El ataque al frontend de CoWSwap desencadena una alerta de seguridad mientras se advierte a los usuarios que revoquen el acceso de sus billeteras y eviten la plataforma hasta que se resuelva el problema.
Una importante alerta de seguridad ha sacudido a la comunidad cripto después de que un intento de hackeo apuntara a CoWSwap. El problema estaba en el frontend de la plataforma, al que los usuarios acceden a través del sitio. Además, el equipo se apresuró a aconsejar a los usuarios que evitaran el sitio. Por lo tanto, se requirieron medidas urgentes para proteger el dinero.

La firma de seguridad blockchain Blockaid fue la primera en detectar el incidente. Su sistema había marcado el sitio de CoWSwap como malicioso. En particular, el dominio cow.fi y su subdominio swap.cow.fi fueron comprometidos. Esto significaba que los usuarios que accedían al sitio corrían un gran riesgo.
La CoW DAO pronto confirmó públicamente el problema. El equipo informó que el frontend había sido violado. Explicaron que el protocolo básico no fue comprometido. Sin embargo, instaron a los usuarios a evitar usar la plataforma durante el transcurso de la investigación.
Lectura relacionada: Exploit del puente $DOT: Hackers acuñan 1.000 millones de tokens no autorizados | Live Bitcoin News
Notablemente, este tipo de ataque está dirigido a la interfaz de usuario, en lugar de a la blockchain. Por lo tanto, los hackers pueden engañar al usuario para que firme transacciones maliciosas. Como resultado, aquellos usuarios que conectaron billeteras después de las 14:54 UTC corren un mayor riesgo.
Blockaid recomendó a los usuarios actuar rápidamente en caso de que hubieran visitado el sitio. Sugirieron la revocación de las aprobaciones de billeteras. Herramientas como Revoke.cash pueden ayudar a los usuarios a eliminar permisos inseguros. Por lo tanto, una respuesta oportuna puede ayudar a evitar la pérdida de activos.
El equipo de CoWSwap respondió a la alerta tomando medidas preventivas. Aunque no hubo violación de contratos inteligentes, detuvo el protocolo. Esto es para minimizar riesgos mientras se aborda el problema. Como tal, las actividades están restringidas hasta que se asegure la seguridad.
También se recomienda encarecidamente que los usuarios no visiten ningún dominio de CoWswap. Esto incluye el sitio principal así como cualquier página conectada. Las billeteras podrían estar amenazadas incluso por actividades normales. Por lo tanto, es necesaria precaución en esta etapa.
Este tipo de ataque se denomina secuestro de frontend o DNS. En este caso, los atacantes están manipulando la página web que los usuarios ven. Sin embargo, el backend de blockchain continúa funcionando normalmente. No obstante, los usuarios pueden dar consentimiento a transacciones maliciosas sin saberlo.
Mientras tanto, la investigación continúa. La CoW DAO ha prometido actualizar tan pronto como se solucione el problema. Planean anunciar un "visto bueno" cuando sea seguro nuevamente. Hasta ese momento, se aconseja a los usuarios que permanezcan vigilantes y no interactúen.
Este incidente subraya las crecientes amenazas en los sistemas de finanzas descentralizadas. Las vulnerabilidades del frontend pueden ocurrir incluso con protocolos seguros. Por lo tanto, los usuarios siempre deben verificar los sitios web antes de conectar billeteras. También es importante verificar los permisos regularmente para estar seguros.
En resumen, el ataque a CoWSwap es un poderoso recordatorio de la importancia de la seguridad cripto. Aunque el sistema central está seguro, los usuarios aún enfrentan riesgos. Por lo tanto, los usuarios deben ser cautelosos y prestar mucha atención a las actualizaciones oficiales.
La publicación Alerta cripto: Sitio CoWSwap marcado como malicioso tras intento de hackeo apareció primero en Live Bitcoin News.