Des hackers empoisonnent un script d’Adform pour remplacer des adresses de portefeuilles crypto sur des sites clients
Résumé du marché par IA
Un script Adform tiers empoisonné a permis une attaque de la chaîne d'approvisionnement côté front-end qui remplace silencieusement les adresses de portefeuilles crypto copiées par des adresses contrôlées par des attaquants sur les sites web de clients. Bien qu'indépendant de la chaîne, cela accroît le risque sur l'intégrité des transactions et la conservation pour les transferts effectués via le web, affectant des actifs majeurs, notamment BTC, ETH et TRX. L'incident souligne la persistance de vulnérabilités dans les parcours via navigateur et les dépendances à des tiers, ce qui pèsera probablement sur l'appétit pour le risque à court terme malgré l'absence de chiffres de pertes divulgués.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+1.05%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Des hackers ont compromis un script tiers d’Adform afin d’injecter une logique malveillante sur plusieurs sites exploités par ses clients, remplaçant silencieusement les adresses de portefeuilles crypto copiées par les utilisateurs par des adresses contrôlées par les attaquants. L’incident ne viserait pas une blockchain en particulier et peut affecter les transferts d’actifs reposant sur la saisie d’adresses via une page web, y compris pour des utilisateurs de BTC, d’ETH et de TRX. L’affaire illustre la gravité des attaques de chaîne d’approvisionnement côté front-end et s’apparente à un détournement de portefeuille inter-sites. Aucun montant de pertes ni nombre de sites touchés n’a été communiqué.