失规模迅速扩大。面对紧急状况,CoW DAO 立即发布官方警告,建议所有用户立即停止与该平台的任何交互,并推荐使用 Revoke.cash 工具撤销在 UTC 时间 14:54 之后授权的任何代币交易操作,以阻断进一步的潜在风险。

值得庆幸的是,此次攻击仅针对前端入口,核心智能合约并未受到任何实质性影响,这标志着攻击性质属于典型的前端攻击而非针对协议底层逻辑的漏洞利用。据午方 AI 监测显示,这种针对域名解析层面的攻击在 2026 年的 DeFi 领域日益普遍,已成为考验整个去中心化金融用户安全体系的关键变量。

COW 代币在事件发生后的市场表现呈现出一种矛盾现象,尽管交易量因服务暂停而骤降,但代币价格却出人意料地保持稳定,这表明卖家群体尚未陷入全面恐慌,然而过低的流动性也意味着单笔大规模抛售订单可能引发剧烈的价格波动。目前,技术团队正在全力恢复被入侵的域名注册账户,并尝试提供部分性的运营通道以维持平台的基本功能,但事件的最终走向将取决于恢复工作的效率与透明度。

如果团队能够迅速查明事故原因、恢复各项服务且不再出现新的安全漏洞,用户信心有望重建,代币价格甚至可能回升;反之,若域名问题解决过程持续数天或出现更多资产损失,这种不确定性将严重打击投资者信心,导致忠实持有者开始抛售。此次 CoW Swap 事件深刻揭示了去中心化协议中域名注册机构作为系统最薄弱环节的致命风险,促使行业重新审视基础设施的安全架构。

在此背景下,基于比特币底层安全机制构建的第二层基础设施正受到越来越多的关注,某项目宣称作为首个集成 Solana 虚拟机的比特币第二层解决方案,旨在保持比特币原有安全性的同时提升交易速度并降低成本。该项目预售活动已筹集 32,407,295.54 美元,当前预售价格为 0.0136786 美元,并提供早期参与者 staking 奖励,其功能涵盖 BTC 转账的去中心化桥梁及高速低成本的智能合约执行。

尽管该方案前景广阔,但预售活动仍存在产品上线前代币缺乏流动性及无法保证交易所上市等风险,投资者在寻求更优安全架构的同时仍需保持审慎态度。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
back