مخترقون يلوّثون سكربت Adform لاستبدال عناوين محافظ العملات المشفّرة عبر مواقع عملائها
أتاح سكربت Adform تابع لجهة خارجية تم تسميمه تنفيذ هجوم على سلسلة التوريد في الواجهة الأمامية يقوم بصمت باستبدال عناوين محافظ العملات الرقمية المنسوخة بعناوين يسيطر عليها المهاجم عبر مواقع العملاء. وعلى الرغم من كونه غير مرتبط بسلسلة بعينها، فإنه يرفع مخاطر سلامة المعاملات والحفظ لعمليات التحويل عبر الويب التي تؤثر على أصول رئيسية بما في ذلك BTC وETH وTRX. يسلّط الحادث الضوء على نقاط ضعف مستمرة في تدفقات المتصفح والاعتماد على أطراف ثالثة، ومن المرجح أن يضغط على شهية المخاطرة على المدى القصير رغم عدم الإفصاح عن أرقام خسائر.
رؤية AI · BTC/USDTرؤية AI
▼ هابط
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
استغلّ مخترقون سكربت طرف ثالث تابعاً لشركة تقنيات الإعلانات Adform لزرع منطق خبيث في مواقع متعددة يديرها عملاؤها، ما أدى إلى استبدال عناوين محافظ العملات المشفّرة عند نسخها بصمت بعناوين يسيطر عليها المهاجمون. لا تستهدف الحادثة سلسلة بلوكشين بعينها، لكنها تمسّ أي تحويل أصول يعتمد على إدخال العنوان عبر الويب، بما في ذلك مستخدمو BTC وETH وTRX. وتسلّط الواقعة الضوء على خطورة هجمات سلاسل التوريد في الواجهة الأمامية بوصفها نموذجاً لاختطاف المحافظ عبر مواقع متعددة. ولم تُكشف بعد قيمة الخسائر أو عدد المواقع المتأثرة.