首页 > 教程攻略 > web3.0 >Ledger被黑Tether迅速冻结攻击者USDT!DeFi安全值得反思

Ledger被黑Tether迅速冻结攻击者USDT!DeFi安全值得反思

来源:互联网 时间:2026-07-23 15:12:17

昨(15日)晚,一句“暂时不要与任何DApp交互”的警告,瞬间在加密社群中炸开了锅。事情的起因,是冷钱&包巨头Ledger所使用的代码库——Ledger Connect Kit,遭到了黑客的恶意代码注入。攻击者借此漏洞,能够直接窃取用户与这些DApp交互时wallet中的资金。

这次“中招”的DApp项目范围相当广泛,包括Zapper、SushiSwap、Phantom和Balancer等一众基于以太坊的主流应用,均未能幸免。不过,好在SushiSwap的技术长Matthew Lilley反应够快,第一时间发现并发出警报,才让整体损失控制在了相对较小的范围内。

根据链上数据监测团队Lookonchain的追踪,截至昨晚11点,黑客总共盗走了约48.4万美元的资金。在DeFi世界里,这个数字虽然不算“惊天动地”,但事件本身的严重性,却远不止于此。

Tether迅速出手,冻结攻击者地址

面对这一突发安全漏洞,稳定币发行商Tether的反应相当迅速,第一时间就冻结了攻击者的相关地址。这一招,直接卡住了黑客的“钱袋子”,让该地址内约2.7万美元的USDT资产无法转出。值得一提的是,这个地址似乎还与臭名昭著的Angel Drainer网络钓鱼组织有过交易,曾向其发送了4.334枚ETH。看来,这背后可能牵涉的链条,比想象中要复杂。

Ledger紧急修复,但“供应链攻击”敲响警钟

在多方协作下,事件很快得到了控制。Ledger官方也迅速修复了漏洞,并将Ledger Connect Kit更新到了1.1.8版本。不过,为了保险起见,官方还是建议用户等待24小时后再进行操作,并在此期间清除浏览器缓存,以防万一。

Ledger随后透露,这次安全漏洞的根源,竟然是一名前员工遭遇了钓鱼攻击。攻击者借此获得了该员工的账户访问权限,并成功植入了恶意代码。更具体地说,这个恶意代码利用了被篡改的Wallet Connect项目——一个普遍用于连接区块链应用和用户wallet的开源项目。攻击者对其代码进行了修改,将其变成了一个“中间人”工具,能够重新导向用户的交易,最终让资金流向自己的钱&包,而不是原定的接收方。

发现这一事件后,Ledger在短短40分钟内就部署了修复措施。公司指出,这个恶意档案大约存在了5小时,但实际资金被盗的时间窗口,其实不超过2小时。从发现到响应,速度不可谓不快。

但这次攻击,本质上是一次针对DeFi生态系统的“供应链攻击”。它让原本依赖开源代码、信任协议安全的多项协议,瞬间变得脆弱不堪。这不仅仅是一次技术漏洞的修复,更是一次深刻的警示:在错综复杂的区块链网络中,任何一个环节的失守,都可能引发连锁反应。如何构建更安全、更可信的交互环境,才是真正值得整个行业好好反思的课题。