Dompet Kripto Menjadi Target Eksploitasi Library JavaScript—Perusahaan Keamanan Siber

bitcoinistDipublikasikan tanggal 2025-12-16Terakhir diperbarui pada 2025-12-16

Abstrak

Kerentanan kritis (CVE-2025-55182) dalam React Server Components versi 19.0 hingga 19.2.0 sedang dieksploitasi secara aktif oleh peretas untuk menyuntikkan kode berbahaya ke situs web. Menurut firma keamanan Security Alliance (SEAL), penyerang memanfaatkan celah ini untuk menjalankan kode arbitrer pada server yang rentan, yang kemudian digunakan untuk mencuri aset kripto dari dompet digital pengguna. Eksploitasi ini memungkinkan penjahat siber menyisipkan skrip penipuan yang meminta pengguna menghubungkan dompet Web3, lalu mengalihkan atau membajak transaksi. Dalam beberapa kasus, antarmuka pengguna dimanipulasi agar korban mengirim dana ke alamat penyerang tanpa disadari. Lebih dari 50 organisasi, termasuk sektor keuangan dan teknologi, telah melaporkan upaya kompromi. Para peneliti memperingatkan bahwa alat pemindaian dan kit eksploitasi telah banyak dibagikan di forum bawah tanah, sehingga mempercepat serangan. SEAL mendesak semua operator untuk segera memeriksa dan memperbarui komponen React mereka ke versi yang telah ditambal (19.0.1, 19.1.2, 19.2.1) serta memantau server secara terus-menerus untuk mencegah serangan lebih lanjut.

Cacat kritis dalam React Server Components sedang digunakan oleh penyerang untuk menyuntikkan kode berbahaya ke dalam situs web langsung, dan kode tersebut mengalihkan kripto dari dompet yang terhubung.

Laporan mencatat bahwa kerentanan, yang dilacak sebagai CVE-2025-55182, diterbitkan oleh tim React pada 3 Desember dan memiliki peringkat keparahan maksimum.

Perusahaan keamanan siber Security Alliance (SEAL) telah mengonfirmasi bahwa beberapa situs web kripto secara aktif menjadi target, dan mereka mendesak operator untuk meninjau semua React Server Components segera untuk mencegah serangan pengosongan dompet.

Tim keamanan mengatakan bug ini memungkinkan penyerang yang tidak terautentikasi untuk menjalankan kode di server yang terpengaruh, yang telah diubah menjadi kampanye pengosongan dompet di beberapa situs.

Gambar: Shutterstock

Risiko Luas Untuk Situs yang Menggunakan Server Components

SEAL mengatakan cacat tersebut memengaruhi paket React Server Components dalam versi 19.0 hingga 19.2.0, dan rilis yang ditambal seperti 19.0.1, 19.1.2, dan 19.2.1 diterbitkan setelah pengungkapan.

Kerentanan bekerja dengan mengeksploitasi deserialisasi yang tidak aman dalam protokol Flight, memungkinkan satu permintaan HTTP yang dirancang untuk mengeksekusi kode arbitrer dengan hak istimewa server web. Tim keamanan telah memperingatkan bahwa banyak situs yang menggunakan konfigurasi default berisiko sampai mereka menerapkan pembaruan.

Penyerang Menyuntikkan Skrip Pengosongan Dompet Ke Halaman yang Disusupi

Menurut postingan industri, aktor ancaman menggunakan eksploitasi untuk menanam skrip yang meminta pengguna untuk menghubungkan dompet Web3 dan kemudian membajak atau mengalihkan transaksi.

Dalam beberapa kasus, kode yang disuntikkan mengubah antarmuka pengguna atau menukar alamat, sehingga pengguna percaya mereka mengirim dana ke satu akun sementara transaksi sebenarnya membayar penyerang. Metode ini dapat mengenai pengguna yang mempercayai situs kripto yang familiar dan menghubungkan dompet tanpa memeriksa setiap persetujuan.

BTCUSD sekarang diperdagangkan pada $89.626. Grafik: TradingView

Pemindai Dan Bukti-Konsep Palsu Membanjiri Forum Bawah Tanah

Peneliti keamanan melaporkan banjir alat pemindaian, kode bukti-konsep palsu, dan kit eksploitasi yang dibagikan di forum bawah tanah tak lama setelah kerentanan diungkap.

