Adformのサードパーティースクリプトが改ざん、顧客サイト横断で暗号資産ウォレットアドレスをすり替え

AI マーケットサマリー
改ざんされた第三者製のAdformスクリプトによりフロントエンドのサプライチェーン攻撃が可能となり、顧客ウェブサイト全体でコピーされた暗号資産ウォレットアドレスが攻撃者管理下のものへ密かに差し替えられた。チェーン非依存である一方、BTC、ETH、TRXを含む主要資産に影響し得るウェブベースの送金における取引の完全性およびカストディリスクを高める。この事案はブラウザフローと第三者依存における根強い脆弱性を浮き彫りにしており、損失額が開示されていないにもかかわらず、短期的なリスク選好の重しとなる可能性が高い。
影響度
● 普通
影響を受ける資産
BTC/USDT-0.77%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
攻撃者はアドテック企業Adformのサードパーティースクリプトを汚染し、同社顧客が運営する複数のサイトに悪意あるロジックを埋め込んだ。これにより、ユーザーが暗号資産ウォレットアドレスをコピーした際、アドレスが攻撃者の管理下にあるものへ静かに置き換えられた。この事案は特定のブロックチェーンに限定されず、BTC、ETH、TRXなどを含む、Web上でのアドレス入力に依存する暗号資産送金の場面に影響し得る。現時点で、具体的な損失額や影響を受けたサイト数は公表されていない。