
A CoW DAO publicou a 23 de abril no Fórum de Governação uma proposta de compensação (CIP), sugerindo a criação de um programa de subsídio discricionário para fornecer aos lesados pelo incidente de sequestro do domínio cow.fi de 14 de abril uma compensação de perdas até 100%. A CoW DAO sublinhou que a compensação tem natureza facultativa e de benefício extraordinário, não significando o reconhecimento de qualquer responsabilidade legal.

(Fonte: CoW DAO)
A 14 de abril de 2026, o registrador de domínios Gandi SAS utilizado pelo serviço DNS do CoW Swap (AWS Route 53) foi alvo de um ataque de engenharia social; os atacantes aproveitaram esta vulnerabilidade para controlar o domínio cow.fi durante cerca de 4,5 horas, montar um site de phishing para enganar os visitantes a assinarem transações maliciosas e roubar tokens das carteiras. A CoW DAO salientou que o próprio protocolo CoW Swap não foi atacado: a vulnerabilidade existia ao nível do registrador de domínios, e não no código do protocolo.
Três condições essenciais para a elegibilidade:
Utilizou o CoW Swap: a carteira tem de ter feito pelo menos uma transação no CoW Swap antes do incidente
Assinou uma transação maliciosa específica: o proprietário da carteira tem de ser a pessoa que assinou uma mensagem ou transação maliciosa relacionada com o contrato de extração específico do site de phishing (Nota: os utilizadores que inseriram a seed/mnemónica não estão incluídos)
Concluiu a verificação KYC: é necessário passar pelo processo de validação de identidade (as informações KYC serão destruídas no prazo de 30 dias após o pagamento da compensação)
As vítimas devem enviar um e-mail para help@cow.fi até 14 de maio, com o assunto «CoW.Fi incidente de sequestro de domínio compensação discricionária pedido de indemnização», e no corpo do e-mail incluir o(s) endereço(s) das carteiras afetadas, os ativos específicos roubados e o nome do proprietário da carteira.
Linha temporal completa: 30 de abril a 7 de maio (votação de governação) → 14 de maio (prazo de candidatura) → 21 de maio (conclusão da validação dos pedidos) → 31 de maio (toda a compensação será paga). Após o fim do programa de compensação, a equipa financeira irá reforçar uma reserva de defesa legal com um limite de autorização de 5 milhões de dólares. A CoW DAO declarou que esta compensação é uma medida isolada e única, não constituindo precedente para utilizar a reserva de defesa legal fora das principais áreas de defesa no futuro.
É necessário cumprir três condições: ter feito uma transação no CoW Swap antes do incidente; ter assinado uma transação maliciosa relacionada com o contrato de extração específico do site de phishing desse dia; e ter concluído a verificação KYC. É possível submeter a candidatura à help@cow.fi antes do prazo de 14 de maio; a equipa central irá comparar os dados on-chain para validar.
Não. A CoW DAO indicou explicitamente que os utilizadores que pedem aos sites para fornecer a mnemónica não estão incluídos no âmbito desta compensação, porque este tipo de esquema de fraude não é um ataque de phishing que se faça passar pelo CoW Swap; não se enquadra no âmbito das vítimas deste incidente de sequestro de domínio.
De acordo com os termos da compensação, os utilizadores que aceitam a compensação concordam que, dentro do máximo permitido pela lei aplicável, esta quantia resolverá definitivamente todas as alegações relacionadas contra a CoW DAO decorrentes do referido incidente específico. A CoW DAO declara simultaneamente que quaisquer direitos que não possam ser renunciados por lei não são afetados por esta cláusula.
Related Articles
Succinct Labs Lança Aplicação para iPhone ZCAM Utilizando Criptografia para Combater Conteúdo Mediático Gerado por IA
A Pi Network introduz a estrutura de token PiRC1, proibindo a emissão de tokens por projetos sem aplicações reais
A Frax Junta-se à Acção de Apoio DeFi United para a Aave, para Propor um Plano de Governação para o Incidente rsETH
Fundador da Telegram: as comissões da TON baixam para 0.0005 dólares, rumo a taxas zero
A CoW DAO propõe um programa de subsídios discricionários para compensar vítimas do sequestro do domínio
O marketplace de NFTs da Cardano, JPG Store, anuncia encerramento a 23 de Maio