Cow DAO کاربران را پس از ربودن Dns آوریل، آخرین مهلت 14 می، کامل می کند

@CoWSwap به کاربران آسیبدیده از ربوده شدن DNS دامنه cow.fi خود در ۱۴ آوریل بازپرداخت میکند، حتی اگر پروتکل اصلی هرگز نقض نشده باشد. کاربران آسیب دیده تا پنجشنبه 14 اردیبهشت مهلت دارند مطالبات خود را ثبت کنند. چه اتفاقی افتاد این ربایش تقریباً در ساعت 14:54 UTC در 14 آوریل 2026 شناسایی شد. مهاجمان از نقاط ضعف در فرآیند انتقال ثبت دامنه .fi از طریق یک کمپین مهندسی اجتماعی که زیرساخت ثبت دامنه فنلاند را هدف قرار می دهد، سوء استفاده کردند. نتیجه یک کلون فیشینگ کامل از نظر پیکسل بود که تقریباً 4.5 ساعت زنده ماند. پس از اینکه مهاجمان دامنه cow.fi را به یک وبسایت فیشینگ هدایت کردند که بازدیدکنندگان را فریب میداد تا تراکنشهای کیف پول مخرب را امضا کنند، کاربران حدود 1.2 میلیون دلار در طول این حادثه از دست دادند. این رقم شامل رهگیری 219 ETH از کیف پول یک معاملهگر است. به طور بحرانی، هسته قراردادهای هوشمند هرگز لمس نشدند. این یک حمله frontend بود، نه یک سوء استفاده در سطح پروتکل. یک پست بعدی در ساعت 16:24 UTC ربودن DNS را تأیید کرد و اشاره کرد که باطن و APIهای پروتکل CoW تحت تأثیر قرار نگرفتند. طرح بازپرداخت CoW DAO پیشنهادی را برای بازپرداخت هزینه کاربرانی که تحت تأثیر ربودن دامنه cow.fi در آوریل 2026 قرار گرفتهاند، تأیید کرده است. پیشنهاد حاکمیتی مجوز یک برنامه کمک هزینه اختیاری را برای کاربرانی می دهد که سرمایه خود را در طول حمله فیشینگ از دست داده اند، که ناشی از تصاحب دامنه در سطح ثبت کننده به جای به خطر افتادن زیرساخت پروتکل CoW است.این پیشنهاد به قربانیان واجد شرایط اجازه می دهد تا 100٪ بازپرداخت برای خسارات تأیید شده با استفاده از منابع مالی ذخیره قانونی دفاع قانونی CoW DAO دریافت کنند. پرداخت ها داوطلبانه باقی می مانند و نشان دهنده پذیرش مسئولیت یا تقصیر قانونی نیست. این سند کمکهای بلاعوض را بهعنوان پرداختهای «بدون هزینه» توصیف میکند، به این معنی که CoW DAO آنها را بهعنوان نشانه حسن نیت و نه یک تعهد قانونی ارائه میکند. کاربرانی که عبارات اولیه را در درخواستهای جعلی وارد کردهاند، واجد شرایط نیستند. DAO روز دوشنبه یک یادآوری عمومی ارسال کرد و از کاربران متاثر خواست تا قبل از مهلت 14 می، ادعاهای خود را ارسال کنند. حادثه گسترده تر، یادآور تنش ساختاری در DeFi است. رویداد CoW Swap عدم تطابق بین اجرای غیرمتمرکز و نقاط دسترسی متمرکز را تقویت می کند. پروتکل ها ممکن است به طور ایمن روی زنجیره عمل کنند، اما تعامل کاربر همچنان به زیرساخت Web2 بستگی دارد که در برابر هک کردن آسیب پذیر است. منابع: CIP-86: برنامه کمک هزینه های اختیاری برای قربانیان ربودن دامنه cow.fi، انجمن مدیریت CoW DAO CoW DAO بازپرداخت داوطلبانه را با وجود عدم نقض پروتکل در سرقت دامنه، AMBCrypto تأیید می کند. پروتکل گاو معاملات را پس از ربودن دامنه فرانت اند متوقف می کند، اخبار Bitcoin.com
عنوان اصلی (انگلیسی): Cow DAO Makes Users Whole After April Dns Hijack, Deadline May 14
مشاهدهی خبر کامل در منبع ↗ بازگشت به کاو پروتکلاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.