Bug crítico do React (CVE-2025-55182) ameaça milhares de plataformas de criptomoedas com risco de esvaziamento de tokens

image

Fonte: CryptoNewsNet Título Original: The Protocol: Bug that can drain all your tokens impacting ‘thousands’ of sites Link Original:

Notícias da Rede

Vulnerabilidade Crítica no React Representa Ameaça Imediata para Plataformas de Criptomoedas

Uma vulnerabilidade crítica nos React Server Components está a ser explorada ativamente por múltiplos grupos de ameaça, colocando milhares de websites — incluindo plataformas de criptomoedas — em risco imediato, com os utilizadores potencialmente a verem todos os seus ativos drenados se forem afetados.

A falha, identificada como CVE-2025-55182 e apelidada de React2Shell, permite que atacantes executem código remotamente em servidores afetados sem autenticação. Os mantenedores do React divulgaram o problema a 3 de dezembro e atribuíram-lhe a pontuação de severidade mais alta possível.

Logo após a divulgação, investigadores de segurança observaram uma exploração generalizada por criminosos com motivação financeira e suspeitos de grupos de hacking apoiados por estados, direcionando aplicações React e Next.js não atualizadas em ambientes de cloud.

Como Funciona a Vulnerabilidade

Os React Server Components são usados para executar partes de uma aplicação web diretamente num servidor, em vez de no navegador do utilizador. A vulnerabilidade decorre de como o React decodifica as pedidos recebidos para estas funções do lado do servidor.

Em termos simples, os atacantes podem enviar uma requisição web especialmente criada que engana o servidor para executar comandos arbitrários, entregando efetivamente o controlo do sistema ao atacante.

O bug afeta versões do React de 19.0 a 19.2.0, incluindo pacotes utilizados por frameworks populares como o Next.js. Ter apenas os pacotes vulneráveis instalados muitas vezes é suficiente para permitir a exploração.

Ação Imediata Necessária

Plataformas de criptomoedas e serviços Web3 que utilizam versões afetadas do React devem priorizar a aplicação de patches imediatos para mitigar o risco de acesso não autorizado e roubo de ativos.

Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt