Adform 广告脚本遭供应链攻击:访问网站时剪贴板钱包地址或被替换
据 BleepingComputer 2026 年 8 月 1 日报道,在线广告技术公司 Adform 遭遇一起供应链攻击。攻击者通过其广告平台向使用相关广告脚本的网站投放恶意代码,目标是窃取加密货币:当访问者复制钱包地址时,脚本会将剪贴板中的地址替换为攻击者控制的钱包地址。也就是说,风险并不只发生在某个单一网站,而是可能随着广告脚本被加载到多个接入该平台的网站上,影响到不知情的普通访问者。
这类事件对隐私与安全用户尤其值得关注。它并非传统意义上通过钓鱼页面诱导用户输入密码,也不一定需要用户下载文件;攻击链条来自第三方广告脚本,发生在用户浏览网页和复制粘贴地址的过程中。对于经常进行链上转账、使用交易平台或钱包工具的用户来说,剪贴板被篡改可能导致资金直接转入攻击者账户,而且一旦交易上链,通常很难撤回。
事件核心:广告供应链被利用,剪贴板成为攻击入口
来源显示,Adform 的脚本被用于分发加密货币窃取脚本。攻击方式的关键在于“替换复制到剪贴板的钱包地址”:用户可能原本从网页、钱包或聊天记录中复制了一个正确地址,但在粘贴到转账页面时,实际出现的却是攻击者控制的地址。
这类攻击的隐蔽性较强,因为很多用户在复制一长串钱包地址后,只会核对开头或结尾的几个字符,甚至完全不复核。攻击者若能让替换后的地址在视觉上具有相似特征,就更容易骗过粗略检查。虽然来源摘要未披露具体受影响网站数量、攻击持续时间或涉及币种,但从供应链攻击的形态看,风险边界往往取决于有多少网站加载了被污染的第三方脚本。
- 攻击对象:使用相关广告平台脚本的网站访问者。
- 攻击方式:通过被篡改的广告脚本监控或修改剪贴板内容。
- 直接风险:加密货币转账地址被替换,资金可能发往攻击者钱包。
- 隐蔽原因:用户通常信任正在访问的网站,却难以察觉第三方脚本异常。
影响解读:这不是“浏览器小问题”,而是信任链被污染
广告脚本、统计脚本、客服插件等第三方组件,是现代网站常见组成部分。网站运营者为了商业化或功能集成,会把外部代码嵌入页面;访问者打开网页时,这些代码也会在浏览器中运行。问题在于,一旦第三方供应商被入侵,受影响范围就可能横向扩散到许多原本安全意识较高的网站。
从 VPN 用户与隐私保护角度看,VPN 可以保护网络传输路径、降低公共 Wi-Fi 环境下的监听风险,也能减少运营商或本地网络对访问行为的直接观察;例如 RedGate VPN 可作为加密连接的可选工具。但需要明确的是,VPN 不能阻止已被网页加载的恶意脚本在浏览器内运行。因此,面对这类前端供应链攻击,用户仍需依靠浏览器安全设置、脚本控制、地址复核和钱包操作习惯来降低风险。
普通用户该如何降低加密货币剪贴板攻击风险
对于涉及资产转移的操作,最重要的是不要把“复制成功”直接等同于“地址正确”。建议用户在每次转账前,都把粘贴后的地址与原始地址进行完整或分段核对,尤其是大额转账时,应先进行小额测试。硬件钱包或支持交易详情确认的钱包工具,也应以设备端显示的信息为准,而不是只相信网页端内容。
同时,用户可以考虑在浏览器中减少不必要的脚本执行,避免在不熟悉的网站上进行钱包地址复制和转账操作。对于广告较多、脚本复杂的网站,更应提高警惕。企业或网站管理员则应审查第三方脚本来源,启用内容安全策略等防护措施,并在供应商发生安全事件时及时评估自身页面是否受影响。
这起事件再次提醒我们:隐私安全不只关乎账号密码,也关乎浏览器里每一段被信任执行的代码。当广告供应链成为攻击通道,终端用户需要把钱包地址核验、浏览器隔离和网络加密结合起来,形成多层防线,而不是依赖单一工具解决所有风险。