# CoW Swap victime d'un détournement DNS — Ce que cela signifie pour la sécurité de vos cryptos
Le 14 avril 2026, les utilisateurs tentant d'accéder à CoW Swap — un outil populaire d'échange décentralisé — ont été redirigés à leur insu vers une version falsifiée du site web. Aucune somme n'a été volée du protocole lui-même, mais quiconque a signé une transaction sur ce faux site a pu perdre des fonds. Ce genre d'attaque ne brise pas la blockchain ; elle vous trompe dès l'entrée.
Qu'est-ce que le détournement DNS ? (Et pourquoi c'est comme une fausse vitrine)
Imaginez le DNS comme l'annuaire téléphonique d'Internet. Quand vous tapez « cowswap.com » dans votre navigateur, le DNS indique à votre ordinateur quel serveur héberge vraiment le site. Lors d'un détournement DNS, les attaquants modifient cette adresse pour vous envoyer vers leur version falsifiée.
C'est comme entrer dans ce qui ressemble à votre pharmacie du coin — mais c'est en fait une devanture en carton avec quelqu'un derrière qui échange vos ordonnances. La vraie boutique est intacte. Mais si vous remettez votre liste de médicaments dans la fausse, vous êtes dans le pétrin.
En DeFi, ces faux sites :
- Ressemblent trait pour trait à l'original
- Vous demandent de « connecter votre wallet » (ce qui semble normal)
- Puis exigent une « signature » ou une « approbation » qui leur permet secrètement de vider vos tokens
La partie effrayante ? Vos cryptos ne quittent jamais votre wallet tant que vous n'avez pas cliqué sur « approve ».
Pourquoi le système central de CoW Swap n'a pas été compromis
Important : les smart contracts de CoW Swap — le code réel s'exécutant sur Ethereum — n'ont jamais été touchés. Le matching engine, les batch auctions et le système de solvers ont tous continué à fonctionner normalement. C'était purement une attaque front-end : l'équivalent numérique d'une fausse pancarte devant une banque.
La conception de CoW a en fait limité les dégâts :
- Les échanges se font via des soumissions d'« intents » off-chain
- Les solvers se concurrencent pour exécuter les ordres et payer les frais de gas
- Rien ne s'exécute sans votre signature — et même alors, seulement si l'échange respecte vos conditions
Donc, sauf si vous avez visité le site détourné et approuvé une transaction après le début de l'attaque, vos actifs étaient en sécurité.
Que doivent faire les utilisateurs après une attaque front-end
Si vous avez utilisé CoW Swap autour du 14 avril et que vous n'êtes pas sûr de ce qui s'est passé :
- Cessez d'utiliser le site jusqu'à ce que les canaux officiels confirment sa restauration
- Vérifiez vos approbations de tokens avec un outil comme revoke.cash
- Révoquez toute permission suspecte — surtout pour les tokens que vous ne reconnaissez pas
- Signalez les transactions inhabituelles à l'équipe avec votre transaction hash
La plupart des pertes dans ces attaques ne viennent pas du vol direct, mais des approbations oubliées. Vous avez peut-être donné à une dApp la permission de déplacer votre USDC il y a des mois — et si ce site est détourné plus tard, l'attaquant peut utiliser cette vieille approbation contre vous.
La leçon plus large : Fiez-vous-en, mais vérifiez
Cet incident révèle une vérité dure sur DeFi : même les protocoles parfaitement codés peuvent être sapés par des maillons faibles en dehors de la blockchain — comme l'enregistrement de domaine, les fournisseurs d'hébergement ou les services cloud.
Vous ne pouvez pas supposer qu'un site est sûr juste parce qu'il est « décentralisé ». Toujours :
- Vérifiez deux fois l'URL avant de connecter votre wallet
- Ajoutez les liens officiels en favoris plutôt que de chercher à chaque fois
- Traitez chaque demande d'« approve » comme si vous donniez les clés de chez vous
Que signifie cela pour les gens ordinaires ?
Vos cryptos ne sont en sécurité que dans la mesure de vos habitudes. Aucune faille n'a brisé Ethereum ou les smart contracts de CoW — mais la confiance humaine a été exploitée. Si vous restez vigilant, vérifiez les URL et nettoyez les vieilles approbations, vous êtes déjà en avance sur la plupart des risques. Et rappelez-vous : si un site vous demande un jour de « signer pour continuer », faites une pause et demandez pourquoi.
Points clés :
- Le détournement DNS vous redirige vers de faux sites qui paraissent authentiques
- Vos fonds sont en sécurité si vous n'avez rien approuvé ou signé pendant la fenêtre d'attaque
- Vérifiez et révoquez toujours les approbations de tokens inutiles
- Sécurité du protocole ≠ sécurité du site web — les deux comptent
- Le système central de CoW Swap reste intact ; c'était un problème front-end seulement
— Editorial Team