Peretas racuni skrip pihak ketiga Adform untuk menukar alamat dompet kripto di situs pelanggan
Ringkasan Pasar AI
Skrip Adform pihak ketiga yang telah disisipi memungkinkan serangan rantai pasokan front-end yang secara diam-diam menukar alamat dompet kripto yang disalin menjadi alamat yang dikendalikan penyerang di seluruh situs web pelanggan. Meski tidak bergantung pada blockchain tertentu, hal ini meningkatkan risiko integritas transaksi dan kustodian untuk transfer berbasis web yang memengaruhi aset-aset utama termasuk BTC, ETH, dan TRX. Insiden ini menegaskan kerentanan yang terus berlanjut dalam alur browser dan ketergantungan pihak ketiga, yang kemungkinan membebani selera risiko jangka pendek meskipun tidak ada angka kerugian yang diungkapkan.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-0.86%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Peretas menyusupi skrip pihak ketiga milik perusahaan adtech Adform dan menyisipkan logika berbahaya di sejumlah situs yang dioperasikan pelanggan mereka, sehingga alamat dompet kripto yang disalin pengguna diam-diam diganti menjadi alamat yang dikendalikan penyerang. Insiden ini tidak menargetkan blockchain tertentu, tetapi dapat berdampak pada seluruh skenario transfer aset kripto yang mengandalkan input alamat melalui web, termasuk bagi pengguna Bitcoin (BTC), Ethereum (ETH), dan Tron (TRX). Kasus ini menyoroti besarnya risiko serangan rantai pasok di sisi front-end dan diklasifikasikan sebagai pembajakan dompet lintas-situs. Hingga kini belum ada rincian mengenai nilai kerugian maupun jumlah situs yang terdampak.