Sàn giao dịch CoW Swap tạm dừng hoạt động sau khi website bị xâm phạm

Updated: 15/04/2026 at 4:47

Sàn giao dịch phi tập trung (DEX) CoW Swap đã tạm dừng giao thức của mình sau khi phát hiện một lỗ hổng bảo mật trên trang web chính thức của họ. Sự cố này đã khiến giao diện người dùng (UI) của sàn bị xâm phạm, dẫn đến việc hiển thị một thông báo giả mạo yêu cầu người dùng phê duyệt một giao dịch cho phép chi tiêu không giới hạn.

Trong một bài đăng trên X, nhóm phát triển CoW Swap đã xác nhận rằng trang web chính thức của họ, cowswap.exchange, đã bị xâm phạm. Họ khuyến cáo người dùng không nên tương tác với giao diện web cho đến khi vấn đề được giải quyết.

Chi tiết về cuộc tấn công

Thông báo giả mạo xuất hiện trên giao diện bị xâm phạm yêu cầu người dùng phê duyệt một giao dịch “Permit2”. Nếu được phê duyệt, giao dịch này sẽ cấp cho kẻ tấn công quyền chi tiêu không giới hạn đối với tất cả các token mà người dùng đã ủy quyền thông qua hợp đồng Permit2. Permit2 là một giao thức ủy quyền token phổ biến được sử dụng bởi nhiều ứng dụng DeFi, bao gồm cả CoW Swap, để hợp lý hóa các giao dịch.

Nhà nghiên cứu bảo mật Spreek đã đăng cảnh báo về vụ việc, mô tả nó là một “cuộc tấn công cấp phép (approval) trên giao diện web.” Anh ấy cảnh báo rằng bất kỳ ai đã phê duyệt giao dịch từ giao diện bị xâm phạm đều nên hủy ủy quyền ngay lập tức.

Phản ứng và biện pháp đối phó

Để đối phó với cuộc tấn công, nhóm CoW Swap đã tạm dừng tất cả các lệnh giao dịch trên giao thức. Họ cũng đã vô hiệu hóa giao diện web bị xâm phạm và đang làm việc để khôi phục một phiên bản an toàn. Người dùng được khuyến cáo nên sử dụng các giao diện thay thế do cộng đồng cung cấp, chẳng hạn như những giao diện được lưu trữ trên IPFS, hoặc tương tác trực tiếp với các hợp đồng thông minh của giao thức.

Trong một bản cập nhật tiếp theo, nhóm CoW Swap cho biết họ đã xác định được nguyên nhân gốc rễ và đang tiến hành khôi phục. Họ cũng nhấn mạnh rằng các hợp đồng cốt lõi của giao thức vẫn an toàn và không bị ảnh hưởng.

CoW Swap, hoạt động trên cả mạng Ethereum và Gnosis Chain, là một sàn giao dịch phi tập trung sử dụng cơ chế đối sánh lệnh dựa trên giải pháp CoW (Coincidence of Wants) để tối ưu hóa giá và giảm phí gas cho người dùng.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Nick Ruck, giám đốc tại LVRG Research, cho biết việc Bitcoin giảm xuống mức 50.000 USD đang được xem là “vùng tích lũy quan trọng cuối cùng” trước khi có bất kỳ sự phục hồi bền vững nào. Một số nhà phân tích tiền điện tử vẫn tin rằng sẽ... ...

Đợt mua Ethereum (ETH) hàng tuần lớn nhất của BitMine diễn ra cùng lúc với tín hiệu lợi nhuận tích cực từ các cá voi! Liệu đồng altcoin đầu bảng này đã sẵn sàng để bứt phá? BitMine mua thêm 71.524 ETH, tổng lượng nắm giữ gần 4,88 triệu BitMine... ...

Mặc dù Bitcoin [BTC] đã giảm 50% so với mức cao nhất mọi thời đại xuống còn 71.087,56 USD tại thời điểm xuất bản, kho dự trữ Bitcoin của các doanh nghiệp vẫn đang tăng lên từng ngày. Theo dữ liệu từ BitcoinTreasuries.NET, lượng Bitcoin do các công ty đại... ...

Một dự án thí điểm thường cho thấy nơi các ông lớn tin rằng ngành công nghiệp đang hướng tới. Trong bối cảnh này, động thái gần đây của ngân hàng HSBC mang một ý nghĩa đáng chú ý. Gã khổng lồ ngân hàng toàn cầu đã hoàn tất thành... ...

Ether (ETH) đang vượt lên trước Bitcoin trong một đợt luân chuyển vốn rõ rệt, khi dòng vốn dịch chuyển trong bối cảnh các quỹ ETF Bitcoin ghi nhận sự rút vốn còn các quỹ Ether và giá cả lại tăng cao hơn. ETH đã tăng khoảng 8% trong 24... ...

Chris Giancarlo, người từng giám sát việc phê duyệt ETF Bitcoin tương lai đầu tiên với tư cách là chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai (CFTC), giờ đây sẽ cố vấn cho những người sáng lập và hội đồng quản trị trong lĩnh vực công nghệ... ...

Coinone là sàn giao dịch thứ hai phải đối mặt với cuộc trấn áp của Hàn Quốc đối với các sàn giao dịch trong tháng qua, sau mức phạt 24 triệu USD và lệnh đình chỉ một phần trong sáu tháng đối với Bithumb. Sàn giao dịch tiền điện tử... ...

Vốn hóa thị trường tiền điện tử toàn cầu, vốn gần đây giao dịch quanh mức 2,43 nghìn tỷ USD, đã giảm xuống còn 2,41 nghìn tỷ USD, tương đương mức giảm 0,81% trong 24 giờ qua. Quay trở lại ngày 5 tháng 11 năm 2024, Hoa Kỳ đã bầu... ...

Thị trường tiền điện tử chuẩn bị bước vào một tuần sôi động khi hơn 221 triệu USD giá trị token được lên lịch mở khóa trong tuần thứ ba của tháng 4/2026. Đáng chú ý, các dự án lớn như Connex (CONX), Arbitrum (ARB) và deBridge (DBR) sẽ đồng... ...

Câu chuyện định giá dài hạn của Ethereum đang bắt đầu chuyển hóa thành các vị thế trên chuỗi (on-chain), khi niềm tin của các tổ chức khớp với động lực cung ứng. Geoffrey Kendrick, Trưởng bộ phận Nghiên cứu Tài sản Kỹ thuật số Toàn cầu, đã “lưu ý... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode