Dompet Kripto Menjadi Target Eksploitasi Library JavaScript—Perusahaan Keamanan Siber

bitcoinistDipublikasikan tanggal 2025-12-16Terakhir diperbarui pada 2025-12-16

Abstrak

Kerentanan kritis (CVE-2025-55182) dalam React Server Components versi 19.0 hingga 19.2.0 sedang dieksploitasi secara aktif oleh peretas untuk menyuntikkan kode berbahaya ke situs web. Menurut firma keamanan Security Alliance (SEAL), penyerang memanfaatkan celah ini untuk menjalankan kode arbitrer pada server yang rentan, yang kemudian digunakan untuk mencuri aset kripto dari dompet digital pengguna. Eksploitasi ini memungkinkan penjahat siber menyisipkan skrip penipuan yang meminta pengguna menghubungkan dompet Web3, lalu mengalihkan atau membajak transaksi. Dalam beberapa kasus, antarmuka pengguna dimanipulasi agar korban mengirim dana ke alamat penyerang tanpa disadari. Lebih dari 50 organisasi, termasuk sektor keuangan dan teknologi, telah melaporkan upaya kompromi. Para peneliti memperingatkan bahwa alat pemindaian dan kit eksploitasi telah banyak dibagikan di forum bawah tanah, sehingga mempercepat serangan. SEAL mendesak semua operator untuk segera memeriksa dan memperbarui komponen React mereka ke versi yang telah ditambal (19.0.1, 19.1.2, 19.2.1) serta memantau server secara terus-menerus untuk mencegah serangan lebih lanjut.

Cacat kritis dalam React Server Components sedang digunakan oleh penyerang untuk menyuntikkan kode berbahaya ke dalam situs web langsung, dan kode tersebut mengalihkan kripto dari dompet yang terhubung.

Laporan mencatat bahwa kerentanan, yang dilacak sebagai CVE-2025-55182, diterbitkan oleh tim React pada 3 Desember dan memiliki peringkat keparahan maksimum.

Perusahaan keamanan siber Security Alliance (SEAL) telah mengonfirmasi bahwa beberapa situs web kripto secara aktif menjadi target, dan mereka mendesak operator untuk meninjau semua React Server Components segera untuk mencegah serangan pengosongan dompet.

Tim keamanan mengatakan bug ini memungkinkan penyerang yang tidak terautentikasi untuk menjalankan kode di server yang terpengaruh, yang telah diubah menjadi kampanye pengosongan dompet di beberapa situs.

Gambar: Shutterstock

Risiko Luas Untuk Situs yang Menggunakan Server Components

SEAL mengatakan cacat tersebut memengaruhi paket React Server Components dalam versi 19.0 hingga 19.2.0, dan rilis yang ditambal seperti 19.0.1, 19.1.2, dan 19.2.1 diterbitkan setelah pengungkapan.

Kerentanan bekerja dengan mengeksploitasi deserialisasi yang tidak aman dalam protokol Flight, memungkinkan satu permintaan HTTP yang dirancang untuk mengeksekusi kode arbitrer dengan hak istimewa server web. Tim keamanan telah memperingatkan bahwa banyak situs yang menggunakan konfigurasi default berisiko sampai mereka menerapkan pembaruan.

Penyerang Menyuntikkan Skrip Pengosongan Dompet Ke Halaman yang Disusupi

Menurut postingan industri, aktor ancaman menggunakan eksploitasi untuk menanam skrip yang meminta pengguna untuk menghubungkan dompet Web3 dan kemudian membajak atau mengalihkan transaksi.

Dalam beberapa kasus, kode yang disuntikkan mengubah antarmuka pengguna atau menukar alamat, sehingga pengguna percaya mereka mengirim dana ke satu akun sementara transaksi sebenarnya membayar penyerang. Metode ini dapat mengenai pengguna yang mempercayai situs kripto yang familiar dan menghubungkan dompet tanpa memeriksa setiap persetujuan.

BTCUSD sekarang diperdagangkan pada $89.626. Grafik: TradingView

Pemindai Dan Bukti-Konsep Palsu Membanjiri Forum Bawah Tanah

Peneliti keamanan melaporkan banjir alat pemindaian, kode bukti-konsep palsu, dan kit eksploitasi yang dibagikan di forum bawah tanah tak lama setelah kerentanan diungkap.

Tim cloud dan intelijen ancaman telah mengamati beberapa grup memindai server yang rentan dan menguji muatan, yang telah mempercepat eksploitasi aktif.

Beberapa pembela mengatakan bahwa kecepatan dan volume pemindaian telah membuat sulit untuk menghentikan semua upaya sebelum tambalan diterapkan.

Lebih Dari 50 Organisasi Melaporkan Upaya Kompromi

Berdasarkan laporan dari penanggap insiden, aktivitas kripto pasca-eksploitasi telah diamati di lebih dari 50 organisasi di seluruh keuangan, media, pemerintah, dan teknologi.

Dalam beberapa investigasi, penyerang membangun pijakan dan kemudian menggunakannya untuk mengirimkan malware lebih lanjut atau untuk menyebarkan kode front-end yang menargetkan pengguna dompet.

SEAL telah menekankan bahwa organisasi yang gagal menambal atau memantau server mereka dapat mengalami serangan lebih lanjut, dan pemantauan berkelanjutan sangat penting sampai semua sistem diverifikasi aman.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa yang dimaksud dengan kerentanan CVE-2025-55182 dan bagaimana dampaknya?

ACVE-2025-55182 adalah kerentanan kritis dalam React Server Components yang memungkinkan penyerang menyuntikkan kode berbahaya ke situs web. Dampaknya, penyerang dapat mengeksekusi kode sewenang-wenang pada server dan mencuri aset kripto dari dompet yang terhubung.

QVersi mana dari React Server Components yang terdampak oleh kerentanan ini?

AKerentanan ini memengaruhi paket React Server Components versi 19.0 hingga 19.2.0. Versi yang telah diperbaiki adalah 19.0.1, 19.1.2, dan 19.2.1.

QBagaimana cara penyerang mengeksploitasi kerentanan ini untuk mencuri aset kripto?

APenyerang memanfaatkan deserialisasi yang tidak aman dalam protokol Flight melalui permintaan HTTP yang dirancang khusus. Mereka menyuntikkan skrip berbahaya yang meminta pengguna menghubungkan dompet Web3, lalu mengalihkan atau membajak transaksi untuk mencuri dana.

QApa yang direkomendasikan oleh Security Alliance (SEAL) kepada operator situs web?

ASEAL merekomendasikan agar semua operator situs web, khususnya yang bergerak di bidang kripto, segera meninjau semua React Server Components dan menerapkan pembaruan (patch) yang tersedia untuk mencegah serangan pengurasan dompet.

QSeberapa luas dampak dari eksploitasi kerentanan ini menurut laporan?

ABerdasarkan laporan, lebih dari 50 organisasi di sektor keuangan, media, pemerintah, dan teknologi telah mengalami upaya kompromi. Banyak kelompok penyerang aktif memindai server yang rentan dan menguji payload berbahaya.

