Важлива уразливість React використовується масштабно, платформи криптовалют стикаються з ризиком крадіжки токенів

Нещодавно виявлена високоризикова вразливість у React серверних компонентах викликає підвищену увагу галузі. Ця вразливість має номер CVE-2025-55182, також відома як React2Shell, і вже була фактично використана кількома загрозливими організаціями, зачепивши тисячі сайтів, включаючи криптовалютні платформи, що ставить під загрозу безпеку активів користувачів.

Ця вразливість дозволяє зловмисникам без необхідності автентифікації виконувати віддалений код на уражених серверах. Офіційна команда React опублікувала інформацію про проблему 3 грудня і оцінила її рівень серйозності як найвищий. Пізніше група Google Threat Intelligence Group (GTIG) підтвердила, що ця вразливість швидко була використана у реальному середовищі, включаючи як хакерські групи, що прагнуть отримати прибуток, так і ймовірні атаки за підтримки державних структур, зосереджені на хмарних розгортаннях та незапланованих оновленнях React і Next.js.

З технічної точки зору, React серверні компоненти використовуються для безпосереднього виконання частини логіки додатка на сервері, а вразливість виникає через дефект у механізмі декодування запитів. Зловмисники можуть створювати спеціальні веб-запити, що змушують сервер виконувати довільні системні команди, отримуючи повний контроль над серверним середовищем. Вразливість впливає на версії React від 19.0 до 19.2.0, а також на залежні пакети у популярних фреймворках, таких як Next.js, тому навіть встановлення лише відповідних компонентів може стати точкою входу для атаки.

GTIG зафіксувала кілька випадків атак, коли хакери використовували цю вразливість для розгортання бекдорів, шкідливих скриптів і майнингового програмного забезпечення для криптовалюти, зокрема для майнінгу Monero. Такі атаки зазвичай працюють приховано, постійно споживаючи обчислювальні ресурси та електроенергію серверів, що призводить до зниження продуктивності і одночасно приносить довгостроковий дохід зловмисникам.

Для криптоіндустрії ця проблема особливо актуальна. Багато платформ для торгівлі криптовалютами та Web3-додатків залежать від React і Next.js для обробки фронтенд-гаманців, підписання транзакцій і процесів авторизації. Якщо фронтенд або сервер будуть зламані, зловмисники можуть вставляти шкідливий код, перехоплювати запити на підписання або таємно замінювати адреси транзакцій на адреси гаманців зловмисників. Навіть якщо протоколи блокчейну самі по собі безпечні, користувачі можуть втратити всі свої активи без їхнього відома.

Загалом, ця вразливість у React ще раз підкреслює важливість безпеки фронтенду та серверів у криптоекосистемі. Для операторів терміново необхідно оновити патчі, провести аудит залежних компонентів і посилити захист фронтенду; звичайним користувачам слід бути уважними до підозрілих транзакцій і уникати операцій на сайтах із потенційними вразливостями. (CoinDesk)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Пов'язані теми
#
Multiple Project Scam Exposure
Прокоментувати
0/400
Немає коментарів
  • Закріпити