CoW Swap relatou uma perda de US$ 1,2 milhão após um ataque de sequestro de domínio em 14 de abril de 2026. Os atacantes comprometeram o domínio cow.fi por meio de um ataque à cadeia de suprimentos, redirecionando os usuários para um site de phishing ao sequestrar a resolução DNS. Os atacantes usaram engenharia social para manipular o processo de registro do domínio .fi, implantando uma interface de transação falsa para enganar os usuários a assinarem transações maliciosas. O ataque não afetou os contratos on-chain ou os sistemas de backend do CoW Protocol, e os serviços principais permaneceram seguros. A equipe do CoW respondeu rapidamente, identificando a violação em 19 minutos e restaurando o domínio em 26 horas. Medidas de segurança aprimoradas, incluindo RegistryLock, foram implementadas, e auditorias de terceiros estão em andamento. Ações legais e planos de compensação aos usuários estão sendo desenvolvidos como parte da estratégia de resposta.