CoW Swap a suspendu temporairement son protocole le 14 avril 2026 après que des attaquants ont compromis les paramètres DNS de swap.cow.fi, redirigeant les visiteurs vers un site malveillant de phishing. Le détournement a commencé vers 14:54 UTC, avec la société de sécurité on-chain Blockaid qui a émis le premier avertissement public, signalant cow.fi comme malveillant et exhortant les utilisateurs ayant connecté un portefeuille à révoquer les autorisations et à éviter toute interaction avec le dApp immédiatement.
CoW DAO a confirmé l’attaque dans un post de suivi vers 16:24 UTC, en identifiant l’incident comme un détournement de DNS. L’équipe a indiqué que les smart contracts du CoW Protocol sous-jacent n’étaient pas affectés, mais a mis en pause le backend et les API par mesure de précaution pendant qu’elle travaillait à résoudre le problème de domaine. Les utilisateurs qui avaient interagi avec le frontend après 14:54 UTC ont été invités à révoquer toute autorisation de jetons en utilisant revoke.cash.
Cette histoire est un extrait de la newsletter Unchained Daily.
Abonnez-vous ici pour recevoir ces mises à jour gratuitement par email
Aave a reconnu la situation et a confirmé qu’elle avait temporairement désactivé les endpoints de CoW Swap pour ses intégrateurs par mesure de précaution. L’incident fait partie d’un schéma plus large d’attaques visant les frontends et le DNS contre des protocoles DeFi. Ces derniers mois, Blockaid a signalé des attaques similaires contre la plateforme de tokenisation OpenEden, le protocole de prêt Curvance et le gestionnaire d’actifs Maple Finance.
Le détournement de DNS exploite généralement des faiblesses au niveau du registraire, telles que des identifiants compromis ou l’ingénierie sociale, plutôt qu’une faille dans le code des smart contracts. Au moment de la publication, CoW DAO n’avait pas confirmé la restauration complète ni publié de post-mortem. Aucune perte de fonds utilisateurs confirmée n’avait été signalée publiquement.
Le hacker DeFi vole 600 millions de dollars en avril, Kelp DAO et Drift représentent 95 % des pertes mensuelles
Le pont rsETH de LayerZero a été piraté, plusieurs protocoles dont Aave ont gelé d’urgence
Le domaine eth.limo a été détourné, EasyDNS reconnaît la première attaque d’ingénierie sociale en 28 ans
Intrusion d’IA tierce dans Vercel, Orca confirme en urgence la sécurité du protocole de rotation de la clé
Kelp DAO piraté pour 292 millions de dollars : une attaque par messages falsifiés vise le pont inter-chaînes de LayerZero, devenant le plus grand événement DeFi de 2026