Tim cloud dan intelijen ancaman telah mengamati beberapa grup memindai server yang rentan dan menguji muatan, yang telah mempercepat eksploitasi aktif.

Beberapa pembela mengatakan bahwa kecepatan dan volume pemindaian telah membuat sulit untuk menghentikan semua upaya sebelum tambalan diterapkan.

Lebih Dari 50 Organisasi Melaporkan Upaya Kompromi

Berdasarkan laporan dari penanggap insiden, aktivitas kripto pasca-eksploitasi telah diamati di lebih dari 50 organisasi di seluruh keuangan, media, pemerintah, dan teknologi.

Dalam beberapa investigasi, penyerang membangun pijakan dan kemudian menggunakannya untuk mengirimkan malware lebih lanjut atau untuk menyebarkan kode front-end yang menargetkan pengguna dompet.

SEAL telah menekankan bahwa organisasi yang gagal menambal atau memantau server mereka dapat mengalami serangan lebih lanjut, dan pemantauan berkelanjutan sangat penting sampai semua sistem diverifikasi aman.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa yang dimaksud dengan kerentanan CVE-2025-55182 dan bagaimana dampaknya?

ACVE-2025-55182 adalah kerentanan kritis dalam React Server Components yang memungkinkan penyerang menyuntikkan kode berbahaya ke situs web. Dampaknya, penyerang dapat mengeksekusi kode sewenang-wenang pada server dan mencuri aset kripto dari dompet yang terhubung.

QVersi mana dari React Server Components yang terdampak oleh kerentanan ini?

AKerentanan ini memengaruhi paket React Server Components versi 19.0 hingga 19.2.0. Versi yang telah diperbaiki adalah 19.0.1, 19.1.2, dan 19.2.1.

QBagaimana cara penyerang mengeksploitasi kerentanan ini untuk mencuri aset kripto?

APenyerang memanfaatkan deserialisasi yang tidak aman dalam protokol Flight melalui permintaan HTTP yang dirancang khusus. Mereka menyuntikkan skrip berbahaya yang meminta pengguna menghubungkan dompet Web3, lalu mengalihkan atau membajak transaksi untuk mencuri dana.

QApa yang direkomendasikan oleh Security Alliance (SEAL) kepada operator situs web?

ASEAL merekomendasikan agar semua operator situs web, khususnya yang bergerak di bidang kripto, segera meninjau semua React Server Components dan menerapkan pembaruan (patch) yang tersedia untuk mencegah serangan pengurasan dompet.

QSeberapa luas dampak dari eksploitasi kerentanan ini menurut laporan?

ABerdasarkan laporan, lebih dari 50 organisasi di sektor keuangan, media, pemerintah, dan teknologi telah mengalami upaya kompromi. Banyak kelompok penyerang aktif memindai server yang rentan dan menguji payload berbahaya.

Bacaan Terkait

Saylor dari Strategy Menyinggung Bahwa Perusahaan 'Kembali' untuk Membeli Bitcoin

Michael Saylor dari MicroStrategy menyatakan "Kami telah kembali" dalam postingan terbarunya di X (dulu Twitter), mengisyaratkan kemungkinan perusahaan kembali melakukan pembelian Bitcoin. Bagi pengamat pasar, postingan ini bisa menjadi sinyal psikologis yang kuat. Saylor sebelumnya sering memberikan "teaser" misterius di akhir pekan, yang kemudian diikuti pengumuman resmi pembelian Bitcoin untuk cadangan kas perusahaan pada Senin pagi. Jika pola ini benar, postingannya menandakan dimulainya kembali akumulasi Bitcoin korporat setelah jeda yang cukup panjang selama musim panas. Dalam dua bulan terakhir, MicroStrategy telah menghentikan pembelian Bitcoin mingguan rutin mereka. Sebagai gantinya, manajemen fokus pada penguatan neraca keuangan, menstabilkan penawaran saham preferen, mengumpulkan cadangan tunai sebesar $5,1 miliar, dan membentuk pool dana terpisah senilai $1,59 miliar melalui penempatan saham biasa berskala besar. Jeda strategis ini terjadi bersamaan dengan periode sulit di pasar yang menyebabkan cadangan Bitcoin terbesar di industri milik MicroStrategy tercatat rugi secara akuntansi. Namun, momentum makroekonomi baru-baru ini telah mendorong harga Bitcoin kembali melampaui $80.000. Dengan kepemilikan lebih dari 840.447 Bitcoin dengan harga perkiraan rata-rata $75.385, pemulihan harga ini telah mengembalikan posisi agregat perusahaan ke zona profit untuk pertama kalinya dalam beberapa bulan. Pernyataan Saylor "Kami telah kembali" memiliki beberapa lapisan makna. Secara operasional, ini mungkin menandakan kesiapan perusahaan untuk kembali mengalihkan cadangan likuiditasnya yang besar ke aset yang didukungnya. Secara psikologis, ini menandakan kembalinya profitabilitas dan serangan lanjutan dari cadangan Bitcoin korporat terbesar di dunia.

