CoW Swap stoppt Dienst vorübergehend nach DNS-Hijacking
CoW Swap, eine dezentrale Trading-Oberfläche, hat am Dienstag seine Dienste vorübergehend ausgesetzt, nachdem ein Domain-Name-System-(DNS)-Hijacking auf der Website festgestellt wurde. Der Vorfall unterstreicht die anhaltenden Sicherheitsrisiken auf der Frontend-Ebene von DeFi-Plattformen.
Das Team teilte auf X mit, der Angriff habe sich um 14:54 UTC ereignet. Nutzer wurden aufgefordert, bis auf Weiteres nicht mit der Oberfläche zu interagieren. Die zugrunde liegende Infrastruktur des Protokolls, einschließlich Backend und APIs, sei nicht direkt kompromittiert worden. Beide Bereiche seien dennoch "vorsorglich" pausiert worden, während an der Behebung gearbeitet werde.
Beim DNS-Hijacking werden Nutzer von einer legitimen Domain auf eine täuschend echt wirkende, bösartige Seite umgeleitet. Ziel ist häufig, Krypto-Wallets zu leeren oder sensible Daten abzugreifen. Diese Angriffsfläche gilt im DeFi-Bereich als wiederkehrende Schwachstelle, da Nutzer in der Regel über webbasierte Interfaces auf ansonsten sichere Smart Contracts zugreifen.
CoW Swap agiert als DEX-Aggregator, bündelt Liquidität über verschiedene Handelsplätze und nutzt den Mechanismus "Coincidence of Wants", um Trades direkt zwischen Nutzern zu matchen oder für eine effizientere Ausführung zu bündeln. Orders werden von konkurrierenden "Solvers" verarbeitet, die das Handelsergebnis optimieren sollen. Das Design zielt darauf ab, Slippage zu reduzieren und die Anfälligkeit für Maximal Extractable Value (MEV) zu begrenzen.
MEV beschreibt eine Praxis auf Blockchains, bei der Bots Transaktionen umsortieren, um auf Kosten der Nutzer Gewinne zu erzielen. Gegenmaßnahmen gelten als zentral, um faire Preise und den Schutz von Tradern zu sichern.
Die Plattform wird von der CoW DAO gesteuert, einer dezentralen autonomen Organisation, die aus dem Gnosis-Ökosystem hervorgegangen ist. Das Projekt positioniert sich im DeFi-Handel als nutzerorientierte Alternative mit Fokus auf Ausführungsqualität und fairere Ergebnisse.
"Wir arbeiten derzeit aktiv an der Lösung der Situation. Bitte nutzen Sie swap dot cow dot fi weiterhin nicht, bis wir bestätigen, dass die Nutzung sicher ist", schrieb das Team auf X.
Mehr dazu: DEX Aggregator CoW Swap Targets 33% Trading Boost With Collaboration Feature, More Rewards