Adformは2026年7月27日、JavaScriptファイルが攻撃者によって改ざんされたことを確認した。このファイルは、ユーザーがビットコイン、イーサリアム、またはトロンのアドレスをコピーした際に、異なるアドレスが貼り付けられるようにしていた。Adformは影響を受けたファイルを削除し、顧客に通知した。
攻撃者はAdformの共有リソースを利用し、複数のサイトに被害を与えることなく攻撃を実行できた。ファイルはユーザーにブラウザのキャッシュをクリアし、ウォレットアドレスを送信する前に確認するよう求めた。
Adformの2025年報告書によると、同社には約1800の顧客があり、1日あたり15億回の広告表示を提供している。しかし、この攻撃による影響を受けたページロードの数はまだ公開されていない。
