Odaily星球日报讯 Cow DAO在X平台发文表示,攻击者曾于 4 月 14 日通过伪造文件欺骗 DNS 注册商,获得 cow.fi 域名控制权;攻击者部署高度仿真的钓鱼网站,分两阶段实施:先通过钱包窃取器诱导用户签名恶意交易,后通过假钱包弹窗窃取助记词和密码。目前已收回 cow.fi 域名控制权,并已在 cow.finance 正常运行一段时间,正逐步过渡回原域名。