Ledger Connect Kit 被植入恶意代码:Tether 冻结黑客 USDT 资产,事件全复盘
昨晚,一条“暂时避免与任何 DApp 交互”的紧急提醒在加密社区快速传播,引发广泛关注。这次风波的源头来自离线资产工具品牌 Ledger 所依赖的开源组件 Ledger Connect Kit,它被黑客植入了恶意代码,导致资产工具与去中心化应用(DApp)之间的连接出现异常,部分用户资产因此受损。
免费的交易所推荐:
Web3 新手可能不太熟悉,DApp 简单来说就是运行在区块链上的应用程序,而 Ledger Connect Kit 是帮助资产工具连接这些应用的关键中间件。如果这类底层工具被篡改,就算你访问的是平时常用的主流平台,也可能在不知不觉中触发恶意脚本,导致资金风险。
这次事件波及了以太坊生态中的多个热门应用,比如 Zapper、SushiSwap、Phantom 和 Balancer 等。幸运的是,SushiSwap 的技术负责人 Matthew Lilley 及时发现了异常并迅速响应,有效控制了事态,使得整体损失相对有限。
根据链上数据监测平台 Lookonchain 的报告,截至昨晚 23:00,黑客累计窃取的资金大约为 48.4 万美元。
后续进展:Tether 迅速冻结攻击者关联的 USDT 资产
在这起区块链安全事件中,稳定币发行商 Tether 快速介入,宣布已冻结与攻击者相关地址的资产。
这一操作的实际效果是切断了黑客转移资金的通道。从链上信息来看,该地址当时仍持有约 2.7 万美元的 USDT。此外,链上分析显示,这个资产工具此前曾与知名钓鱼组织 Angel Drainer 有过资金往来,并向其发送过 4.334 枚 ETH。
这也反映了加密行业的一个现实:并非所有链上资产都能被拦截,但像 USDT 这类由中心化发行方管理的稳定币,在特定合规或安全情况下,确实可以对特定地址进行冻结。
Ledger Connect Kit 漏洞成因深度解析
经过多方协作,事件已得到初步控制。Ledger 官方完成了修复,并将 Ledger Connect Kit 升级至 1.1.8 版本。为确保安全,官方建议用户在 24 小时内暂停相关操作,并在此期间清除浏览器缓存,以清除潜在的恶意脚本残留。
Ledger 披露,此次漏洞源于一名前员工遭遇了钓鱼攻击。黑客借此获取了该员工账户的访问权限,进而将恶意代码注入代码库。进一步调查显示,恶意代码利用了被篡改的 Wallet Connect 项目。
Wallet Connect 原本是连接“资产工具”与“区块链应用”的标准协议,目的是简化用户授权流程。但在此次事件中,这一连接环节被攻击者利用,成为实施恶意操作的入口。
借助被篡改的 Wallet Connect 组件,攻击者能够劫持并重新导向用户的交易流程。这意味着,用户原本以为是在向正常地址发起转账或授权,实际上资金却可能被悄悄转移至攻击者控制的资产工具中。
Ledger 表示,团队在发现问题后约 40 分钟内完成了修复部署。公司同时指出,该恶意文件在代码库中存活了约 5 小时,但实际发生资金被盗的时间窗口不超过 2 小时。
DeFi 安全警示:供应链攻击风险不容忽视
从事件性质来看,这是一起典型的 DeFi 供应链攻击。所谓“供应链”,不仅指项目本身,还涵盖其依赖的代码库、前端组件、连接工具及第三方服务。只要其中一个环节被污染,风险便可能迅速扩散至多个协议和应用。
这也是此次事件引发行业广泛讨论的原因。它暴露出一个严峻问题:即使核心协议未被直接攻破,只要底层依赖出现异常,前端页面、资产工具连接流程及用户授权动作均可能受到波及。对于安全团队、协议开发者和 Web3 项目方而言,第三方组件管理、前端安全审计及供应链风险控制,仍是不可松懈的重点。
对普通用户来说,这起事件提供了直观的警示:使用主流资产工具或常见 DApp 并不意味着绝对安全。一旦底层依赖出问题,交互过程同样可能被利用。因此,在链上操作前留意官方公告、遇到异常提示时暂停操作、尽量减少不必要的授权与签名,通常是更稳妥的策略。
需要特别注意的是,区块链交易具有不可逆性。尤其是在安全事件高发期,谨慎确认交易内容、授权对象及页面来源,仍是降低潜在损失的关键手段。本文仅供学习参考,不构成投资建议、交易建议或收益承诺;加密货币和迷因币波动较大,价格预测和市场数据应以官方公告、交易所页面及实时行情平台为准,投资者需独立判断、谨慎决策。

