Bug crítico do React (CVE-2025-55182) ameaça milhares de plataformas de criptomoedas com risco de esvaziamento de tokens

image

Fonte: CryptoNewsNet Título Original: The Protocol: Bug that can drain all your tokens impacting ‘thousands’ of sites Link Original:

Notícias da Rede

Vulnerabilidade Crítica no React Representa Ameaça Imediata para Plataformas de Criptomoedas

Uma vulnerabilidade crítica nos React Server Components está a ser explorada ativamente por múltiplos grupos de ameaça, colocando milhares de websites — incluindo plataformas de criptomoedas — em risco imediato, com os utilizadores potencialmente a verem todos os seus ativos drenados se forem afetados.

A falha, identificada como CVE-2025-55182 e apelidada de React2Shell, permite que atacantes executem código remotamente em servidores afetados sem autenticação. Os mantenedores do React divulgaram o problema a 3 de dezembro e atribuíram-lhe a pontuação de severidade mais alta possível.

Logo após a divulgação, investigadores de segurança observaram uma exploração generalizada por criminosos com motivação financeira e suspeitos de grupos de hacking apoiados por estados, direcionando aplicações React e Next.js não atualizadas em ambientes de cloud.

Como Funciona a Vulnerabilidade

Os React Server Components são usados para executar partes de uma aplicação web diretamente num servidor, em vez de no navegador do utilizador. A vulnerabilidade decorre de como o React decodifica as pedidos recebidos para estas funções do lado do servidor.

Em termos simples, os atacantes podem enviar uma requisição web especialmente criada que engana o servidor para executar comandos arbitrários, entregando efetivamente o controlo do sistema ao atacante.

O bug afeta versões do React de 19.0 a 19.2.0, incluindo pacotes utilizados por frameworks populares como o Next.js. Ter apenas os pacotes vulneráveis instalados muitas vezes é suficiente para permitir a exploração.

Ação Imediata Necessária

Plataformas de criptomoedas e serviços Web3 que utilizam versões afetadas do React devem priorizar a aplicação de patches imediatos para mitigar o risco de acesso não autorizado e roubo de ativos.

Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)