Dompet Kripto Menjadi Target Eksploitasi Library JavaScript—Perusahaan Keamanan Siber

bitcoinistDipublikasikan tanggal 2025-12-16Terakhir diperbarui pada 2025-12-16

Abstrak

Kerentanan kritis (CVE-2025-55182) dalam React Server Components versi 19.0 hingga 19.2.0 sedang dieksploitasi secara aktif oleh peretas untuk menyuntikkan kode berbahaya ke situs web. Menurut firma keamanan Security Alliance (SEAL), penyerang memanfaatkan celah ini untuk menjalankan kode arbitrer pada server yang rentan, yang kemudian digunakan untuk mencuri aset kripto dari dompet digital pengguna. Eksploitasi ini memungkinkan penjahat siber menyisipkan skrip penipuan yang meminta pengguna menghubungkan dompet Web3, lalu mengalihkan atau membajak transaksi. Dalam beberapa kasus, antarmuka pengguna dimanipulasi agar korban mengirim dana ke alamat penyerang tanpa disadari. Lebih dari 50 organisasi, termasuk sektor keuangan dan teknologi, telah melaporkan upaya kompromi. Para peneliti memperingatkan bahwa alat pemindaian dan kit eksploitasi telah banyak dibagikan di forum bawah tanah, sehingga mempercepat serangan. SEAL mendesak semua operator untuk segera memeriksa dan memperbarui komponen React mereka ke versi yang telah ditambal (19.0.1, 19.1.2, 19.2.1) serta memantau server secara terus-menerus untuk mencegah serangan lebih lanjut.

Cacat kritis dalam React Server Components sedang digunakan oleh penyerang untuk menyuntikkan kode berbahaya ke dalam situs web langsung, dan kode tersebut mengalihkan kripto dari dompet yang terhubung.

Laporan mencatat bahwa kerentanan, yang dilacak sebagai CVE-2025-55182, diterbitkan oleh tim React pada 3 Desember dan memiliki peringkat keparahan maksimum.

Perusahaan keamanan siber Security Alliance (SEAL) telah mengonfirmasi bahwa beberapa situs web kripto secara aktif menjadi target, dan mereka mendesak operator untuk meninjau semua React Server Components segera untuk mencegah serangan pengosongan dompet.

Tim keamanan mengatakan bug ini memungkinkan penyerang yang tidak terautentikasi untuk menjalankan kode di server yang terpengaruh, yang telah diubah menjadi kampanye pengosongan dompet di beberapa situs.

Gambar: Shutterstock

Risiko Luas Untuk Situs yang Menggunakan Server Components

SEAL mengatakan cacat tersebut memengaruhi paket React Server Components dalam versi 19.0 hingga 19.2.0, dan rilis yang ditambal seperti 19.0.1, 19.1.2, dan 19.2.1 diterbitkan setelah pengungkapan.

Kerentanan bekerja dengan mengeksploitasi deserialisasi yang tidak aman dalam protokol Flight, memungkinkan satu permintaan HTTP yang dirancang untuk mengeksekusi kode arbitrer dengan hak istimewa server web. Tim keamanan telah memperingatkan bahwa banyak situs yang menggunakan konfigurasi default berisiko sampai mereka menerapkan pembaruan.

Penyerang Menyuntikkan Skrip Pengosongan Dompet Ke Halaman yang Disusupi

Menurut postingan industri, aktor ancaman menggunakan eksploitasi untuk menanam skrip yang meminta pengguna untuk menghubungkan dompet Web3 dan kemudian membajak atau mengalihkan transaksi.

Dalam beberapa kasus, kode yang disuntikkan mengubah antarmuka pengguna atau menukar alamat, sehingga pengguna percaya mereka mengirim dana ke satu akun sementara transaksi sebenarnya membayar penyerang. Metode ini dapat mengenai pengguna yang mempercayai situs kripto yang familiar dan menghubungkan dompet tanpa memeriksa setiap persetujuan.

BTCUSD sekarang diperdagangkan pada $89.626. Grafik: TradingView

Pemindai Dan Bukti-Konsep Palsu Membanjiri Forum Bawah Tanah

Peneliti keamanan melaporkan banjir alat pemindaian, kode bukti-konsep palsu, dan kit eksploitasi yang dibagikan di forum bawah tanah tak lama setelah kerentanan diungkap.

