CoW Swap призупиняє протокол після компрометації домену сайту, що спричинило атаку на фронтенд

robot
Генерація анотацій у процесі
  • Реклама -
  • CoW Swap попередив користувачів не використовувати платформу після того, як її домен був скомпрометований у фронтенд-атакі.

  • Протокол повідомив, що його бекенд і API не були уражені, але тимчасово їх призупинили як запобіжний захід.


CoW Swap тимчасово призупинив свій протокол після компрометації фронтенду, що поставило користувачів під ризик зловмисних затверджень транзакцій, додаючи ще одне нагадування, що у DeFi інтерфейс може бути так само вразливим, як і код під ним.

Децентралізований агрегатор бірж Ethereum заявив у вівторок, що зловмисники отримали контроль над доменом сайту, яким користувачі зазвичай користуються для доступу до протоколу. Це дало зловмисникам можливість перенаправляти трафік на інший сайт, де користувачі потенційно могли бути обмануті з метою затвердження шкідливих переказів.

Протокол призупинив роботу, хоча основні системи не були уражені

CoW Swap повідомив, що бекенд і API не були уражені, але команда все одно вирішила їх призупинити як запобіжний захід, поки працювала над локалізацією інциденту. Це рішення має значення. На практиці воно свідчить про те, що проект хотів зменшити будь-яку ймовірність того, що проблема фронтенду може поширитися і спричинити шкоду ширшому колу користувачів, поки ситуація ще оцінюється.

Публічне повідомлення команди було прямим і незвично терміновим. Користувачам було рекомендовано уникати взаємодії з протоколом, поки проблема не буде вирішена.

Це часто найскладніша частина фронтенд-атак у DeFi. Самі смарт-контракти можуть залишатися незмінними, але користувачі все одно можуть втратити кошти, якщо вони підпишуть неправильне затвердження через скомпрометований інтерфейс. Атака переноситься з логіки протоколу на довіру до веб-слою.

Фронтенд-експлойт уражає один із найвідоміших торгових майданчиків Ethereum

Інцидент виділяється тим, що CoW Swap не є маргінальним протоколом. Це один із більш усталених торгових майданчиків Ethereum і його публічно використовували такі особи, як співзасновник Ethereum Віталік Бутерін.

Це надає цій події ширше значення, ніж звичайне компрометація сайту. Вона підкреслює, наскільки багато у DeFi все ще залежить від доменів, інтерфейсів і інфраструктури, орієнтованої на користувача, які можуть стати слабкими місцями навіть тоді, коли основні контракти безпечні.

Поки що, CoW Swap, здається, розглядає злом спершу як проблему локалізації і лише потім як проблему комунікації. Питання для користувачів просте. Поки домен не буде повністю захищений знову, найнадійніше припущення — що знайомий інтерфейс не можна довіряти.

COW3,63%
ETH-0,81%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити