La communauté DeFi est en état d'alerte alors qu'un acteur majeur est la proie d'une cyberattaque et appelle à la prudence au milieu de l'enquête en cours

CoW Swap, une interface de trading décentralisée, a déclaré mardi avoir temporairement interrompu ses services après avoir détecté un incident de piratage du système de noms de domaine (DNS) affectant son site Web, soulignant les risques de sécurité persistants au niveau de la couche frontale des plateformes DeFi.
Dans un article sur X, l'équipe a déclaré que l'attaque s'était produite à 14h54 UTC et a averti les utilisateurs d'éviter d'interagir avec son interface jusqu'à nouvel ordre. Bien que l’infrastructure sous-jacente du protocole, y compris son backend et ses API, n’ait pas été directement compromise, les deux ont été suspendues « par mesure de précaution » pendant que l’équipe s’efforçait de résoudre le problème.
Le détournement DNS permet aux attaquants de rediriger les utilisateurs d’un domaine légitime vers un site similaire malveillant, souvent dans le but de vider les portefeuilles cryptographiques ou de récolter des données privées. Le vecteur d’attaque est devenu un point faible persistant dans la finance décentralisée, où les utilisateurs s’appuient généralement sur des interfaces Web pour accéder à des contrats intelligents autrement sécurisés.
CoW Swap fonctionne comme un agrégateur d'échanges décentralisé, recherchant des liquidités sur plusieurs sites et utilisant un mécanisme connu sous le nom de « coïncidence des désirs » pour faire correspondre les transactions directement entre les utilisateurs ou les regrouper pour une exécution plus efficace. Les ordres sont traités par des « solveurs » concurrents qui optimisent les résultats des transactions, une conception destinée à réduire les dérapages et à limiter l’exposition à la valeur extractible maximale (MEV).
MEV est une pratique sur la blockchain dans laquelle les robots réorganisent les transactions pour extraire des bénéfices aux dépens des utilisateurs, ce qui rend l'atténuation essentielle pour garantir des prix équitables et protéger les traders.
La plateforme est régie par CoW DAO, une organisation autonome décentralisée issue de l'écosystème Gnosis. Le projet s'est positionné comme une alternative de protection des utilisateurs dans le trading DeFi, en mettant l'accent sur la qualité d'exécution et des résultats de trading plus équitables.
"Nous travaillons maintenant activement pour résoudre la situation. Veuillez continuer à vous abstenir d'utiliser swap dot cow dot fi jusqu'à ce que nous confirmions qu'il est sûr à utiliser", a écrit l'équipe sur X.
Lire la suite : DEX Aggregator CoW Swap vise une augmentation de 33 % des échanges avec une fonctionnalité de collaboration et plus de récompenses