🔥 この記事の詳細
2026-08-01 更新
B
今週中

広告配信プラットフォームのAdformが提供するJavaScriptファイルが改ざんされ、Webサイト上の仮想通貨ウォレットアドレスを攻撃者のものに書き換えるサ…

脆弱性🌐 英語ソース
📅 2026-08-01📰 hackernews
📌 一言でいうと
広告配信プラットフォームのAdformが提供するJavaScriptファイルが改ざんされ、Webサイト上の仮想通貨ウォレットアドレスを攻撃者のものに書き換えるサプライチェーン攻撃が発生しました。この攻撃により、ユーザーがサイト上でコピーまたは入力したビットコイン、イーサリアム、トロンのアドレスが、意図せず攻撃者のアドレスに置換されるリスクがありました。Adformは既に修正を完了していますが、ブラウザのキャッシュに悪意のあるコードが残っている可能性があるため、キャッシュの消去を推奨しています。
🔍該当判定
  • 自社サイトで広告配信プラットフォーム「Adform」のスクリプトを利用している
  • 2026年7月27日に、自社サイト上で仮想通貨(Bitcoin, Ethereum, Tron)のウォレットアドレスを提示・入力させていた
  • 自社サイトの訪問者が、2026年7月27日にサイト上の仮想通貨アドレスをコピーして送金した可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. ブラウザのキャッシュをクリアする。 2. 仮想通貨の送金前に、宛先アドレスが正しいか必ず再確認する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】仮想通貨ウォレットアドレスの書き換えに関する注意について

お疲れさまです。情報システム担当です。
一部のWebサイトで、コピーした仮想通貨の送金先アドレスが自動的に書き換えられるという攻撃が確認されました。

ご協力をお願いしたいこと:
1. ブラウザのキャッシュをクリアしてください。
2. 仮想通貨を利用して送金を行う際は、貼り付けたアドレスが正しいか、一文字ずつ慎重に確認してください。

対応期限: 本日中
Subject: [Security Alert] Warning Regarding Cryptocurrency Wallet Address Swapping

Hi everyone,

We have been informed of a security incident where malicious code on some websites can automatically swap cryptocurrency wallet addresses when you copy or enter them.

Requested Actions:
1. Please clear your browser cache.
2. When sending cryptocurrency, always double-check the destination address carefully before confirming the transaction.

Deadline: As soon as possible