Tim cloud dan intelijen ancaman telah mengamati beberapa grup memindai server yang rentan dan menguji muatan, yang telah mempercepat eksploitasi aktif.

Beberapa pembela mengatakan bahwa kecepatan dan volume pemindaian telah membuat sulit untuk menghentikan semua upaya sebelum tambalan diterapkan.

Lebih Dari 50 Organisasi Melaporkan Upaya Kompromi

Berdasarkan laporan dari penanggap insiden, aktivitas kripto pasca-eksploitasi telah diamati di lebih dari 50 organisasi di seluruh keuangan, media, pemerintah, dan teknologi.

Dalam beberapa investigasi, penyerang membangun pijakan dan kemudian menggunakannya untuk mengirimkan malware lebih lanjut atau untuk menyebarkan kode front-end yang menargetkan pengguna dompet.

SEAL telah menekankan bahwa organisasi yang gagal menambal atau memantau server mereka dapat mengalami serangan lebih lanjut, dan pemantauan berkelanjutan sangat penting sampai semua sistem diverifikasi aman.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa yang dimaksud dengan kerentanan CVE-2025-55182 dan bagaimana dampaknya?

ACVE-2025-55182 adalah kerentanan kritis dalam React Server Components yang memungkinkan penyerang menyuntikkan kode berbahaya ke situs web. Dampaknya, penyerang dapat mengeksekusi kode sewenang-wenang pada server dan mencuri aset kripto dari dompet yang terhubung.

QVersi mana dari React Server Components yang terdampak oleh kerentanan ini?

AKerentanan ini memengaruhi paket React Server Components versi 19.0 hingga 19.2.0. Versi yang telah diperbaiki adalah 19.0.1, 19.1.2, dan 19.2.1.

QBagaimana cara penyerang mengeksploitasi kerentanan ini untuk mencuri aset kripto?

APenyerang memanfaatkan deserialisasi yang tidak aman dalam protokol Flight melalui permintaan HTTP yang dirancang khusus. Mereka menyuntikkan skrip berbahaya yang meminta pengguna menghubungkan dompet Web3, lalu mengalihkan atau membajak transaksi untuk mencuri dana.

QApa yang direkomendasikan oleh Security Alliance (SEAL) kepada operator situs web?

ASEAL merekomendasikan agar semua operator situs web, khususnya yang bergerak di bidang kripto, segera meninjau semua React Server Components dan menerapkan pembaruan (patch) yang tersedia untuk mencegah serangan pengurasan dompet.

QSeberapa luas dampak dari eksploitasi kerentanan ini menurut laporan?

ABerdasarkan laporan, lebih dari 50 organisasi di sektor keuangan, media, pemerintah, dan teknologi telah mengalami upaya kompromi. Banyak kelompok penyerang aktif memindai server yang rentan dan menguji payload berbahaya.

Bacaan Terkait

Bagaimana harga akan bergerak menjelang pembukaan kunci pemegang saham berikutnya SpaceX?

SpaceX (SPCX) mengalami lonjakan harga pada hari pertama perdagangan, menutup sekitar 19% lebih tinggi dari harga IPO dengan valuasi sekitar $2,1 triliun. Kenaikan ini sebagian besar didorong oleh narasi Musk, aset luar angkasa yang langka, dan terutama karena *float* yang sangat rendah—hanya sekitar 4% dari total saham yang tersedia untuk diperdagangkan publik. Kondisi ini menciptakan tekanan pasokan yang mendorong harga naik dalam jangka pendek. Namun, risiko utama terletak pada jadwal *lock-up period*. Pemegang saham lama memiliki lebih dari 95% saham, dan sebagian besar akan mulai dilepaskan secara bertahap. Rilis pertama diperkirakan sekitar Agustus 2026, setelah laporan keuangan Q2 dirilis, dengan kondisi harga tertentu. Pasar kini memperdagangkan selisih waktu: memanfaatkan kelangkaan sebelum rilis pertama, sambil mengantisipasi potensi tekanan jual dari pasokan baru setelahnya. Laporan keuangan Q2 akan menjadi katalis penting. Jika kinerja kuat, dapat mendukung valuasi tinggi dan narasi kelangkaan. Jika lemah, dapat memperkuat kekhawatiran mengenai tekanan jual saat *lock-up* dibuka. Sementara ada spekulasi mengenai dimasukkannya SPCX ke dalam indeks besar yang dapat menarik dana pasif, ini belum dikonfirmasi. Intinya, perdagangan SPCX saat ini adalah eksperimen pasokan-permintaan dengan penghitung waktu. Logika akan bergeser dari "tidak bisa membeli" menjadi "siapa yang akan membeli" saat jutaan saham berbiaya rendah mulai memasuki pasar. Investor perlu memantau dengan cermat detail rilis *lock-up*, kinerja kuartalan, dan dinamika pasokan-permintaan yang berubah.

