CoW Swap byl terčem DNS únosu — Co to znamená pro bezpečnost vašich kryptomajetků
- dubna 2026 uživatelé, kteří se pokoušeli přistoupit na CoW Swap — populární decentralizovaný nástroj pro obchodování —, byli nenápadně přesměrováni na padělanou verzi webu. Peníze z samotného protokolu nebyly ukradeny, ale kdokoli, kdo podepsal transakci na tomto falešném webu, mohl přijít o prostředky. Tento typ útoku neporušuje blockchain; oklame vás ještě u samých dveří.
Co je DNS únos? (A proč je to jako falešný obchod)
Představte si DNS jako telefonní seznam internetu. Když zadáte „cowswap.com“ do prohlížeče, DNS sdělí vašemu počítači, na jakém serveru je tento web ve skutečnosti umístěn. Při DNS únosu zločinci změní tuto adresu a pošlou vás na jejich padělek.
Je to jako vstoupit do toho, co vypadá jako vaše místní lékárna — ve skutečnosti je to ale kartonová kulisa s někým za ní, kdo vám podstrčí falešné recepty. Skutečný obchod je v pořádku. Ale pokud odevzdáte seznam léků uvnitř té falešné, dostanete se do problémů.
V DeFi takové padělky obvykle:
- Vypadají přesně jako originál
- Žádají „připojit peněženku“ (což se zdá normální)
- Poté požadují „podpis“ nebo „povolení“, které jim tajně umožní vybrat vaše tokeny
Nejděsivější? Vaše kryptomajetky neopouštějí peněženku, dokud nekliknete na „approve“.
Proč hlavní systém CoW Swap nepostižen
Důležité: chytré kontrakty CoW Swap — skutečný kód běžící na Ethereum — nebyly ovlivněny. Motor pro párování, dávkové aukce a systém solverů pokračovaly v běžném provozu. Byla to čistě frontendová útok: digitální ekvivalent falešné cedule u banky.
Design CoW Swap dokonce pomohl omezit škody:
- Obchody probíhají prostřednictvím off-chain podání „intentů"
- Solvery soutěží o splnění objednávek a platí plyn
- Nic se nespustí bez vašeho podpisu — a dokonce ani tehdy, pokud obchod neodpovídá vašim podmínkám
Takže pokud jste nenavštívili unesený web a neschválili transakci po zahájení útoku, vaše majetky jsou v bezpečí.
Co dělat uživatelům po frontendovém útoku
Pokud jste CoW Swap používali kolem 14. dubna a nejste si jisti, co se stalo:
- Přestaňte web používat, dokud oficiální kanály nepotvrdí jeho obnovení
- Zkontrolujte povolení k tokenům pomocí nástroje jako revoke.cash
- Odvolat podezřelé povolení — zejména pro neznámé tokeny
- Nahlaste podezřelé transakce týmu s uvedením hash transakce
Většina ztrát při takových útocích není z krádeže, ale z zapomenutých povolení. Mohli jste dApp dát před měsíci povolení k pohybu vašeho USDC — a pokud pak ten web unesou, zločinec to staré povolení použije proti vám.
Hlavní lekce: Věř, ale ověřuj
Tento incident ukazuje tvrdou pravdu o DeFi: i dokonale zakódované protokoly mohou selhat kvůli slabým článkům mimo blockchain — jako registrace domény, poskytovatelé hostingu nebo cloudové služby.
Nelze považovat web za bezpečný jen proto, že je „decentralizovaný“. Vždy:
- Dvakrát zkontrolujte URL před připojením peněženky
- Přidejte oficiální odkazy do záložek místo hledání pokaždé
- Každý požadavek na „approve“ berte jako odevzdání klíčů od domu
Co to znamená pro běžné lidi?
Vaše kryptomajetky jsou v bezpečí přesně tak, jak jste opatrní. Žádný hack nerozbil Ethereum ani chytré kontrakty CoW Swap — postiženo bylo lidské důvěřování. Pokud budete bdělí, kontrolovat URL a mačkat stará povolení, předbehnete většinu rizik. A pamatujte: pokud web žádá „podpis k pokračování“, zastavte se a zeptejte se proč.
Klíčové závěry:
- DNS únos vás přesměruje na falešné weby, které jsou nerozeznatelné od originálu
- Vaše prostředky jsou v bezpečí, pokud jste během útoku nic neschválili nebo nepodepsali
- Vždy kontrolujte a odvolávejte nepotřebná povolení k tokenům
- Bezpečnost protokolu ≠ bezpečnost webu — obojí je důležité
- Hlavní systém CoW Swap je nedotčen; šlo jen o frontendový problém
— Editorial Team