Cow Swap, en desentralisert børsaggregator bygget på Cow Protocol, satte protokollen på pause mandag etter at angripere kapret DNS-oppføringene for hovedfrontenden deres på swap.cow.fi.
Cow Protocol Stanser Handel Etter Kapring Av Frontend-domene

Viktige punkter:
- Cow Swaps frontend på swap.cow.fi ble kapret via DNS kl. 14:54 UTC 14. april 2026.
- Cow DAO satte Cow Protocols API-er og backend på pause som en forholdsregel, uten rapporterte bekreftede tap på kontraktnivå.
- Brukere som interagerte med swap.cow.fi etter kl. 14:54 UTC bør umiddelbart tilbakekalle godkjenninger ved å bruke revoke.cash.
Cow Swap setter protokollen på pause etter DNS-kapring rammer frontend-domenet
Kapringen ble oppdaget omtrent kl. 14:54 UTC 14. april 2026. Cow DAO ga en offentlig advarsel på X rundt kl. 15:41 UTC, der brukere ble rådet til å slutte å interagere med nettstedet helt mens teamet undersøkte.
Et oppfølgingsinnlegg kl. 16:24 UTC bekreftet DNS-kapringen og bemerket at Cow Protocols backend og API-er ikke var påvirket. Teamet satte likevel disse tjenestene på pause som en forholdsregel.
DNS-kapring er en velkjent angrepsmetode i desentralisert finans (DeFi). Angripere får kontroll over innstillinger hos domene-registratoren, omdirigerer trafikk til et etterligningsnettsted og distribuerer wallet-drenere som utløser ondsinnede transaksjoner når brukere kobler til lommebøkene sine eller signerer godkjenninger.
Cow Swap opererer som en ikke-depotbasert plattform, noe som betyr at protokollen i seg selv ikke holder brukerfond. Smarte kontrakter og infrastruktur på kjeden ble ikke berørt i denne hendelsen. Risikoen var begrenset til brukere som besøkte den kompromitterte frontenden og signerte transaksjoner etter kl. 14:54 UTC.
Cow DAO publiserte veiledning kl. 16:33 UTC, der de instruerte berørte brukere om å tilbakekalle eventuelle godkjenninger gitt etter dette tidspunktet. Teamet pekte på revoke.cash som et verktøy for å gjøre dette.
Ingen bekreftede tap i stor skala ble rapportert per sen ettermiddag UTC. Medlemmer av fellesskapet pekte på enkelte isolerte mistenkelige transaksjoner, men det var ingen tegn til en systematisk drenering som påvirket den bredere protokollen.
Sikkerhetsverktøyet Blockaid flagg swap.cow.fi og relaterte domener, inkludert cow.fi, i hendelsesvinduet. Teamet fortsatte overvåkingen frem til omtrent kl. 18:15 UTC og ba brukere med potensielt berørte transaksjoner om å sende inn transaksjonshashene sine for gjennomgang.
Per den nyeste tilgjengelige informasjonen forble protokollen satt på pause, og Cow DAO hadde ikke bekreftet full gjenoppretting eller publisert en post-mortem.
Frontend- og DNS-angrep har rammet flere DeFi-protokoller de siste månedene. Disse hendelsene utnytter typisk svakheter på registrar-nivå, som sosial manipulering av supportansatte eller kompromitterte legitimasjoner for tofaktorautentisering, snarere enn noen feil i smartkontraktkode.

Bitcoin når 76 000 dollar ettersom iranske fredssignaler løfter kryptomarkedene
Bitcoin nådde 76 000 dollar 14. april 2026, ettersom håp om nedtrapping mellom USA og Iran, tilførsel av kapital til ETF-er og likvideringer av short-posisjoner drev et kraftig intradagsrally. read more.
Les nå
Bitcoin når 76 000 dollar ettersom iranske fredssignaler løfter kryptomarkedene
Bitcoin nådde 76 000 dollar 14. april 2026, ettersom håp om nedtrapping mellom USA og Iran, tilførsel av kapital til ETF-er og likvideringer av short-posisjoner drev et kraftig intradagsrally. read more.
Les nå
Bitcoin når 76 000 dollar ettersom iranske fredssignaler løfter kryptomarkedene
Les nåBitcoin nådde 76 000 dollar 14. april 2026, ettersom håp om nedtrapping mellom USA og Iran, tilførsel av kapital til ETF-er og likvideringer av short-posisjoner drev et kraftig intradagsrally. read more.
Cow Protocol er en del av Gnosis-økosystemet og bruker batchauksjoner og Coincidence of Wants-matching for å tilby MEV-beskyttede handler. Protokollen har behandlet milliarder av dollar i volum siden lansering.
En full post-mortem fra Cow DAO forventes når DNS-problemet er løst og nettstedet er bekreftet trygt å bruke.