marsbit22m yang lalu

Bagaimana harga akan bergerak menjelang pembukaan kunci pemegang saham berikutnya SpaceX?

marsbit22m yang lalu

Struktur Konfirmasi Positif Jangka Pendek Bitcoin Terverifikasi, Jendela Pengisian Posisi Hype Saat Turun Terbuka | Analisis Tamu Khusus

Analisis Pasar Bitcoin & HYPE: Struktur Jangka Pendek Dikonfirmasi, Jendela Akumulasi Dibuka Lingkungan pasar minggu ini kompleks. Analisis berfokus pada dua aset utama: **Bitcoin (BTC):** BTC berhasil menembus dan bertahan di atas $65,000. Analisis struktur 4-jam menunjukkan pola koreksi kompleks 12-segmen dengan dua *downward中枢* (D & E). Saat ini, BTC berada di segmen rebound 38-39. * **Panduan Mingguan:** Amati konfirmasi *retest* level $65,000. Jika bertahan, target resistensi berikutnya adalah $69,500-$70,500. Jika gagal, dukungan kunci selanjutnya ada di $60,000-$62,000. * **Strategi:** Strategi jangka menengah cenderung bearish, menunggu peluang *short* di area resistensi kuat ($69,500-$70,500) atau jika terjadi *breakdown* dari $65,000/$60,000. Strategi jangka pendek mencari peluang *scalping* di sekitar level support dan resistensi. **HYPE:** HYPE menyelesaikan struktur koreksi 4-segmen di chart 4-jam dan rebound dari area support $52. * **Panduan Mingguan:** Pantau reaksi harga di area resistensi $62.5-$64.57. Jika terbentuk puncak (titik 51) di area tersebut, kemungkinan akan dilanjutkan dengan penurunan. * **Strategi:** Strategi jangka pendek adalah "akumulasi pada level rendah", mencari peluang *long* dengan posisi ringan jika harga kembali menguji dan stabil di area support $52-$54.5 atau $47-$49, dikonfirmasi oleh sinyal model internal. **Verifikasi & Rekap:** Strategi minggu lalu tercapai: prediksi rebound BTC dan HYPE terbukti. Satu perdagangan *short-term long* pada HYPE menghasilkan keuntungan ~11.88%. **Peringatan:** Semua analisis bersifat dinamis dan untuk tujuan pencatatan trading pribadi, bukan rekomendasi investasi. Pasar memiliki risiko tinggi.

Odaily星球日报27m yang lalu

Struktur Konfirmasi Positif Jangka Pendek Bitcoin Terverifikasi, Jendela Pengisian Posisi Hype Saat Turun Terbuka | Analisis Tamu Khusus

Odaily星球日报27m yang lalu

Validasi Struktur Sentimen Positif Jangka Pendek Bitcoin, Jendela Peluang Akumulasi HYPE di Level Rendah Dibuka | Analisis Khusus

