
CoW DAO 於 4 月 23 日在治理論壇發布補償提案(CIP),提議設立酌情補助計劃,為 4 月 14 日 cow.fi 域名劫持事件的受害者提供最高 100% 的損失補償。事件估計造成用戶損失約 120 萬美元 USDC,CoW DAO 強調,補償屬於自願發放的特惠性質,不代表承認任何法律責任。

(來源:CoW DAO)
2026 年 4 月 14 日,CoW Swap 的 DNS 服務器(AWS Route 53)所使用的域名註冊商 Gandi SAS 遭到社會工程攻擊,駭客利用此漏洞控制了 cow.fi 域名約 4.5 小時,搭建釣魚網站誘騙訪客簽署惡意交易,竊取錢包代幣。CoW DAO 強調,CoW Swap 協議本身並未遭到駭客攻擊,漏洞存在於域名註冊商層面而非協議代碼。
Три ключевых условия для права на подачу:
Использовали CoW Swap:кошелёк должен до наступления события как минимум один раз совершить транзакцию в CoW Swap
Подписали определённую вредоносную транзакцию:владелец кошелька должен быть подписан на вредоносные сообщения или транзакции, связанные с конкретным контрактом для извлечения средств фишингового сайта (обратите внимание: пользователи, вводившие мнемоническую фразу, не подпадают под это)
Прошли проверку KYC:необходимо пройти процедуру верификации личности (KYC-информация будет уничтожена в течение 30 дней после выплаты компенсации)
Пострадавшим необходимо до 14 мая отправить электронное письмо на help@cow.fi, тема — «CoW.Fiдом名劫持事件酌情賠償索賠», в тексте указать затронутые адреса кошельков, конкретные похищенные активы и имя владельца кошелька.
Полная временная шкала:30 апреля — 7 мая(управленческое голосование)→ 14 мая(крайний срок подачи)→ 21 мая(завершение проверки заявлений)→ 31 мая(выплата всех компенсаций завершится)。После завершения программы финансовая команда добавит резерв на юридическую защиту в размере до 5 млн долларов. CoW DAO заявляет, что данная компенсация — разовая изолированная мера и не создаёт прецедента для использования резерва на юридическую защиту за пределами основных зон обороны в будущем.
Необходимо выполнить три условия: до инцидента совершалась транзакция в CoW Swap; подписана вредоносная транзакция, связанная с конкретным контрактом для извлечения средств фишингового сайта в тот день; пройдена проверка KYC. До 14 мая можно подать заявку на help@cow.fi; основная команда сверит и подтвердит данные on-chain.
Нет. CoW DAO прямо указывает, что пользователи, чьи сайты требовали предоставления мнемонической фразы, не входят в охват данной компенсации, поскольку подобные мошеннические действия не являются фишинговой атакой, выдающей себя за CoW Swap, и не относятся к кругу пострадавших в результате данного инцидента с угоном домена.
Согласно условиям компенсации, пользователи, принимающие компенсацию, соглашаются, что в максимально допустимом по применимому праву объёме данная сумма окончательно урегулирует все соответствующие претензии к CoW DAO, связанные с этим конкретным инцидентом. CoW DAO также заявляет, что любые права, которые по закону нельзя отказаться, не затрагиваются этим пунктом.
Related News
CryptoQuant: KelpDAO взлом — крупнейший с 2024 года кризис, Aave TVL упал на 33%
Ежедневный отчет Gate (24 апреля): Министерство финансов США ввело санкции против кхмерского крипто «pig butchering» («убийства свиней»); Tether выпустил дополнительно 1 миллиард USDT
EtherFi предлагает внести 5000 ETH в пул спасения rsETH, чтобы предотвратить распространение безнадежной задолженности в DeFi-экосистеме
Обновление по инциденту безопасности RHEA Finance: оставшийся разрыв составляет около 400 000 долларов США, обещают полное возмещение
Хакнули хранилище Volo Protocol, ущерб составил 3,5 млн, оставшийся TVL подтверждён как безопасный