A Fundação Ethereum também usa isso! O front-end do CoW Swap foi comprometido, e os principais especialistas em DeFi recomendam revogar (revoke) as autorizações

ETH1,21%
COW0,32%

Uma das principais infraestruturas base do DeFi na Ethereum, a CoW Swap, reportou um incidente de segurança a 14 de abril. De acordo com o comunicado oficial, o seu site de front-end foi alvo de sequestro de DNS (domain hijacking), o que pode expor os utilizadores a riscos de phishing, e o projeto apelou com urgência aos utilizadores para suspendem o uso da plataforma.

A equipa, na X, afirmou: «Neste momento há um problema no front-end do CoW Swap; até concluirmos a investigação, não usem.» Um veterano especialista em DeFi recomendou ainda que todos os utilizadores que tenham efetuado operações após as 14:54 (UTC) nesse dia devem revogar (revoke) as autorizações imediatamente.

Front-end sequestrado: o protocolo não foi quebrado, mas o risco ainda é elevado

Este incidente é um ataque típico ao front-end: ou seja, o hacker controla a porta de entrada do site para conduzir os utilizadores a interagir com contratos maliciosos, em vez de invadir diretamente o próprio protocolo. O CoW DAO explicou posteriormente que os contratos do back-end e a API continuam seguros, mas, por precaução, suspenderam temporariamente o serviço. Embora ainda não se tenha confirmado se houve danos nos ativos de utilizadores, este tipo de ataque é muitas vezes difícil de detetar em tempo útil; o risco reside principalmente em autorizações dos utilizadores que são desviadas via phishing.

O que é a CoW Swap: recolher as transações primeiro e só depois fazer comparação de preços

A CoW Swap é um protocolo de negociação descentralizada baseado em intents (intenções), além de ser um agregador DEX. Ao contrário das exchanges descentralizadas tradicionais, não faz com que as transações dos utilizadores sejam imediatamente registadas na blockchain; em vez disso, recolhe encomendas durante um período de tempo e realiza uma «venda em lote».

Em termos simples, pode entendê-la como: «primeiro recolhem-se as ordens de compra e venda de todos, e depois, por meio de um leilão, encontra-se a melhor forma de concretizar o negócio». Os seus mecanismos essenciais incluem a competição entre solver (resolvedores) para executar ordens, a comparação de preços entre DEX, e a lógica de matching «Coincidence of Wants (coincidência de vontades)»: se as direções de transação de dois utilizadores se complementarem perfeitamente, até é possível fazer o matching diretamente, reduzindo o slippage e melhorando a eficiência de preços.

Porque explodiu em alta no DeFi: uma solução representativa anti-MEV

A CoW Swap ganhou popularidade no ecossistema DeFi, sobretudo devido ao seu desenho para combater o MEV (Maximum Extractable Value, valor máximo extraível). As transações tradicionais em DEX ficam expostas no mempool público, tornando-as suscetíveis a front-running (ataque de avanço) ou a ataques do tipo sandwich (ataque de sanduíche). A CoW, por sua vez, reduz significativamente as oportunidades de as transações serem intercetadas por robôs de arbitragem, através da venda em lote e da recolha privada de ordens.

Validação pela Ethereum Foundation: entrar em cenários de transações ao nível institucional

Em abril de 2026, a Ethereum Foundation anunciou que, através do mecanismo TWAP (time-weighted average price, preço médio ponderado no tempo) do CoW DAO, iria converter 5.000 ETH em stablecoins em várias parcelas, para financiar despesas de desenvolvimento e operação.

De acordo com dados da DeFiLlama, nos últimos 30 dias a CoW Swap registou um volume de transações de cerca de 3,5 mil milhões de dólares, com receitas de taxas acumuladas de aproximadamente 50 milhões de dólares.

Embora neste momento o incidente esteja limitado ao front-end, o foco da atenção do mercado reside no seu potencial efeito em cadeia. Como a CoW Swap está amplamente integrada em vários protocolos DeFi, o risco pode afetar aplicações que dependem da sua camada de execução. Em simultâneo, todos os protocolos que adotem mecanismos baseados em intent, leilões de solver ou execução em lote poderão também ser escrutinados quanto ao seu desenho de segurança. Ainda assim, importa sublinhar que estes incidentes normalmente se enquadram em «riscos na camada de entrada» e não equivalem ao surgimento de vulnerabilidades sistémicas em toda a cadeia da Ethereum ou do ecossistema de DEX.

