CoW Swap memperingatkan pengguna agar menghindari frontend di swap.cow.fi setelah perusahaan keamanan Web3, Blockaid, mendeteksi aktivitas jahat di domain cow.fi.
Tim CoW Swap sedang melakukan investigasi aktif terkait masalah ini, yang kemungkinan melibatkan kompromi yang menipu pengguna untuk menandatangani transaksi berbahaya yang bisa menguras dana wallet mereka.
Blockaid, yang menyediakan layanan screening transaksi untuk wallet dan platform DeFi besar, menandai domain cow.fi setelah mesin pemindai decentralized application miliknya mendeteksi perilaku mencurigakan.
CoW Swap mengonfirmasi peringatan ini tidak lama setelahnya, dan mendesak pengguna agar sama sekali tidak berinteraksi dengan situs tersebut selama proses investigasi masih berlangsung.
Token CoW Protocol (COW), yang diperdagangkan di kisaran US$0,22 dengan kapitalisasi pasar sekitar US$120.000.000, sejauh ini belum mengalami aksi jual signifikan akibat insiden ini.
namun, risiko tetap tinggi bagi pengguna yang masih berinteraksi dengan frontend yang sudah terkompromi tersebut.
Serangan frontend tidak menargetkan smart contract secara langsung. Alih-alih, serangan ini mengubah tampilan antarmuka pengguna sehingga dapat menyisipkan permintaan transaksi berbahaya yang terlihat seolah-olah sah.
Pengguna yang menandatangani transaksi ini mungkin tanpa sadar memberikan akses kepada pelaku ke dana mereka.
CoW Swap menyarankan semua pengguna agar segera memutuskan koneksi wallet dari platform dan memeriksa setiap transaksi terbaru untuk menemukan persetujuan yang mencurigakan.
Mencabut persetujuan token melalui alat seperti Revoke.cash atau pemeriksa persetujuan milik Etherscan adalah langkah awal yang sangat penting.
Ini bukan kali pertama CoW Swap menghadapi tantangan keamanan. Pada 2023 lalu, seorang pelaku berhasil menguras lebih dari US$180.000 dari kontrak settlement protocol ini, meskipun dana pengguna tidak terdampak secara langsung pada kejadian tersebut.
Kompromi frontend kini telah menjadi vektor serangan yang semakin sering terjadi di ranah DeFi. Peretasan Bybit pada 2025, yang memanfaatkan infrastruktur frontend Safe Wallet, menyebabkan kerugian sebesar US$1,5 miliar dan menunjukkan bahwa bahkan antarmuka yang dipercaya pun dapat menjadi celah masuk bagi penyerang.
Pengguna sebaiknya menunggu pengumuman resmi dari tim CoW Swap sebelum kembali menghubungkan wallet atau beraktivitas di platform ini.


