Sàn giao dịch CoW Swap tạm dừng hoạt động sau khi website bị xâm phạm

Updated: 15/04/2026 at 4:47

Sàn giao dịch phi tập trung (DEX) CoW Swap đã tạm dừng giao thức của mình sau khi phát hiện một lỗ hổng bảo mật trên trang web chính thức của họ. Sự cố này đã khiến giao diện người dùng (UI) của sàn bị xâm phạm, dẫn đến việc hiển thị một thông báo giả mạo yêu cầu người dùng phê duyệt một giao dịch cho phép chi tiêu không giới hạn.

Trong một bài đăng trên X, nhóm phát triển CoW Swap đã xác nhận rằng trang web chính thức của họ, cowswap.exchange, đã bị xâm phạm. Họ khuyến cáo người dùng không nên tương tác với giao diện web cho đến khi vấn đề được giải quyết.

Chi tiết về cuộc tấn công

Thông báo giả mạo xuất hiện trên giao diện bị xâm phạm yêu cầu người dùng phê duyệt một giao dịch “Permit2”. Nếu được phê duyệt, giao dịch này sẽ cấp cho kẻ tấn công quyền chi tiêu không giới hạn đối với tất cả các token mà người dùng đã ủy quyền thông qua hợp đồng Permit2. Permit2 là một giao thức ủy quyền token phổ biến được sử dụng bởi nhiều ứng dụng DeFi, bao gồm cả CoW Swap, để hợp lý hóa các giao dịch.

Nhà nghiên cứu bảo mật Spreek đã đăng cảnh báo về vụ việc, mô tả nó là một “cuộc tấn công cấp phép (approval) trên giao diện web.” Anh ấy cảnh báo rằng bất kỳ ai đã phê duyệt giao dịch từ giao diện bị xâm phạm đều nên hủy ủy quyền ngay lập tức.

Phản ứng và biện pháp đối phó

Để đối phó với cuộc tấn công, nhóm CoW Swap đã tạm dừng tất cả các lệnh giao dịch trên giao thức. Họ cũng đã vô hiệu hóa giao diện web bị xâm phạm và đang làm việc để khôi phục một phiên bản an toàn. Người dùng được khuyến cáo nên sử dụng các giao diện thay thế do cộng đồng cung cấp, chẳng hạn như những giao diện được lưu trữ trên IPFS, hoặc tương tác trực tiếp với các hợp đồng thông minh của giao thức.

Trong một bản cập nhật tiếp theo, nhóm CoW Swap cho biết họ đã xác định được nguyên nhân gốc rễ và đang tiến hành khôi phục. Họ cũng nhấn mạnh rằng các hợp đồng cốt lõi của giao thức vẫn an toàn và không bị ảnh hưởng.

CoW Swap, hoạt động trên cả mạng Ethereum và Gnosis Chain, là một sàn giao dịch phi tập trung sử dụng cơ chế đối sánh lệnh dựa trên giải pháp CoW (Coincidence of Wants) để tối ưu hóa giá và giảm phí gas cho người dùng.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Sau stablecoin, các tài sản được mã hóa (tokenized assets) được cho là ví dụ rõ ràng nhất về sự hội tụ giữa tài chính truyền thống (TradFi) và tài chính phi tập trung (DeFi). Logic ở đây rất đơn giản: các tài sản này đại diện cho các công... ...

Solana đã ghi nhận mức cao kỷ lục về khối lượng giao dịch trên mọi phương diện! Nhưng liệu sự bùng nổ này đã được chuyển hóa thành giá trị cho token gốc của mạng lưới? Solana thống trị quý 1 năm 2026 Nền tảng này là người dẫn đầu... ...

Jito (JTO) đã xây dựng sức mạnh ổn định trong tuần qua, với giá tăng 17%. Đồng tiền này cũng đã tăng thêm 7% chỉ trong vòng 24 giờ. Đà chuyển động diễn ra dần dần chứ không mang tính bốc đồng. Tốc độ này thường phản ánh sự tích... ...

OneCoin được ra mắt bởi Ruja Ignatova và Karl Sebastian Greenwood tại Bulgaria. Ignatova đã mất tích kể từ năm 2017, và Greenwood đã bị kết án 20 năm tù. Bộ Tư pháp Hoa Kỳ đã khởi động quy trình bồi thường cho các nạn nhân của mô hình Ponzi... ...

Nick Ruck, giám đốc tại LVRG Research, cho biết việc Bitcoin giảm xuống mức 50.000 USD đang được xem là “vùng tích lũy quan trọng cuối cùng” trước khi có bất kỳ sự phục hồi bền vững nào. Một số nhà phân tích tiền điện tử vẫn tin rằng sẽ... ...

Đợt mua Ethereum (ETH) hàng tuần lớn nhất của BitMine diễn ra cùng lúc với tín hiệu lợi nhuận tích cực từ các cá voi! Liệu đồng altcoin đầu bảng này đã sẵn sàng để bứt phá? BitMine mua thêm 71.524 ETH, tổng lượng nắm giữ gần 4,88 triệu BitMine... ...

Mặc dù Bitcoin [BTC] đã giảm 50% so với mức cao nhất mọi thời đại xuống còn 71.087,56 USD tại thời điểm xuất bản, kho dự trữ Bitcoin của các doanh nghiệp vẫn đang tăng lên từng ngày. Theo dữ liệu từ BitcoinTreasuries.NET, lượng Bitcoin do các công ty đại... ...

Một dự án thí điểm thường cho thấy nơi các ông lớn tin rằng ngành công nghiệp đang hướng tới. Trong bối cảnh này, động thái gần đây của ngân hàng HSBC mang một ý nghĩa đáng chú ý. Gã khổng lồ ngân hàng toàn cầu đã hoàn tất thành... ...

Ether (ETH) đang vượt lên trước Bitcoin trong một đợt luân chuyển vốn rõ rệt, khi dòng vốn dịch chuyển trong bối cảnh các quỹ ETF Bitcoin ghi nhận sự rút vốn còn các quỹ Ether và giá cả lại tăng cao hơn. ETH đã tăng khoảng 8% trong 24... ...

Chris Giancarlo, người từng giám sát việc phê duyệt ETF Bitcoin tương lai đầu tiên với tư cách là chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai (CFTC), giờ đây sẽ cố vấn cho những người sáng lập và hội đồng quản trị trong lĩnh vực công nghệ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode