CoW DAO a approuvé le CIP‑86 pour offrir des subventions discrétionnaires allant jusqu'à 100 % aux victimes du détournement de domaine cow.fi d'avril, avec des demandes détaillées à soumettre avant le 14 mai et des versements ciblésCoW DAO a approuvé le CIP‑86 pour offrir des subventions discrétionnaires allant jusqu'à 100 % aux victimes du détournement de domaine cow.fi d'avril, avec des demandes détaillées à soumettre avant le 14 mai et des versements ciblés

CoW DAO approuve une compensation pour les victimes du piratage de cow.fi, réclamations à soumettre avant le 14 mai

2026/05/12 02:30
Temps de lecture : 5 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

CoW DAO a approuvé le CIP‑86 pour offrir des subventions discrétionnaires allant jusqu'à 100 % aux victimes du détournement d'adresse du domaine cow.fi en avril, avec des réclamations détaillées à soumettre avant le 14 mai et des paiements ciblés pour le 31 mai.

Résumé
  • Le CIP‑86 met en place un programme de subventions discrétionnaires unique puisé dans la Réserve de Défense Juridique de CoW DAO, visant à rembourser les victimes vérifiées du détournement d'adresse de cow.fi jusqu'à 100 % sans admettre de responsabilité légale.
  • L'attaque du 14 avril a exploité l'ingénierie sociale auprès du bureau d'enregistrement Gandi SAS pour détourner le DNS de cow.fi pendant 4,5 heures, redirigeant les utilisateurs vers une interface d'hameçonnage qui a vidé environ 1,2 million de dollars en USDC et autres tokens.
  • Les utilisateurs éligibles doivent envoyer un e-mail à [email protected] avant le 14 mai avec leur portefeuille, leurs actifs, les hachages de transactions et une pièce d'identité ; les réclamations seront vérifiées on‑chain et, si approuvées, remboursées avant le 31 mai, éventuellement après une vérification d'identité (KYC).

CoW DAO a formellement approuvé un plan de compensation pour les utilisateurs victimes du détournement d'adresse du domaine cow.fi en avril et demande désormais aux utilisateurs concernés de déposer leurs réclamations avant le 14 mai. Cette décision fait suite à un vote communautaire sur la proposition de gouvernance CIP‑86, qui établit un programme de subventions discrétionnaires pour rembourser les pertes allant jusqu'à 100 % pour les utilisateurs qui ont été victimes d'hameçonnage alors que le bureau d'enregistrement du domaine du projet était sous le contrôle d'un attaquant.

Ingénierie sociale au niveau du bureau d'enregistrement

Selon la proposition CIP‑86 et le post‑mortem de l'Organisation Autonome Décentralisée (DAO), l'incident s'est produit le 14 avril 2026, lorsque le bureau d'enregistrement du domaine .fi de CoW Swap, Gandi SAS, a été compromis lors d'une attaque par ingénierie sociale. Les attaquants ont exploité les contrôles du bureau d'enregistrement sur les enregistrements DNS utilisés par les serveurs AWS Route 53 de CoW Swap, prenant brièvement le contrôle du domaine cow.fi pendant environ 4,5 heures et redirigeant les utilisateurs vers un site d'hameçonnage imitant la véritable interface.

Durant cette période, les utilisateurs qui ont visité le domaine détourné se sont vu présenter une fausse interface de trading et ont été amenés à signer des transactions malveillantes, qui ont vidé les tokens de leurs portefeuilles. CoW DAO a répété à plusieurs reprises que les Smart Contracts (Contrats Intelligents) et l'infrastructure backend de CoW Protocol n'ont jamais été compromis, et que la vulnérabilité se situait « entièrement au niveau du bureau d'enregistrement de domaine plutôt que dans le code du protocole. » Un rapport d'incident de KuCoin a estimé les pertes des utilisateurs à environ 1,2 million de dollars en USDC et autres actifs, un chiffre repris par de multiples analyses ultérieures.

CIP‑86 : subventions discrétionnaires et critères stricts

Pour remédier à ces pertes, la communauté de CoW DAO a approuvé le CIP‑86, qui met en place un programme de subventions discrétionnaires unique financé par la Réserve de Défense Juridique de l'Organisation Autonome Décentralisée (DAO). Dans le cadre de ce plan, les victimes éligibles peuvent recevoir jusqu'à 100 % de compensation pour les pertes vérifiées, mais l'Organisation Autonome Décentralisée (DAO) souligne que les paiements sont des subventions volontaires de « bonne volonté » et ne constituent pas une admission de responsabilité légale. La proposition donne également à l'équipe principale le mandat d'engager des poursuites judiciaires contre des parties tierces si nécessaire, y compris les entités impliquées dans l'attaque de la chaîne d'approvisionnement du bureau d'enregistrement.

Le CIP‑86 définit des critères stricts pour les subventions de secours. Les demandeurs doivent avoir interagi avec le contrat malveillant pendant la période de détournement d'adresse, démontrer un historique d'utilisation de CoW Swap avant l'attaque, et fournir des preuves on‑chain suffisantes pour relier leurs pertes à l'incident d'hameçonnage plutôt qu'à des escroqueries en ligne sans rapport. Un résumé hébergé par Binance note que les réclamations seront traitées comme des « subventions discrétionnaires » plutôt que comme des remboursements automatiques, le processus de vérification comparant les données soumises aux données on‑chain avant qu'un paiement soit autorisé.

Processus de réclamation et délai du 14 mai

CoW DAO et ses canaux écosystémiques incitent désormais les utilisateurs concernés à déposer leurs réclamations avant la date limite du 14 mai. Pour être éligibles, les utilisateurs doivent envoyer un e-mail à [email protected] avec pour objet « Discretionary Grant Claim for CoW.Fi Domain Hijack Incident », en incluant l'adresse de portefeuille concernée, une liste des actifs et des montants vidés, les hachages de transactions pertinents et le nom du demandeur. Une fois que le personnel d'assistance aura mis en correspondance la demande avec les données on‑chain, les utilisateurs recevront un e-mail de suivi décrivant les étapes supplémentaires éventuelles, qui peuvent inclure une vérification d'identité (KYC) avant que les fonds ne soient libérés.

Le calendrier du CIP‑86 prévoit que toutes les réclamations valides seront soumises avant le 14 mai, examinées au cours des semaines suivantes, et remboursées avant le 31 mai, sous réserve de la trésorerie de l'Organisation Autonome Décentralisée (DAO) et des résultats de vérification. Pour CoW DAO, cet épisode est devenu une étude de cas sur la manière dont les protocoles DeFi / Finance Décentralisée peuvent répondre aux attaques de la chaîne d'approvisionnement off‑chain : en traitant la sécurité au niveau du domaine comme une infrastructure critique, en séparant l'intégrité du protocole des exploits de la couche web, et en utilisant la gouvernance pour autoriser une compensation volontaire et limitée dans le temps sans réécrire l'historique on‑chain.

Opportunité de marché
Logo de CoW Protocol
Cours CoW Protocol(COW)
$0.1952
$0.1952$0.1952
+0.98%
USD
Graphique du prix de CoW Protocol (COW) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

KAIO Global Debut

KAIO Global DebutKAIO Global Debut

Enjoy 0-fee KAIO trading and tap into the RWA boom