ДомойКриптовалютыОдна ошибка в React привела к волне краж криптовалюты

Одна ошибка в React привела к волне краж криптовалюты

-

Организация Security Alliance (SEAL) сообщила о масштабном увеличении кибератак на криптосайты, связанных с эксплуатацией уязвимости в библиотеке React. Речь идет о баге CVE-2025-55182, который позволял злоумышленникам внедрять и запускать собственный код без авторизации на легитимных веб-ресурсах.

3 декабря команда React подтвердила существование уязвимости, обнаруженной этичным хакером Лакланом Дэвидсоном. Почти сразу после этого хакеры начали активно использовать брешь, внедряя скрытые скрипты для кражи криптовалюты. По данным SEAL, за последние дни количество подобных атак заметно выросло.

Злоумышленники маскируют вредоносные скрипты под всплывающие окна с «бонусами» или «вознаграждениями», побуждая пользователей подписывать опасные транзакции. В SEAL призывают владельцев сайтов срочно проверить фронтенд на наличие подозрительных элементов, неизвестных источников загрузки и обфусцированных JavaScript-скриптов. Предупреждения о фишинге также могут указывать на заражение ресурса.

Команда React уже выпустила исправление и рекомендовала немедленно обновить компоненты react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack. При этом разработчики уточнили, что приложения, не использующие серверные компоненты React или соответствующие фреймворки, риску не подвержены.

Эксперты отмечают, что ситуация вокруг уязвимости React стала серьезным сигналом для веб-разработчиков и пользователей криптосервисов, наглядно показав, насколько быстро современные киберугрозы могут распространяться в цифровой среде.

LATEST POSTS

ИИ обошел биткоин-майнинг по энергопотреблению и водным ресурсам — ученые бьют тревогу

Искусственный интеллект в 2024 году превзошел майнинг биткоина по объему потребляемой электроэнергии и уже использует больше воды, чем человечество выпивает бутилированной воды за год. К...

SEC обвинила CEO майнинговой компании VBit в присвоении более $48 млн

Комиссия по ценным бумагам и биржам США (SEC) выдвинула обвинения против генерального директора биткоин-майнера VBit Дана Во, а также членов его семьи. По данным регулятора,...

Coursera и Udemy объявили о слиянии на $2,5 млрд для развития ИИ-образования

Онлайн-платформы Coursera и Udemy сообщили о соглашении о слиянии стоимостью около 2,5 млрд долларов. Сделка будет реализована в форме обмена акциями, в результате которого Coursera...

Ричард Тенг рассказал о концепции Binance Junior и целях финансового образования для детей

Со-генеральный директор Binance Ричард Тенг в ходе сессии вопросов и ответов на платформе Binance Square подробно рассказал о запуске Binance Junior — образовательного продукта, ориентированного...

Most Popular

spot_img