Adform, 27 Temmuz 2026'da bir JavaScript dosyasının saldırganlar tarafından değiştirildiğini tespit etti. Bu dosya, kullanıcıların Bitcoin, Ethereum veya Tron adreslerini kopyaladıklarında farklı bir adresin yapıştırılmasını sağlıyordu. Adform, etkilenen dosyayı kaldırdı ve müşterilerine bildirdi.
Saldırganlar, Adform'un paylaşılan kaynaklarından yararlanarak, farklı sitelere zarar vermeden de bu saldırıyı gerçekleştirebildi. Dosya, kullanıcıların tarayıcı önbelleğini temizlemelerini ve cüzdan adreslerini göndermeden önce kontrol etmelerini gerektirdi.
Adform'un 2025 yıllık raporu, şirketin yaklaşık 1.800 müşterisi olduğunu ve günlük 1.5 milyar reklam gösterimi sağladığını belirtiyor. Ancak, bu saldırının etkilenmiş sayfa yüklemelerinin sayısı henüz yayınlanmadı.
