CoW Swap ने अपने यूज़र्स को चेतावनी दी है कि वे swap.cow.fi पर अपने फ्रंटेंड से दूर रहें, क्योंकि Web3 सिक्योरिटी फर्म Blockaid ने cow.fi डोमेन पर हानिकारक एक्टिविटी पकड़ी है।
टीम इस मामले की एक्टिव जांच कर रही है। इस घटना में ऐसा कोई समझौता हो सकता है जिसमें यूज़र्स को ऐसे ट्रांजैक्शन साइन करने के लिए ट्रिक किया जाता है, जिससे उनकी वॉलेट की फंड्स निकल सकती हैं।
CoW Swap के फ्रंटेंड के साथ क्या हुआ?
Blockaid, जो बड़ी वॉलेट और DeFi प्लेटफॉर्म्स के लिए ट्रांजैक्शन स्क्रीनिंग सर्विस देता है, ने flag किया cow.fi डोमेन को, जब उसकी dApp स्कैनिंग इंजन ने संदिग्ध बिहेवियर पहचाना।
CoW Swap ने इस अलर्ट की पुष्टि की और यूज़र्स से कहा कि जब तक जांच चल रही है, तब तक साइट पर इंटरैक्ट न करें।
“अभी CoW Swap फ्रंटेंड (https://swap.cow.fi) के साथ हमें समस्या आ रही है। जांच पूरी होने तक कृपया CoW Swap का इस्तेमाल न करें,” टीम ने लिखा।
CoW Protocol (COW) टोकन, जिसकी कीमत करीब $0.22 है और मार्केट कैप लगभग $120 मिलियन के आसपास है, में अब तक कोई बड़ा सेल-ऑफ़ नहीं दिखा है।
हालांकि, जिन यूज़र्स ने कंप्रमाइज़्ड फ्रंटेंड के साथ इंटरैक्ट किया है, उनके लिए रिस्क अब भी बहुत ज्यादा है।
फ्रंटेंड अटैक सीधे स्मार्ट कॉन्ट्रैक्ट को टारगेट नहीं करते। ये इंटरफेस को बदल देते हैं जिसे यूज़र्स देखते हैं, और इसमें मालिशियस ट्रांजैक्शन रिक्वेस्ट डाल सकते हैं, जो असली जैसी लगती हैं।
अगर यूज़र ऐसे ट्रांजैक्शन साइन करते हैं तो वे अनजाने में अटैकर्स को अपनी फंड्स तक एक्सेस दे सकते हैं।
यूज़र्स को खुद को कैसे सुरक्षित रखना चाहिए
CoW Swap ने सभी यूज़र्स को सलाह दी है कि वे अपने वॉलेट्स को प्लेटफॉर्म से डिस्कनेक्ट करें और हाल ही में की गई किसी भी ट्रांज़ैक्शन में संदिग्ध approvals की जांच करें।
Revoke.cash या Etherscan के approval checker जैसे टूल्स के ज़रिए टोकन approvals को रिवोक करना सबसे ज़रूरी पहला कदम है।
यह पहली बार नहीं है जब CoW Swap ने सिक्योरिटी challenges का सामना किया है। 2023 में, एक exploiter ने प्रोटोकॉल के settlement contract से $180,000 से ज़्यादा निकाल लिए थे, हालांकि उस घटना में यूज़र्स के फंड्स को डायरेक्ट कोई नुकसान नहीं हुआ था।
DeFi में frontend compromises अब लगातार बढ़ते हमले का एक आम जरिया बन गए हैं। 2025 के Bybit हैक में, Safe Wallet के frontend infrastructure का एक्सप्लॉइट किया गया था, जिससे $1.5 बिलियन का नुकसान हुआ था और इसने यह दिखाया कि भरोसेमंद interfaces भी attackers के लिए entry point बन सकते हैं।
यूज़र्स को CoW Swap टीम की तरफ से आधिकारिक all-clear का इंतजार करना चाहिए, उसके बाद ही वॉलेट्स को दोबारा कनेक्ट करें या प्लेटफॉर्म पर कोई activity शुरू करें।





