值得信赖的区块链资讯!
详解Ledger遭遇供应链攻击事件,“请用户停止链上交互”
EVM dApp面临安全大考。
原文作者:Loopy

今日,著名的硬件钱包品牌 Ledger 出现重大安全事故。虽然 Ledger 有出售自己的硬件钱包,但这一事故波及面极广,远不止钱包自身,更有大量 dApp 被暴露于风险之下。目前,尚未有受损资金统计。
Odaily星球日报提醒用户,在形势明朗前,请先暂停一切 EVM 链上交互。
Ledger 出现了什么问题?
首先,本次攻击并非针对 Ledger 的硬件钱包,而是针对 dApp 进行。在 Ledger 的 GitHub 上, Ledger Library 中的 Ledger ConnectKit 套件的代码遭到了恶意篡改。
被修改的部分,则是用于 Ledger 的 WalletConnect 这一功能之中。
Ledger ConnectKit是 Ledger 提供的一个服务,具体来说,它可以减轻开发者的工作。众所周知,dApp 如果想进行交互,则必须要连接钱包,那么如何和钱包产生“连接”呢?开发者当然可以参考钱包的文档,自行开发连接部分的代码,但更成熟、更简便的方式是,使用体验优秀的、第三方的、成熟的“连接器”,直接使用由大厂开发的“连接”功能。
WalletConnect 即是这样的一个服务。它可以让用户的钱包和 dApp 产生连接,因此这一功能与几乎所有链上用户都息息相关,影响范围远超硬件钱包的用户。
哪些服务受到影响?
目前,受到影响的全部 dApp 列表尚无明确统计。但由于 Ledger 强大的影响力,大量的 dApp 均集成了这一功能,因此可以判断,受影响的 dApp 范围极广。
Odaily星球日报再次提醒广大用户,目前先停止一切 EVM 链上的交互行为。
甚至,连以“取消授权”功能而著称的 Revoke.cash 都受到了影响。这也让部分本未受到影响的用户,在取消授权之时,不幸遇到了风险事件。有社区用户反映,Revoke.cash 网站的漏洞颇为严重,他甚至未曾进行钱包链接,仅仅只是打开前端,Web 网页就已在试图相其电脑植入木马。
Revoke.cash于 X 平台发文表示,Revoke.cash 已暂时关闭了网站,建议在该漏洞被利用期间不要使用任何加密网站。
Sushi 是最早被发现收到影响的平台之一。Sushi CTO Matthew Lilley 于 X 平台预警表示:“在另行通知之前,请不要与任何 Dapp 交互。某个Web3常用的连接器(connector)”疑似遭遇破坏,现可被注入影响众多 DApp 的恶意代码。”安全团队派盾 PeckShieldAlert 指出,其社区贡献者报告称 Zapper 和 Sushi 的前端已受到损害。
跨链 DEX 项目 Kyber Network 在 X 平台发文表示,出于谨慎考虑,其已禁用前端 UI,直到情况明确为止。
当前,已有包括 Trader Joe 、Hey 在内的部分 Dapp 表态已主动暂停与 Ledger 连接器集成,直至另行通知。
当然,也有“逃过一劫”的项目,Aava 创始人 Stani 就表示,Aava 暂未受影响,所有资金安全。但在 Ledger 进一步澄清之前,仍不要使用 DApp。
安全事件发酵后,市场大盘发生动荡,或为受到此事件影响。欧易 OKX 行情显示,BTC 一度下探至 41202 USDT, 1 小时内振幅 4.4% 。ETH 一度下探至 2226 USDT 1 小时内振幅 3.35% 。
最新进展更新
Scope Protocol 联创 0xSentry 在X 平台称,攻击者留下的数字痕迹中涉及@JunichiSugiura(Jun,Ledger 前员工)的 Gmail 账户,后者的帐户(信息)可能已被泄露。

22 点 44 分,据 Lookonchain 监测,Ledger Connect Kit 漏洞黑客已窃取了约 48.4 万美元的资产。Ledger 攻击者将 4.334 枚 ETH 转移到 Angel Drainer。
比推快讯
更多 >>- Exodus Movement 收购乌拉圭支付公司 Grateful 强化稳定币支付业务
- Capybobo S2 上线,推出收藏级娃衣,打造 Web3.0 泡泡玛特
- 纽约期银日内大涨 4%,现货白银现涨 3.62%
- 美联储戴利:通胀受控下经济正经历负面需求冲击
- Balancer 黑客已将其他代币资产兑换为 ETH,当前持有约 2.53 万枚 ETH
- eToro 三季度财报:即将推出加密钱包,10 月加密货币交易量达 500 万笔
- Pendle 上线新池,Boros 推出 Hyperliquid BTC 资金费率市场新到期日
