ДомойКриптовалютыОдна ошибка в React привела к волне краж криптовалюты

Одна ошибка в React привела к волне краж криптовалюты

-

Организация Security Alliance (SEAL) сообщила о масштабном увеличении кибератак на криптосайты, связанных с эксплуатацией уязвимости в библиотеке React. Речь идет о баге CVE-2025-55182, который позволял злоумышленникам внедрять и запускать собственный код без авторизации на легитимных веб-ресурсах.

3 декабря команда React подтвердила существование уязвимости, обнаруженной этичным хакером Лакланом Дэвидсоном. Почти сразу после этого хакеры начали активно использовать брешь, внедряя скрытые скрипты для кражи криптовалюты. По данным SEAL, за последние дни количество подобных атак заметно выросло.

Злоумышленники маскируют вредоносные скрипты под всплывающие окна с «бонусами» или «вознаграждениями», побуждая пользователей подписывать опасные транзакции. В SEAL призывают владельцев сайтов срочно проверить фронтенд на наличие подозрительных элементов, неизвестных источников загрузки и обфусцированных JavaScript-скриптов. Предупреждения о фишинге также могут указывать на заражение ресурса.

Команда React уже выпустила исправление и рекомендовала немедленно обновить компоненты react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack. При этом разработчики уточнили, что приложения, не использующие серверные компоненты React или соответствующие фреймворки, риску не подвержены.

Эксперты отмечают, что ситуация вокруг уязвимости React стала серьезным сигналом для веб-разработчиков и пользователей криптосервисов, наглядно показав, насколько быстро современные киберугрозы могут распространяться в цифровой среде.

LATEST POSTS

В Праге в июне 2026 года пройдет крупнейшая в Европе биткоин-конференция BTC Prague

BTC Prague 2026, одна из ведущих биткоин-конференций Европы, пройдет с 11 по 13 июня в выставочном центре PVA Expo в Праге и станет крупнейшим за...

Grayscale назвала Hyperliquid одним из главных прорывов в DeFi

Компания Grayscale Investments в новом исследовании назвала платформу Hyperliquid одним из ключевых прорывов в секторе децентрализованных финансов (DeFi). В отчете под названием Hyperliquid Breaks the...

Хакер перехватил криптоаирдроп GUA на $15 млн и обвалил токен

Проект SUPERFORTUNE сообщил о крупном инциденте безопасности, в результате которого злоумышленник вывел около 15 млн токенов GUA (примерно $14,98 млн на момент транзакции), предназначенных для...

Трейдеры потеряли более $900 млн на обвале крипторынка

Резкое падение криптовалютного рынка привело к масштабным потерям среди трейдеров. За последние сутки криптобиржи ликвидировали позиции пользователей более чем на 930 млн долларов, причем основная...

Most Popular

spot_img