Analisis Pasar Minggu Ini: Bitcoin dan HYPE Lingkungan pasar minggu ini kompleks, dengan fluktuasi besar akibat berita geopolitik. Fokus analisis adalah pada dua aset utama. **Bitcoin (BTC):** * **Struktur:** Setelah rally dari titik terendah, BTC telah menembus $65,000. Analisis 4-jam menunjukkan struktur koreksi kompleks dengan dua *downtrend中枢* (D dan E). * **Prediksi & Strategi:** Kunci pergerakan minggu ini adalah konfirmasi apakah level $65,000 bisa dipertahankan. * Jika bertahan, target resistensi berikutnya adalah $69,500-$70,500, area potensial untuk membuka posisi jual (*short*) jangka menengah. * Jika gagal, harga berisiko menguji kembali support kunci $60,000-$62,000. * Strategi utama: Awasi area $69,500-$70,500 untuk peluang *short*. Jika $65,000 gagal dipertahankan, pertimbangkan *short* dengan target support di bawah. **HYPE:** * **Struktur:** Pada grafik 4-jam, HYPE menyelesaikan struktur koreksi 4-tahap dari puncak $75.87. Harga saat ini rebound dari area support $52. * **Prediksi & Strategi:** Fokus pada apakah rally saat ini akan terhalang di area resistensi $62.5-$64.57. * **Strategi Trading:** Terapkan strategi "beli di support, hindari beli saat rally". Pertimbangkan posisi beli (*long*) ringan jika harga kembali menguji dan menunjukkan sinyal stabilisasi di area support $52-$54.5 atau $47-$49, dengan konfirmasi dari model sinyal internal analis. Kendalikan risiko dengan ketat. **Verifikasi & Rekap:** Strategi minggu lalu untuk HYPE (posisi *long* di sekitar $54.39) berhasil direalisasikan dengan profit sekitar 11.88%, mengonfirmasi efektivitas model analisis yang digunakan. **Peringatan Penting:** Analisis ini berdasarkan logika teknis penulis dan merupakan catatan trading pribadi. Bukan saran investasi. Pasar punya risiko tinggi. Lakukan manajemen risiko yang ketat (setel *stop-loss*, geser *stop-loss* untuk mengunci profit) dan keputusan investasi independen.

marsbit29m yang lalu

Validasi Struktur Sentimen Positif Jangka Pendek Bitcoin, Jendela Peluang Akumulasi HYPE di Level Rendah Dibuka | Analisis Khusus

marsbit29m yang lalu

Trust Wallet Memperkenalkan Saham AS yang Ditokenisasi dengan Integrasi bStocks

Trust Wallet, dompet kripto mandiri terkemuka di dunia, kini menghadirkan bStocks melalui integrasi dengan BNB Chain. Fitur ini memungkinkan pengguna yang memenuhi syarat mengakses saham AS yang ditokenisasi secara langsung dari dompet mereka, 24/7, tanpa perlu akun broker tradisional. Pada peluncuran awal, tersedia lima saham tokenisasi: TSLAB (Tesla), CRDLB (Circle), MUB (Micron), SNDKB (SanDisk), dan NVDAB (NVIDIA). Aset bStocks, yang di-backing oleh sekuritas AS, memberikan eksposur ekonomi terhadap pergerakan harga, dividen, dan pemecahan saham. Pengguna dapat membelinya menggunakan USDT di dalam aplikasi Trust Wallet. Keunggulan utama layanan ini adalah komposabilitasnya di ekosistem DeFi BNB Chain. Pengguna dapat meminjamkan, meminjam, atau memperdagangkan bStocks mereka di platform seperti Venus, Lista DAO, PancakeSwap, dan Aster, sambil tetap menerima dividen dari aset dasar. CEO Trust Wallet, Felix Fan, menekankan bahwa langkah ini bertujuan menghilangkan hambatan akses ke aset finansial populer seperti saham, dengan menawarkan akses langsung, mandiri, dan terkomposisi ke dalam DeFi. Penting untuk dicatat bahwa bStocks adalah sekuritas tokenisasi yang tunduk pada regulasi tertentu, bukan saham langsung. Produk ini tidak tersedia untuk penduduk di yurisdiksi seperti Amerika Serikat, Inggris, atau Uni Eropa. Pengguna bertanggung jawab penuh untuk memastikan legalitas akses dan perdagangan aset ini di negara tempat tinggal mereka.

TheNewsCrypto31m yang lalu

Trust Wallet Memperkenalkan Saham AS yang Ditokenisasi dengan Integrasi bStocks

TheNewsCrypto31m yang lalu

Trading

Spot
Futures
活动图片