{"id":15307,"date":"2026-05-11T18:32:18","date_gmt":"2026-05-11T18:32:18","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/cow-dao-approva-un-risarcimento-per-le-vittime-dellhijack-di-cow-fi-richieste-entro-il-14-maggio\/"},"modified":"2026-05-11T18:32:18","modified_gmt":"2026-05-11T18:32:18","slug":"cow-dao-approva-un-risarcimento-per-le-vittime-dellhijack-di-cow-fi-richieste-entro-il-14-maggio","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/cow-dao-approva-un-risarcimento-per-le-vittime-dellhijack-di-cow-fi-richieste-entro-il-14-maggio\/","title":{"rendered":"CoW DAO approva un risarcimento per le vittime dell&#8217;hijack di cow.fi: richieste entro il 14 maggio"},"content":{"rendered":"<h2>CoW DAO Approva il CIP\u201186 per le Vittime dell&#8217;Hijack del Dominio<\/h2>\n<p>CoW DAO ha approvato il <strong>CIP\u201186<\/strong>, che prevede sovvenzioni discrezionali fino al <strong>100%<\/strong> per le vittime dell&#8217;hijack del dominio <em>cow.fi<\/em> avvenuto ad aprile. Gli utenti interessati devono presentare le richieste dettagliate entro il <strong>14 maggio<\/strong>, con pagamenti previsti entro il <strong>31 maggio<\/strong>.<\/p>\n<h2>Dettagli dell&#8217;Incidente<\/h2>\n<p>La decisione \u00e8 stata presa dopo un voto della comunit\u00e0 sulla proposta di governance <strong>CIP\u201186<\/strong>, che stabilisce un programma di sovvenzioni per rimborsare le perdite subite dagli utenti a causa di phishing, mentre il registrar del dominio era sotto il controllo degli attaccanti. L&#8217;incidente \u00e8 avvenuto il <strong>14 aprile 2026<\/strong>, quando il registrar del dominio .fi di CoW Swap, <em>Gandi SAS<\/em>, \u00e8 stato compromesso in un attacco di ingegneria sociale.<\/p>\n<p>Gli attaccanti hanno sfruttato i controlli del registrar sui record DNS utilizzati dai server <em>AWS Route 53<\/em> di CoW Swap, prendendo brevemente il controllo del dominio <em>cow.fi<\/em> per circa <strong>4,5 ore<\/strong> e reindirizzando gli utenti a un sito web di phishing che imitava l&#8217;interfaccia reale. Durante quel periodo, gli utenti che visitavano il dominio hijackato venivano serviti con un&#8217;interfaccia di trading falsa e ingannati a firmare transazioni dannose, che drenavano token dai loro portafogli.<\/p>\n<blockquote>\n<p>CoW DAO ha sottolineato che i contratti intelligenti e l&#8217;infrastruttura backend di CoW Protocol non sono mai stati violati e che la vulnerabilit\u00e0 era &#8220;interamente a livello del registrar del dominio, piuttosto che nel codice del protocollo&#8221;.<\/p>\n<\/blockquote>\n<h2>Stime delle Perdite e Programma di Sovvenzioni<\/h2>\n<p>Un rapporto sugli incidenti di <em>KuCoin<\/em> ha stimato le perdite degli utenti a circa <strong>1,2 milioni di dollari<\/strong> in USDC e altri asset, cifra confermata da molteplici analisi successive. Per affrontare queste perdite, la comunit\u00e0 di CoW DAO ha approvato il <strong>CIP\u201186<\/strong>, che istituisce un programma di sovvenzioni discrezionali una tantum finanziato dal <em>Fondo di Difesa Legale<\/em> del DAO.<\/p>\n<p>Secondo il piano, le vittime idonee possono ricevere fino al <strong>100%<\/strong> di risarcimento per le perdite verificate, ma il DAO sottolinea che i pagamenti sono sovvenzioni volontarie di &#8220;buona volont\u00e0&#8221; e non costituiscono un&#8217;ammissione di responsabilit\u00e0 legale.<\/p>\n<h2>Criteri per le Richieste di Sovvenzione<\/h2>\n<p>Il <strong>CIP\u201186<\/strong> stabilisce criteri rigorosi per le sovvenzioni di aiuto. I richiedenti devono aver interagito con il contratto dannoso durante la finestra di hijack, dimostrare una storia di utilizzo di CoW Swap prima dell&#8217;attacco e fornire prove on-chain sufficienti per collegare le loro perdite all&#8217;incidente di phishing, piuttosto che a truffe non correlate.