- Greeks.live:交易员对加密市场涨势的可持续性持怀疑态度
- 1011 内幕巨鲸的 ETH 多单浮盈扩大至 682.8 万美元
- 韩国上市公司 Bitplanet 增持 15 枚 BTC,总持有量增至 200 枚
- 美国参议院今日复会,但不确定何时能就通过临时支出法案达成一致
- Binance 将转换 CC U 本位盘前合约为常规永续合约
- 参议院扫清停摆障碍,市场风险情绪回升推动国债收益率上涨
- 戴利:美联储需对进一步降息保持开放态度
- BiyaPay 分析师:每人 2000 美元,特朗普再撒钱,上次 1200 美元让比特币飙涨 8 倍
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- RaveDAO 推出生态代币 RAVE,构建去中心化文化与音乐经济网络
- 数据:BTC 下一个关键阻力位约 10.85 万美元
- 瑞银预测美联储降息将使十年期美债收益率跌至 3.5%
- 主流 Perp DEX 一览:Aster 24 小时交易量 119 亿现居榜首,Hyperliquid 落至第三
- 新钱包向 HyperLiquid 存入 362 万枚 USDC,开 10 倍杠杆做多 ZEC
- Binance Alpha 本期 JCT 空投单号收益约 48 美元
- 法农, 美国政府停摆结束或将终结美元上涨势头
- 美股策略师看好 2026 年上涨,称当前风险为暂时性逆风
- 数据:瑞银预测标普 500 指数 2026 年底目标点位为 7,500 点
- Flashbots 战略主管 Hasu:DeFi 创新九成取决于网络效应与生态成熟度,Hyperliquid 或成新链代表
- Hyperliquid 上ZEC 最大多头低点滚仓做多,单周浮盈超 700 万美元
- 香港推第三批多币种数字绿色债,使用汇丰的分布式账本平台
- CoinShares:上周数字资产投资产品净流出 11.7 亿美元
- Bybit 正寻求收购韩国加密交易平台 Korbit
- QCP:美政府结束停摆进程推进提振市场,BTC 重回 10.6 万美元区间
- 英国央行:提议对个人稳定币持有量设置 2 万英镑的上限
- DWF Labs 管理合伙人:个人仅持有比特币、USDT 和 FF
- 0G 与南洋理工大学联合投资 500 万新元共建去中心化 AI 研究中心
- Jump Crypto 向币安转入约 1842 万枚 WLFI,价值约 290 万美元
- 疑似 ENS 早期投资方收到 16.3 万枚 ENS,约 235 万美元
- 数据:机构或重新进入以太坊市场,关注低波动积累区间
- 数据:过去 24 小时全网爆仓 3.42 亿美元,多单爆仓 8,158.32 万美元,空单爆仓 2.6 亿美元
- SodaBot 全面启动,AI 接管交易,开启 Meme 交易智能化新时代
- Binance 将新增 MINA/USDC 和 XVG/USDC 现货交易对
- STRK 短时上涨触及 0.1892 USDT,涨幅超 24%
- 日本金融厅拟要求加密托管及交易管理服务商强制注册,以强化行业安全监管
- 华侨银行:美国政府重启或利好黄金资产
- Rumble 公布 2025 年 Q3 财报:营收持平,BTC 持仓约 2400 万美元
- 道明证券:预计美国众议院将于周三表决,政府有望周五结束停摆
- 波场 TRON 总交易数突破 120 亿
- RootData:未发行代币,请注意投资风险
- 太子集团头目陈志被曝遭黑吃黑,超 3100 万元被手下侵吞
- CZ:不要购买我关注的账号,若发现被售卖将立即取关
- 币安 Alpha:Junction(JCT)空投领取门槛为 235 积分,申领将消耗 15 积分
比推专栏
更多 >>观点
比推热门文章
- Greeks.live:交易员对加密市场涨势的可持续性持怀疑态度
- 1011 内幕巨鲸的 ETH 多单浮盈扩大至 682.8 万美元
- 韩国上市公司 Bitplanet 增持 15 枚 BTC,总持有量增至 200 枚
- 美国参议院今日复会,但不确定何时能就通过临时支出法案达成一致
- Binance 将转换 CC U 本位盘前合约为常规永续合约
- 参议院扫清停摆障碍,市场风险情绪回升推动国债收益率上涨
- 戴利:美联储需对进一步降息保持开放态度
- BiyaPay 分析师:每人 2000 美元,特朗普再撒钱,上次 1200 美元让比特币飙涨 8 倍
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- RaveDAO 推出生态代币 RAVE,构建去中心化文化与音乐经济网络
比推 APP