Bacaan Terkait

Fujian Jinjiang, Sebuah Unicorn Super Penyimpanan yang Tumbuh dalam Diam

Perusahaan memori super unicorn Fujian Jinhua secara diam-diam bersembunyi di Jinjiang, Fujian, yang terkenal dengan sepatu olahraganya. Dulu, Jinhua adalah salah satu dari tiga basis chip memori domestik bersama Yangtze Memory dan ChangXin Memory Technologies (CXMT), bahkan pernah menjadi yang paling menjanjikan. Namun, Jinhua menghadapi rintangan besar. Pada 2018, ia dimasukkan dalam daftar entitas oleh Departemen Perdagangan AS dan menghadapi tuduhan pidana, yang menghentikan produksinya selama hampir lima tahun. Baru pada Februari 2024, pengadilan federal AS membebaskannya dari semua tuduhan. Jinhua didirikan pada 2016 dengan misi nasional untuk mematahkan monopoli Samsung, SK Hynix, dan Micron di pasar DRAM. Perusahaan ini bekerja sama dengan United Microelectronics Corporation (UMC) dari Taiwan. Chen Zhengkun, mantan eksekutif Micron, memimpin proyek ini sebagai CEO, didorong oleh mimpi mengembangkan teknologi DRAM secara mandiri. Meskipun pembangunan pabrik berjalan cepat, Micron menuduh UMC dan Jinhua mencuri rahasia dagangnya, memicu sengketa hukum panjang. Setelah dimasukkan dalam daftar entitas, Jinhua harus membangun kembali lini produksinya hampir dari nol dengan mengurangi ketergantungan pada teknologi AS, dipimpin oleh Chen yang dijuluki "penyihir hasil". Saat ini, Jinhua fokus pada pasar DRAM ceruk (niche) untuk perangkat seperti TV pintar dan router. Kapasitas produksinya mencapai sekitar 40.000 wafer 12 inci per bulan, dengan target 60.000 wafer pada 2026. Perusahaan memiliki lebih dari 1.000 paten. Meski bebas secara hukum, Jinhua masih berada dalam daftar entitas AS. Dukungan kuat dari pemerintah kota Jinjiang dan provinsi Fujian sangat penting bagi kelangsungan hidup Jinhua selama masa sulit. Kota yang secara tradisional mengandalkan tekstil dan makanan ini sekarang berinvestasi besar dalam industri sirkuit terpadu, dengan Jinhua sebagai pionir. Industri IC Jinjiang diperkirakan akan mencapai nilai output lebih dari 14 miliar yuan pada 2025. Dalam siklus super memori yang didorong oleh AI, meskipun skala Jinhua masih kecil dibandingkan raksasa global, kebangkitannya dari keterpurukan melambangkan ketahanan dan tekad dalam mengembangkan industri memori China.

marsbit55m yang lalu

Fujian Jinjiang, Sebuah Unicorn Super Penyimpanan yang Tumbuh dalam Diam

marsbit55m yang lalu

"Gergaji Musim Panas" Berlanjut: Breakout $67.000 Akan Menjadi Awal Kenaikan Bitcoin

Harga Bitcoin terus terkonsolidasi dalam kisaran $58.000–$67.000 sejak awal Juni, dengan harga terkini di sekitar $62.217 pada 1 Agustus. Para analis pasar mempertimbangkan beberapa skenario kunci. Secara teknis, pergerakan di atas $66.000 dianggap penting untuk mengubah momentum. Beberapa trader seperti Crypto Candy memprediksi kemungkinan penurunan menuju $60.000 jika level $66.000 tidak tertembus. Trader lain, Jelle, menggambarkan situasi ini sebagai "gergaji musim panas" yang berkepanjangan dan mempertahankan strategi rata-rata biaya dengan pembelian berkala. Di sisi lain, skenario breakout ke atas tetap ada. Daan Crypto Trades menekankan bahwa keberhasilan menembus $67.000 sangat penting untuk menghindari fase konsolidasi yang berlarut-larut. Roman bahkan memperkirakan bahwa breakout dengan volume yang kuat dapat mendorong harga dengan cepat ke zona $70.000–$80.000. Dari perspektif jangka panjang, analis Gert van Lagen melihat fase ini sebagai periode akumulasi, dengan Bitcoin menguji pola grafik besar "cangkir dengan pegangan". Dia mencatat bahwa pemegang jangka panjang masih enggan menjual, yang ditunjukkan oleh metrik NUPL mereka yang masih jauh dari zona kapitulasi. Kesimpulannya, pasar Bitcoin saat ini berada dalam fase akumulasi yang menentukan. Level $60.000 dan $67.000 menjadi kunci, dan breakout dari level mana pun kemungkinan akan menentukan arah tren berikutnya. Skenario AI dalam artikel juga mempertanyakan apakah konsolidasi saat ini dapat membentuk fondasi yang lebih kuat, atau apakah setiap ujian di level $67.000 akan terus menghadapi hambatan psikologis yang sama dari pemegang aset jangka pendek.

cryptonews.ru2j yang lalu

"Gergaji Musim Panas" Berlanjut: Breakout $67.000 Akan Menjadi Awal Kenaikan Bitcoin

cryptonews.ru2j yang lalu

Trading

Spot
活动图片