CoW Swap informa de pérdidas de 1,2 M$ tras el secuestro de su dominio
CoW Swap detalló en su informe oficial posterior al incidente que el 14 de abril de 2026 su dominio cow.fi fue objeto de un ataque a la cadena de suministro. Los atacantes habrían comprometido el proceso de registro del dominio .fi mediante ingeniería social, tomando el control de la resolución DNS y redirigiendo durante varias horas a los usuarios que entraban en swap.cow.fi a un sitio de phishing.
Durante ese periodo, se desplegó una interfaz de transacciones falsificada para inducir a los usuarios a conectar sus monederos y firmar operaciones maliciosas. La compañía aseguró que el incidente no afectó a los contratos on-chain de CoW Protocol, ni a los sistemas backend, ni a la seguridad de los fondos de los usuarios; tampoco se vieron comprometidos servicios e infraestructuras clave como AWS o Vercel.
Según el reporte, la intrusión se produjo durante el registro y la transferencia del dominio: los atacantes habrían obtenido el control presentando documentación de identidad falsificada y aprovechando debilidades del proceso de registro, lo que permitió modificar de forma temporal los registros DNS. El equipo detectó la anomalía e inició la respuesta en 19 minutos, migró posteriormente a cow.finance y completó la recuperación del dominio en aproximadamente 26 horas.
CoW indicó que los afectados fueron principalmente quienes accedieron a la web oficial durante la ventana de secuestro del dominio, con pérdidas preliminares estimadas en torno a 1,2 millones de dólares. El dominio cow.fi ya ha sido restaurado y reforzado con medidas adicionales, incluido RegistryLock. La empresa ha puesto en marcha auditorías de seguridad de terceros, acciones legales contra los atacantes y trabaja en posibles planes de compensación para usuarios. En su comunicado, señaló que la vulnerabilidad ha sido corregida y que prevé reforzar la seguridad de su infraestructura de dominios mediante gobernanza y colaboración con la industria.