cryptonews.ru12m yang lalu

Saylor dari Strategy Menyinggung Bahwa Perusahaan 'Kembali' untuk Membeli Bitcoin

cryptonews.ru12m yang lalu

Li Yihua: Pasar Bull Crypto Dimulai, dan Saham Tokenized Memperluas Lahan untuk Industri

Menurut pendiri LD Capital, Yi Lihua, pasar bull kripto mungkin akan segera dimulai. Sumber peluang utama terletak pada keuangan blockchain dan saham tokenisasi. Pasar bull kripto ditandai dengan tren naik yang berkelanjutan pada aset kunci, disertai arus masuk modal, peningkatan likuiditas, dan minat pada sektor baru. Yi Lihua menekankan bahwa ini bukan tentang kenaikan harga satu hari, tetapi tren yang didukung modal, likuiditas, dan kepercayaan pada infrastruktur. Dia menilai pasar mendekati siklus bull baru, bukan dalam fase pertumbuhan yang sepenuhnya terkonfirmasi. Untuk mengonfirmasi tren bull, perlu memantau beberapa indikator sekaligus: dinamika Bitcoin dan Ethereum, volume perdagangan, arus modal, kapitalisasi pasar, dan minat pada proyek infrastruktur. Koreksi harian tidak serta merta membatalkan skenario bull; yang penting adalah tren keseluruhan tetap naik. Durasi pasar bull dipengaruhi oleh kondisi makroekonomi, arus modal baru, kepercayaan pada infrastruktur, perkembangan keuangan blockchain, dan kemampuan proyek menciptakan nilai teknologi nyata. Persiapan menghadapi pasar bull memerlukan strategi jelas: menentukan alokasi aset, titik masuk/keluar, toleransi risiko, dan kondisi untuk mengurangi posisi. Yi Lihua menyoroti area dengan aplikasi praktis seperti keuangan blockchain, saham tokenisasi, dan infrastruktur pasar. Risiko utama meliputi overheating, ekspektasi berlebihan, spekulasi jangka pendek, likuiditas rendah aset tertentu, dan ketergantungan pada berita. Yi Lihua mengkritik pergeseran fokus industri dari inovasi produk dan teknologi ke konflik, serangan pribadi, dan narasi spekulatif. Menurutnya, ini merusak reputasi industri. Kripto berkembang berkat ide baru, infrastruktur, dan modal, sehingga penting untuk kembali berfokus pada inovasi. Saham tokenisasi dinilai sangat penting untuk siklus berikutnya karena dapat membuka cakrawala baru bagi pasar, menciptakan lapisan akuntansi digital baru, dan nilainya tergantung pada likuiditas, kepercayaan pada infrastruktur, dan perubahan kapitalisasi pasar proyek terkait. Minat yang kembali pada keuangan blockchain relevan tidak hanya untuk Bitcoin dan Ethereum, tetapi juga menyentuh berbagai segmen seperti platform derivatif (mis., Hyperliquid). Yi Lihua juga menunjuk AI sebagai bidang yang jauh lebih besar yang layak dipelajari. Di tengah berita dari AS yang dapat mengubah ekspektasi investor dengan cepat, pasar kripto perlu tetap fokus pada nilai teknologi nyata dan peluang jangka panjang.

cryptonews.ru16m yang lalu

Li Yihua: Pasar Bull Crypto Dimulai, dan Saham Tokenized Memperluas Lahan untuk Industri

cryptonews.ru16m yang lalu

Trading

Spot
活动图片