広告技術大手AdformのJSファイルが改ざん、閲覧者の暗号資産ウォレットアドレスを差し替える攻撃
広告技術大手AdformのJSファイルが改ざん、閲覧者の暗号資産ウォレットアドレスを差し替える攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-03 |
| 元記事 | The Hacker News |
要約
広告技術企業Adformが配信するJavaScriptファイルが攻撃者によって改ざんされ、同社のスクリプトを組み込む多数の顧客サイトで閲覧者の暗号資産ウォレットアドレスが攻撃者のアドレスに静かに差し替えられるクリプトハイジャック攻撃が発生した。攻撃は2026年7月27日に発見され、Adformは速やかに悪意のあるコードを削除し、影響を受けた顧客への通知と当局への報告を行った。サプライチェーン攻撃として広告配信CDNを経由する典型的な手口で、広告タグを介した第三者スクリプトの汚染リスクを改めて浮き彫りにした事例。暗号資産関連のUIを持つサービスは第三者スクリプトの整合性検証(SRI)を徹底する必要がある。