安装广告拦截插件的重要性:广告公司Adform遭攻击 黑客在植入恶意代码劫持加密钱包

2026-08-08 00:25:28 0 87

安装广告拦截插件的重要性:广告技术平台 Adform 在 7 月 27 日被攻击,黑客在广告代码里添加恶意代码劫持加密货币钱包。根据调查,用户只需要访问加载 Adform 广告代码的网站,恶意代码就会劫持剪贴板和输入框等,然后替换用户复制的钱包地址。如果用户安装广告拦截插件,那完全没影响,因为恶意代码也会被拦截。

欧洲知名广告技术公司 Adform 日前发布公告披露该公司在 2026 年 7 月 27 日遭到黑客攻击,根据安全研究人员的分析,黑客将 Adform 提供的广告或跟踪代码替换为恶意代码,用户访问受影响的网站时可能会被篡改剪贴板或输入框中的加密货币地址,如果用户没有核对转账地址就有可能将加密货币转给黑客。

Adform 在 2025 年的年度报告中表示,该公司广告服务覆盖全球 180 多个国家和地区,日均展示广告规模高达 15 亿次。不过目前 Adform 并未透露关于此次攻击的更多详情,即到底有多少用户受影响暂时还不清楚。


攻击者篡改广告脚本,下游网站访客被劫持:


在线广告技术通常都通过专用的脚本实时收集信息并推送定向广告,网站需要在源代码里加载广告平台的脚本。当攻击者劫持广告技术平台后,就可以修改广告脚本并添加恶意代码,然后用户访问加载这些广告代码的网站时就会中招,全程不需要用户进行任何交互。

安全研究人员分析后发现,遭到篡改的是 Adform 用于客户网站的脚本资源,涉及资源包括 trackpoint-async.js,这类跟踪代码通常被大量网站嵌入,因此这次攻击也属于典型的供应链攻击,即受害网站本身并未被黑,但网站信任并加载的第三方脚本被篡改,最终风险落在访问网站的普通用户身上。

恶意脚本用于劫持加密货币地址:


根据 Adform 官方发布的说明,恶意代码的目标是干扰比特币、以太坊和波场币的部分加密货币交易,其工作方式是尝试将用户复制到剪贴板的目标钱包地址替换为其他地址。如果用户在转账时没有再次核对地址,就有可能将资产发送给黑客控制的账户。

技术分析显示,恶意脚本不只是监听复制操作,还可能处理粘贴、输入框、文本区域和网页上其他可编辑内容中的钱包地址。也就是说,即便用户不是简单复制粘贴钱包地址,只要页面中出现符合格式的钱包地址,也可能被恶意脚本尝试改写。

Adform 表示,按照目前掌握的信息,该恶意代码并非用于在用户设备上安装恶意软件,也不会建立持久化驻留,恶意脚本只在受影响网页打开时运行。这意味着恶意脚本更接近浏览器侧的临时恶意脚本,而不是传统意义上长期驻留系统的木马程序。

更多攻击细节有待调查:


Adform 称事件已经得到控制,公司已经向受影响的客户发送专门通知,同时向主管部门报告此次攻击事件。对普通访问者来说,Adform 建议如果在 7 月 27 日访问过使用 Adform 广告的网站,应该清理浏览器缓存,因为浏览器可能临时保存了恶意脚本。

如果用户在期间复制过比特币、以太坊或波场的钱包地址,也应该检查交易记录和收款地址是否正确,不过加密货币交易完成后是无法撤回的,因此这类地址替换攻击的直接风险就是资金不可逆转地转入攻击者账户。

不过到现在 Adform 还未透露攻击者如何获得脚本发布链路的控制权、恶意代码持续了多长时间、具体有多少网站受影响、是否存在实际资金损失、是否有访问者 IP 地址或访问页面信息被黑客窃取。

关于作者

weak_hong51篇文章63篇回复

评论0次

要评论?请先  登录  或  注册