8-1
Adformのサードパーティースクリプトが改ざん、顧客サイト横断で暗号資産ウォレットアドレスをすり替え
攻撃者はアドテック企業Adformのサードパーティースクリプトを汚染し、同社顧客が運営する複数のサイトに悪意あるロジックを埋め込んだ。これにより、ユーザーが暗号資産ウォレットアドレスをコピーした際、アドレスが攻撃者の管理下にあるものへ静かに置き換えられた。この事案は特定のブロックチェーンに限定されず、BTC、ETH、TRXなどを含む、Web上でのアドレス入力に依存する暗号資産送金の場面に影響し得る。現時点で、具体的な損失額や影響を受けたサイト数は公表されていない。