Aviso de grandes figuras do DeFi: se não operou, faça revoke a tudo

À medida que o caso se foi intensificando, um veterano jogador de DeFi sugeriu: se não houver necessidade de operações on-chain num futuro próximo, deve revogar (revoke) todas as autorizações. A razão é que a maioria dos casos em que os ativos foram roubados não resulta de contratos comprometidos, mas sim de autorizações dadas por utilizadores, sem saberem, para que contratos maliciosos movimentem os seus ativos. No cenário de front-end sequestrado, mesmo que o protocolo em si seja seguro, se alguma vez tiver feito autorizações através dessa via de entrada, poderá ter ficado um risco.

Até esta publicação também usa-o da Ethereum Foundation! O front-end da CoW Swap foi atacado; veteranos do DeFi recomendam revogar (revoke) autorizações. A primeira vez que apareceu foi em 鏈新聞 ABMedia.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Tether cunha 1 bilhão de USDT no Ethereum

Mensagem do Gate News, 21 de abril — De acordo com a Onchain Lens, a Tether cunhou 1 bilhão de USDT no Ethereum oito minutos atrás.

GateNews1m atrás

OCBC Lança Fundo de Ouro Tokenizado GOLDX na Ethereum e Solana

OCBC lança GOLDX, um fundo de ouro físico tokenizado na Ethereum e Solana, com Lion Global Investors e DigiFT, mirando instituições e participantes do Web3; RWAs tokenizados alcançam $29B nas cadeias. A OCBC, com Lion Global Investors e DigiFT, apresentou a GOLDX, uma versão tokenizada do LionGlobal Singapore Physical Gold Fund na Ethereum e na Solana. O produto mira investidores institucionais e pessoas de alta renda, permitindo compras com stablecoins ou moeda fiduciária e entrega para carteiras na blockchain, oferecendo exposição on-chain a cerca de $525 milhões em ativos de ouro. A OCBC vê a GOLDX como um marco que conecta as finanças tradicionais ao ecossistema de finanças descentralizadas para atrair participantes do Web3. O contexto mais amplo mostra um crescimento rápido em ativos do mundo real tokenizados, com RWAs em blockchains públicas excedendo $29 bilhões até meados de abril de 2026, enquanto os preços do ouro foram negociados em uma faixa estreita ao redor de US$ 4.775–US$ 4.831 por onça.

GateNews5m atrás

A Bitmine comprou 101627 ETH na semana passada! Tom Lee: o inverno cripto está perto de acabar

Bitmine Immersion Technologies (BMNR) anunciou em 20 de abril que comprou 101.627 unidades de Ethereum (ETH) na semana passada, o maior volume de compras semanais da empresa desde 2026, elevando seu total de ETH em custódia para 4.976.000 unidades. O presidente da Bitmine, Tom Lee, declarou publicamente que o inverno das criptomoedas está mais perto de terminar do que o mercado esperava.

MarketWhisper3h atrás

Arbitrum congela emergencialmente o hacker do KelpDAO em 30.766 ETH

O Comitê de Segurança da Arbitrum anunciou em 21 de abril que tomou medidas urgentes para congelar 30.766 ETH na rede Arbitrum One relacionados ao ataque do hacker KelpDAO. O comitê confirmou a identidade dos atacantes com a ajuda de órgãos de aplicação da lei e elaborou um conjunto de soluções técnicas para transferir os fundos para uma carteira de congelamento intermediária, sem afetar quaisquer outros estados de cadeia ou usuários da Arbitrum.

MarketWhisper3h atrás

Carteira com 4 semanas retira 80.000 ETH no valor de US$ 184,7 mi de uma exchange centralizada

Mensagem do Gate News: uma carteira criada há quatro semanas retirou 80.000 ETH avaliados em US$ 184,7 milhões de uma exchange centralizada. O endereço da carteira é 0x32E11a20337ebC79Abd0EEab2d91BAFBd9591149.

GateNews3h atrás

Explorador do KelpDAO queima US$ 70,94 milhões em ETH na Arbitrum

Mensagem do Gate News: o explorador do KelpDAO queimou 30.766 ETH, avaliados em US$ 70,94 milhões, na rede Arbitrum.

GateNews4h atrás
Comentário
0/400
Sem comentários