ДомойКриптовалютыОдна ошибка в React привела к волне краж криптовалюты

Одна ошибка в React привела к волне краж криптовалюты

-

Организация Security Alliance (SEAL) сообщила о масштабном увеличении кибератак на криптосайты, связанных с эксплуатацией уязвимости в библиотеке React. Речь идет о баге CVE-2025-55182, который позволял злоумышленникам внедрять и запускать собственный код без авторизации на легитимных веб-ресурсах.

3 декабря команда React подтвердила существование уязвимости, обнаруженной этичным хакером Лакланом Дэвидсоном. Почти сразу после этого хакеры начали активно использовать брешь, внедряя скрытые скрипты для кражи криптовалюты. По данным SEAL, за последние дни количество подобных атак заметно выросло.

Злоумышленники маскируют вредоносные скрипты под всплывающие окна с «бонусами» или «вознаграждениями», побуждая пользователей подписывать опасные транзакции. В SEAL призывают владельцев сайтов срочно проверить фронтенд на наличие подозрительных элементов, неизвестных источников загрузки и обфусцированных JavaScript-скриптов. Предупреждения о фишинге также могут указывать на заражение ресурса.

Команда React уже выпустила исправление и рекомендовала немедленно обновить компоненты react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack. При этом разработчики уточнили, что приложения, не использующие серверные компоненты React или соответствующие фреймворки, риску не подвержены.

Эксперты отмечают, что ситуация вокруг уязвимости React стала серьезным сигналом для веб-разработчиков и пользователей криптосервисов, наглядно показав, насколько быстро современные киберугрозы могут распространяться в цифровой среде.

LATEST POSTS

ИИ Palantir помог британской полиции поймать банду взломщиков банкоматов

Британская полиция с помощью ИИ-системы Palantir раскрыла крупную схему краж наличных из банкоматов, совершённую преступной группой в 2024 году. Злоумышленники провели более 3000 операций в...

Биржа Gemini переживает масштабную перестройку на фоне падения рынка криптовалют

Криптовалютная биржа Gemini братьев Уинклвоссов начала кардинальную трансформацию бизнеса из-за падения доходов и обвала котировок. По данным Bloomberg, компания сократила до 25% персонала, покинула рынки...

Эксперты предупредили о риске экономического краха из-за ИИ

Аналитики Citrini Research предсказали, что массовое внедрение ИИ-агентов может спровоцировать масштабную рецессию. Согласно отчету Global Intelligence Crisis, опубликованному на платформе X, искусственный интеллект способен заменить...

ИИ-ассистент OpenClaw вышел из-под контроля и удалил почту исследовательницы Meta

ИИ-агент OpenClaw неожиданно удалил всю переписку исследовательницы Meta AI Саммер Юэ, когда она поручила ему помочь с сортировкой почты. Об этом пишет Владимир Слипер. Юэ рассказала,...

Most Popular

spot_img