Usuários do CoW Swap são alertados após a Blockaid sinalizar um ataque no front-end do COW.FI

COW-1,29%

A Blockaid sinalizou o frontend do CoW Swap em cow.fi como malicioso, instando os usuários a revogar aprovações de tokens e a evitar o dApp em meio a uma onda mais ampla de ataques a interfaces de DeFi.
Resumo

  • A Blockaid sinalizou o principal frontend cow.fi do CoW Swap como malicioso.
  • Os usuários são instados a revogar imediatamente as aprovações de tokens e a evitar o dApp.
  • O incidente destaca uma onda crescente de ataques a frontends de DeFi em grandes protocolos.

A empresa de segurança blockchain Blockaid alertou que o principal site do CoW Swap, COW.FI, foi comprometido em um ataque suspeito ao frontend, marcando a tentativa de exploração de alto perfil mais recente contra uma grande interface de negociação em DeFi.

Em um alerta compartilhado no X, a Blockaid disse que seu sistema “detectou um ataque de front-end mirando Cowswap” e confirmou que o domínio cow.fi foi sinalizado como malicioso em carteiras integradas à Blockaid, orientando os usuários “a se abster de assinar transações e evitar interações com o dApp até que o problema seja resolvido.”

Após o aviso, canais da comunidade CoW Swap e comentadores independentes de segurança instaram traders que haviam conectado carteiras ao CoW Swap a revogar imediatamente quaisquer aprovações de tokens em aberto e a parar de interagir com o frontend da plataforma até novo aviso, mesmo que contratos inteligentes subjacentes não tenham sido reportados como comprometidos.

🚨 Comunicado da comunidade:

O sistema da Blockaid identificou um ataque de front-end em @CoWSwap.

O site cow[.]fi foi sinalizado como malicioso.

Evite qualquer interação com o dApp imediatamente. pic.twitter.com/QKGk3DtPjH





— Blockaid (@blockaid_) 14 de abril de 2026

O alerta da Blockaid aumenta a onda de ataques a frontends de DeFi {#blockaid-alert-adds-to-defi-frontend-attack-wave}

O mais recente alerta da Blockaid surge em meio a um aumento de supostos sequestros de frontend, nos quais os atacantes comprometem o site ou o DNS de um projeto em vez de seus contratos na cadeia, trocando silenciosamente prompts legítimos de transação por prompts maliciosos que drenam as carteiras dos usuários.linkedin+1

Em fevereiro, a Blockaidreportou um ataque semelhante ao frontend na plataforma de tokenização OpenEden, alertando os usuários a “se abster de assinar transações e evitar interações com o dApp até que o problema seja resolvido”, enquanto incidentes separados atingiram recentemente o protocolo de empréstimos Curvance e a gestora de ativos Maple Finance.

Como destacado nos próprios guias de segurança em DeFi do CoW Swap, esses ataques miram “pessoas, dispositivos e comportamento de transações, em vez de atacar apenas o código”, tornando práticas básicas de higiene como verificar URLs, usar favoritos do navegador e monitorar aprovações de tokens críticas tanto para usuários de varejo quanto para profissionais.

Plataformas de segurança como Kerberus e ferramentas do tipo Revoke recomendam que os usuários auditem e revoguem aprovações de tokens regularmente após qualquer incidente suspeito, observando que a revogação “apenas remove permissões futuras para que aquele contrato mova seus tokens” e não consegue recuperar fundos já drenados.

Para traders de DeFi, o incidente do CoW Swap reforça uma lição que continua se repetindo na cobertura da crypto.news sobre exploits de exchanges, hacks de bridges e drenagens de protocolos: mesmo quando contratos inteligentes auditados permanecem intactos, um único frontend comprometido ainda pode transformar uma troca rotineira em uma perda total da carteira se os usuários assinarem às cegas.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Famílias de Malware Android Miram 800+ Apps Bancários e de Cripto com Taxas de Detecção Quase-Zero: Zimperium

Mensagem do Gate News, 25 de abril — A empresa de cibersegurança Zimperium identificou quatro famílias ativas de malware — RecruitRat, SaferRat, Astrinox e Massiv — mirando mais de 800 aplicações nos setores bancário, de criptomoedas e de redes sociais. As campanhas empregam técnicas avançadas de anti-análise e

GateNews1h atrás

Token TRADOOR cai 90% em 30 minutos em meio a suspeitas de manipulação de preço e wash trading

Mensagem da Gate News, 25 de abril — O token TRADOOR sofreu uma queda acentuada de 90% no preço em 30 minutos às 2:00 AM de hoje, de acordo com o analista on-chain Specter. O token havia disparado até 900% desde março de 2026 antes do colapso repentino, levantando suspeitas de manipulação de preço e atividade de negociação coordenada

GateNews2h atrás

Protocolo de empréstimos Purrlend sofre ataque e perde US$ 1,52 milhão entre MegaETH e HyperEVM

Mensagem da Gate News, 25 de abril — O protocolo de empréstimos Purrlend foi alvo de ataques tanto nas redes MegaETH quanto HyperEVM hoje, resultando em perdas de aproximadamente US$ 1,52 milhão. Os atacantes extraíram cerca de US$ 1,2 milhão em ativos da rede HyperEVM, incluindo 449,683 USDC, 214,125

GateNews3h atrás

Ben Pasternak Preso por Agressão em Hotel em NYC Diante de $54M Processo por Fraude Cripto Sobre o Token Believe

Mensagem do Gate News, 25 de abril — Ben Pasternak, o empreendedor australiano de 26 anos por trás da plataforma SocialFi Believe baseada na Solana, foi preso em 22 de abril e acusado de estrangulamento em segundo grau e duas acusações de agressão em terceiro grau após uma suposta altercação física com sua ex-namorada, sua ex-g

GateNews4h atrás

Pesquisador Independente Decifra Chave ECC de 15 Bits e Ganha Recompensa em Bitcoin do Project Eleven

Mensagem do Gate News, 25 de abril — O pesquisador independente Giancarlo Lelli conseguiu decifrar com sucesso uma chave de criptografia ECC de 15 bits que protegia o Bitcoin e recebeu o Q-Day Award além de 1 BTC da startup de segurança quântica Project Eleven. Lelli usou hardware quântico disponível publicamente e uma variante do algoritmo de Shor para

GateNews5h atrás

Cripto-lavador californiano de 22 anos é condenado a 70 meses por esquema de $263M Fraude

Mensagem da Gate News, 25 de abril — Evan Tangeman, 22, de Newport Beach, Califórnia, foi condenado a 70 meses de prisão em 24 de abril por seu papel na lavagem de $263 milhões obtidos por meio de um grande esquema de fraude com criptomoedas. O Tribunal Distrital dos EUA em Washington, D.C., impôs a sentença

GateNews7h atrás
Comentário
0/400
Sem comentários