Adform detectó el 27 de julio de 2026 que un archivo JavaScript había sido modificado por atacantes. Este archivo hacía que, al copiar direcciones de Bitcoin, Ethereum o Tron, se pegara una dirección diferente. Adform eliminó el archivo afectado e informó a sus clientes.
Los atacantes aprovecharon los recursos compartidos de Adform para realizar este ataque sin dañar otros sitios. El archivo requería que los usuarios limpiaran el caché de su navegador y verificaran las direcciones de las billeteras antes de enviarlas.
El informe anual de Adform de 2025 indica que la empresa tiene aproximadamente 1.800 clientes y genera unos 1.500 millones de impresiones publicitarias diarias. Sin embargo, aún no se ha publicado el número de cargas de páginas afectadas por este ataque.