<\/p>\n<p>Un riepilogo ospitato da <em>Binance<\/em> nota che le richieste saranno elaborate come &#8220;sovvenzioni discrezionali&#8221; piuttosto che rimborsi automatici, con il processo di verifica che confronta i dati inviati con i registri on-chain prima che venga autorizzato qualsiasi pagamento.<\/p>\n<h2>Scadenze e Procedura di Richiesta<\/h2>\n<p>CoW DAO e i suoi canali ecosistemici stanno ora esortando gli utenti interessati a presentare richieste prima della scadenza del <strong>14 maggio<\/strong>. Per qualificarsi, gli utenti devono inviare un&#8217;email con l&#8217;oggetto &#8220;Richiesta di Sovvenzione Discrezionale per l&#8217;Incidente di Hijack del Dominio CoW.Fi&#8221;, includendo l&#8217;indirizzo del portafoglio interessato, un elenco di asset e importi drenati, gli hash delle transazioni pertinenti e il nome del richiedente.<\/p>\n<p>Una volta che il personale di supporto abbina la richiesta con i dati on-chain, gli utenti riceveranno un&#8217;email di follow-up che delinea eventuali ulteriori passaggi, che possono includere controlli KYC prima che i fondi vengano rilasciati.<\/p>\n<p>La tempistica del <strong>CIP\u201186<\/strong> prevede che tutte le richieste valide siano presentate entro il <strong>14 maggio<\/strong>, esaminate nelle settimane successive e rimborsate entro il <strong>31 maggio<\/strong>, soggette ai risultati del tesoro del DAO e della verifica.<\/p>\n<h2>Conclusione<\/h2>\n<p>Per CoW DAO, l&#8217;episodio \u00e8 diventato un caso studio su come i protocolli DeFi possono rispondere ad attacchi alla catena di fornitura off-chain: trattando la sicurezza a livello di dominio come infrastruttura critica, separando l&#8217;integrit\u00e0 del protocollo dagli exploit a livello web e utilizzando la governance per autorizzare risarcimenti volontari e limitati nel tempo senza riscrivere la storia on-chain.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CoW DAO Approva il CIP\u201186 per le Vittime dell&#8217;Hijack del Dominio CoW DAO ha approvato il CIP\u201186, che prevede sovvenzioni discrezionali fino al 100% per le vittime dell&#8217;hijack del dominio cow.fi avvenuto ad aprile. Gli utenti interessati devono presentare le richieste dettagliate entro il 14 maggio, con pagamenti previsti entro il 31 maggio. Dettagli dell&#8217;Incidente La decisione \u00e8 stata presa dopo un voto della comunit\u00e0 sulla proposta di governance CIP\u201186, che stabilisce un programma di sovvenzioni per rimborsare le perdite subite dagli utenti a causa di phishing, mentre il registrar del dominio era sotto il controllo degli attaccanti. L&#8217;incidente \u00e8<\/p>\n","protected":false},"author":3,"featured_media":15306,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,10061,65,1432,77],"class_list":["post-15307","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-cow-swap","tag-hack","tag-kucoin","tag-usdc"],"yoast_description":"CoW DAO ha approvato un piano di risarcimento per le vittime dell'hijack di cow.fi, consentendo richieste per un rimborso fino al 100% entro il 14 maggio.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15307","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15307"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15307\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15306"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15307"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15307"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15307"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}