Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 887 Биржи: 1420
Рыночная капитализация: $2 513 549 748 516,56
Объем за 24 ч: $91 131 584 111,837
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Реакт

В экосистеме React выявлена серьезная уязвимость, которая уже используется злоумышленниками в реальных атаках. Ошибка затрагивает React Server Components и способна привести к полному компрометированию сайтов. Под угрозой находятся сотни веб-ресурсов, включая криптоплатформы. Пользователи таких сервисов рискуют потерять свои цифровые валюты.

Уязвимость получила идентификатор CVE-2025-55182 и неофициальное название React2Shell. Она позволяет удаленно выполнять код на сервере без какой-либо аутентификации. Разработчики React раскрыли проблему еще 3 декабря и присвоили ей максимальный уровень критичности. Факт эксплуатации был зафиксирован почти сразу после публикации.

По данным Google Threat Intelligence Group, атаки ведутся сразу несколькими группами. В них участвуют киберпреступники, а также структуры, связанные с государствами, предположительно представители КНДР. Основными целями стали «непропатченные» приложения на React и Next.js, развернутые в облачных средах. Масштаб атак оценивается как массовый.

Технически уязвимость связана с обработкой входящих запросов к серверным компонентам React. Специально сформированная команда может заставить выполнить произвольные команды. В ряде случаев атакующий фактически получает контроль над всей системой. Проблема затрагивает версии React с 19.0 по 19.2.0, включая связанные пакеты.

Злоумышленники уже используют баг для установки вредоносного ПО. Зафиксированы кампании по развертыванию бэкдоров и майнеров Monero. Такие атаки незаметно потребляют ресурсы серверов и приносят доход преступникам. При этом производительность и безопасность сервисов для пользователей резко снижаются.

Особую опасность уязвимость представляет для криптоплатформ. Многие из них используют React и Next.js для обработки взаимодействий с кошельками и подписания транзакций. При компрометации фронтенда злоумышленники могут внедрять скрипты, перехватывающие подписи или подменяющие адреса получателей. Это происходит даже при полной безопасности самого блокчейна. Эксперты зафиксировали рост числа «криптодрейнеров», внедренных через данную уязвимость. Пользователям рекомендуется проявлять повышенную осторожность при взаимодействии с веб-кошельками.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ethereum опустился ниже $2100 и потерял 3,5% за сутки
По данным биржи HTX, курс Ethereum опустился ниже отметки $2100. За последние 24 часа цена снизилась на 3,5%.
Гундлах: доходность 2-летних казначейских облигаций намекает на скорое повышение ставки ФРС
Инвестор Джеффри Гундлах заявил, что динамика доходности 2-летних казначейских облигаций США указывает на возможное скорое повышение ставки ФРС. По его словам, рынок фактически закладывает ужесточение политики регулятора.
Американские индексы открылись снижением, акции криптокомпаний ушли в минус, Circle просела более чем на 5%
После жёстких комментариев представителей ФРС американский рынок открылся падением: Dow -0,64%, S&P 500 -0,79%, Nasdaq -1,14%. Акции компаний, связанных с криптовалютами, снизились, включая Circle (CRCL) -5,29%, Coinbase (COIN) -4,55%, Riot Platforms (RIOT) -4,47%, American Bitcoin (ABTC) -4,34%, Bit Digital (BTBT) -4,32% и Bitmine (BMNR) -3,85%.
Аналитик BullionVault: золото проходит «проверку», но дно пока не найдено
Аналитик BullionVault Эдриан Эш считает, что сроки будущего снижения ставок центробанками могут сдвинуться дальше, что негативно для золота. По его словам, рынок одновременно испытывает давление со стороны покупателей и продавцов, и текущую ситуацию он назвал «пробной», но не ценовым минимумом.
MEET48 запустила стейкинг IDOL в сети BNB Chain с блокировкой на 90 дней и доходностью 40% годовых
MEET48 открыла программу стейкинга токенов IDOL на BNB Chain: с 19 марта 2026 года по 18 апреля 2026 года пользователи могут заблокировать IDOL на 90 дней и получить основную сумму плюс 40% годовых по итогам срока. Лимит программы — 15 миллионов IDOL, досрочный вывод не предусмотрен; для участия нужно подключить кошелек с самостоятельным хранением, например MetaMask или OKX Wallet. Программа доступна на сайте MEET48.