
A CoW DAO publicou uma proposta de compensação (CIP) no fórum de governança em 23 de abril, propondo a criação de um programa de subsídios discricionários para oferecer até 100% de reembolso das perdas às vítimas do incidente de sequestro do domínio cow.fi em 14 de abril. O evento teria causado perdas aos usuários de cerca de US$ 1,2 milhão em USDC. A CoW DAO enfatizou que a compensação tem caráter voluntário e excepcional, e não representa reconhecimento de qualquer responsabilidade legal.

(Fonte: CoW DAO)
Em 14 de abril de 2026, o registrador de domínios Gandi SAS, usado pelo serviço DNS do CoW Swap (AWS Route 53), foi alvo de um ataque de engenharia social. Os hackers exploraram essa vulnerabilidade para controlar o domínio cow.fi por cerca de 4,5 horas, montar um site de phishing para induzir os visitantes a assinarem uma transação maliciosa e roubar tokens da carteira. A CoW DAO enfatizou que o protocolo do CoW Swap em si não foi atacado pelos hackers; a vulnerabilidade existia no nível do registrador de domínios, e não no código do protocolo.
Três condições centrais para a elegibilidade:
Usou o CoW Swap: a carteira precisa ter feito pelo menos uma transação no CoW Swap antes do incidente
Assinou uma transação maliciosa específica: o proprietário da carteira precisa ter assinado uma mensagem ou transação maliciosa relacionada a um contrato de captação (drain) específico do site de phishing (atenção: usuários que inseriram a frase-semente não estão incluídos aqui)
Concluiu a verificação KYC: é necessário passar pelo processo de validação de identidade (as informações do KYC serão destruídas dentro de 30 dias após o pagamento da compensação)
As vítimas precisam enviar um e-mail para help@cow.fi antes de 14 de maio, com o assunto “CoW.Fi incidente de sequestro de domínio compensação discricionária solicitando reembolso”, e o corpo contendo o endereço da carteira afetada, os ativos específicos que foram roubados e o nome do proprietário da carteira.
Linha do tempo completa: de 30 de abril a 7 de maio (votação de governança) → 14 de maio (prazo para solicitação) → 21 de maio (conclusão da verificação das reivindicações) → 31 de maio (toda a compensação será paga). Após o término do programa de compensação, a equipe financeira complementará uma reserva para defesa legal até o limite autorizado de US$ 5 milhões. A CoW DAO declarou que esta compensação é uma medida isolada única, não constituindo precedente para usar a reserva de defesa legal no futuro fora do principal escopo de defesa.
É preciso atender a três condições: ter feito uma transação no CoW Swap antes do evento; ter assinado uma transação maliciosa relacionada ao contrato específico de captação (drain) do site de phishing no dia; e ter passado na verificação KYC. É possível enviar a solicitação para help@cow.fi antes do prazo de 14 de maio, e a equipe central fará a comparação dos dados on-chain para verificar.
Não. A CoW DAO indicou claramente que usuários cujas frases-sementes foram expostas por sites que exigem o fornecimento da frase-semente não estão incluídos no escopo desta compensação, porque esse tipo de golpe não é um ataque de phishing se passando pelo CoW Swap e não se enquadra no grupo de vítimas deste incidente de sequestro de domínio.
De acordo com os termos da compensação, os usuários que aceitam a compensação concordam que, na extensão máxima permitida pela lei aplicável, este valor resolverá definitivamente todas as reivindicações relacionadas contra a CoW DAO decorrentes desse evento específico. A CoW DAO também declara que quaisquer direitos que não possam ser renunciados por lei não são afetados por esta cláusula.
Related Articles
Succinct Labs Lança App de iPhone ZCAM Usando Criptografia para Combater Mídia Gerada por IA
A Pi Network lança a estrutura de tokens PiRC1 e proíbe a emissão de tokens por projetos sem aplicações reais.
Frax se Une à Ação de Apoio DeFi United para Aave, para Propor um Plano de Governança para o Incidente de rsETH
Fundador do Telegram: taxas da TON caem para 0.0005 dólares, rumo a tarifas zero
CoW DAO Propõe Programa Discricionário de Subsídios para Compensar Vítimas de Sequestro de Domínio
Marketplace de NFTs do Cardano, a JPG Store, anuncia encerramento em 23 de maio