CoW DAO одобрил CIP‑86, предлагающий дискреционные гранты в размере до 100% пострадавшим от захвата домена cow.fi в апреле, с подачей подробных заявок до 14 мая и целевыми выплатамиCoW DAO одобрил CIP‑86, предлагающий дискреционные гранты в размере до 100% пострадавшим от захвата домена cow.fi в апреле, с подачей подробных заявок до 14 мая и целевыми выплатами

CoW DAO одобряет компенсацию для жертв взлома cow.fi, заявки принимаются до 14 мая

2026/05/12 02:30
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

CoW DAO одобрил CIP‑86 для предоставления дискреционных грантов в размере до 100% жертвам захвата домена cow.fi в апреле, при этом подробные претензии должны быть поданы до 14 мая, а выплаты запланированы до 31 мая.

Резюме
  • CIP‑86 создаёт единовременную программу дискреционных грантов из Резерва правовой защиты CoW DAO, направленную на возмещение верифицированным жертвам захвата cow.fi до 100% без признания юридической ответственности.
  • Атака 14 апреля использовала социальную инженерию на уровне регистратора Gandi SAS для захвата DNS cow.fi на 4,5 часа, перенаправляя пользователей на фишинговый интерфейс, который вывел около 1,2 млн $ в USDC и других токенах.
  • Пострадавшие пользователи должны отправить письмо на [email protected] до 14 мая с адресом кошелька, активами, хэшами транзакций и удостоверением личности; претензии будут верифицированы на блокчейне и, в случае одобрения, возмещены до 31 мая, возможно после проверки KYC.

CoW DAO официально одобрил план компенсации пользователям, пострадавшим от захвата домена cow.fi в апреле, и теперь просит затронутых пользователей подать претензии до 14 мая. Решение последовало после голосования сообщества по предложению по управлению CIP‑86, которое устанавливает программу дискреционных грантов для возмещения убытков в размере до 100% пользователям, ставшим жертвами фишинга, пока регистратор домена проекта находился под контролем злоумышленников.

Социальная инженерия на уровне регистратора

Согласно предложению CIP‑86 и разбору инцидента DAO, инцидент произошёл 14 апреля 2026 года, когда регистратор домена .fi CoW Swap, Gandi SAS, был скомпрометирован в ходе атаки с использованием социальной инженерии. Злоумышленники использовали контроль регистратора над DNS-записями серверов AWS Route 53 CoW Swap, на короткое время захватив домен cow.fi примерно на 4,5 часа и перенаправив пользователей на фишинговый сайт, имитирующий реальный интерфейс.

В течение этого времени пользователи, посетившие захваченный домен, получали поддельный торговый интерфейс и были обмануты, подписав вредоносные транзакции, которые вывели токены из их кошельков. CoW DAO неоднократно подчёркивал, что смарт-контракты CoW Protocol и серверная инфраструктура никогда не были взломаны, а уязвимость находилась «исключительно на уровне регистратора домена, а не в коде протокола». Отчёт об инциденте KuCoin оценил потери пользователей примерно в 1,2 млн $ в USDC и других активах — цифра, подтверждённая несколькими последующими анализами.

CIP‑86: дискреционные гранты и строгие критерии

Для устранения этих потерь сообщество CoW DAO одобрило CIP‑86, который устанавливает единовременную программу дискреционных грантов, финансируемую из Резерва правовой защиты DAO. По условиям плана пострадавшие пользователи могут получить компенсацию до 100% верифицированных убытков, однако DAO подчёркивает, что выплаты являются добровольными грантами «доброй воли» и не являются признанием юридической ответственности. Предложение также даёт основной команде полномочия на принятие правовых мер против третьих сторон при необходимости, включая организации, причастные к атаке на цепочку поставок регистратора.

CIP‑86 устанавливает строгие критерии для грантов на возмещение ущерба. Заявители должны были взаимодействовать с вредоносным контрактом в период захвата, продемонстрировать историю использования CoW Swap до атаки и предоставить достаточные доказательства на блокчейне, связывающие их потери с фишинговым инцидентом, а не с не связанными мошенничествами. В сводке, размещённой на Binance, отмечается, что претензии будут обрабатываться как «дискреционные гранты», а не автоматические возмещения, при этом процесс верификации сравнивает представленные данные с данными на блокчейне перед авторизацией любой выплаты.

Процесс подачи претензий и крайний срок 14 мая

CoW DAO и каналы его экосистемы призывают пострадавших пользователей подать претензии до 14 мая. Для того чтобы претендовать на возмещение, пользователи должны отправить письмо на [email protected] с темой «Discretionary Grant Claim for CoW.Fi Domain Hijack Incident», указав адрес затронутого кошелька, список выведенных активов и сумм, соответствующие хэши транзакций и имя заявителя. После того как сотрудники службы поддержки сопоставят запрос с данными на блокчейне, пользователи получат ответное письмо с описанием дополнительных шагов, которые могут включать проверку KYC перед выдачей средств.

Согласно срокам CIP‑86, все действительные претензии должны быть поданы до 14 мая, рассмотрены в течение последующих недель и возмещены до 31 мая — при условии соответствия казначейству DAO и результатам верификации. Для CoW DAO этот эпизод стал наглядным примером того, как протоколы DeFi могут реагировать на внецепочечные атаки на цепочку поставок: рассматривая безопасность на уровне домена как критическую инфраструктуру, разграничивая целостность протокола и эксплойты на веб-уровне, а также используя механизмы управления для авторизации добровольных, ограниченных по времени компенсаций без изменения истории на блокчейне.

Возможности рынка
Логотип CoW Protocol
CoW Protocol Курс (COW)
$0.1951
$0.1951$0.1951
+0.93%
USD
График цены CoW Protocol (COW) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Bitmine замедляет покупки ETH после приобретения 1 млн ETH в 2026 году

Bitmine замедляет покупки ETH после приобретения 1 млн ETH в 2026 году

Bitmine сократила еженедельные покупки ETH после нескольких месяцев активного накопления в 2026 году. На прошлой неделе компания приобрела 26 659 ETH на сумму около 63 млн $
Поделиться
Blockonomi2026/05/12 02:53
Ondo Finance Global Markets превышает $1 млрд Общей заблокированной стоимости (TVL)

Ondo Finance Global Markets превышает $1 млрд Общей заблокированной стоимости (TVL)

Ondo Finance Global Markets превысила $1 млрд общей заблокированной стоимости (TVL). По имеющимся данным, Ondo Finance превысила $1 млрд общей заблокированной стоимости через свою платформу Global Markets.
Поделиться
Hokanews2026/05/12 03:12
Трамп лихорадочно делает откат по ключевой политике на фоне роста цен на говядину до рекордных максимумов

Трамп лихорадочно делает откат по ключевой политике на фоне роста цен на говядину до рекордных максимумов

Администрация президента Дональда Трампа, по имеющимся данным, приостановит действие некоторых тарифов на говядину на фоне рекордно высоких цен. В понедельник The Wall Street Journal сообщил, что
Поделиться
Rawstory2026/05/12 02:41

Глобальный дебют KAIO

Глобальный дебют KAIOГлобальный дебют KAIO

Торгуйте KAIO с 0 комиссией и используйте бум RWA