Криптокошельки стали мишенью эксплойта в библиотеке JavaScript — компания по кибербезопасности

bitcoinistОпубликовано 2025-12-16Обновлено 2025-12-16

Введение

Критическая уязвимость CVE-2025-55182 в React Server Components (версии 19.0–19.2.0) используется злоумышленниками для внедрения вредоносного кода на веб-сайты. Это позволяет выполнять произвольный код на серверах и проводить атаки на криптокошельки пользователей. Киберпреступники внедряют скрипты, которые имитируют интерфейсы подключения кошельков и перенаправляют транзакции на свои адреса. Компания Security Alliance (SEAL) подтвердила целевые атаки на криптографические сайты и рекомендует немедленно обновить React до патченных версий (19.0.1, 19.1.2, 19.2.1). Зафиксированы случаи сканирования уязвимых серверов и попытки компрометации более 50 организаций в различных секторах.

Критический изъян в React Server Components используется злоумышленниками для внедрения вредоносного кода на работающие веб-сайты, и этот код переводит криптовалюту с подключенных кошельков.

Сообщается, что уязвимость, зарегистрированная как CVE-2025-55182, была опубликована командой React 3 декабря и имеет максимальный уровень серьезности.

Кибербезопасностная фирма Security Alliance (SEAL) подтвердила, что активно атакуются несколько криптовалютных сайтов, и они призывают операторов немедленно проверить все React Server Components, чтобы предотвратить атаки по опустошению кошельков.

Команды безопасности заявляют, что ошибка позволяет неаутентифицированному злоумышленнику запускать код на затронутых серверах, что было превращено в кампании по опустошению кошельков на нескольких сайтах.

Изображение: Shutterstock

Широкий риск для сайтов, использующих серверные компоненты

SEAL сообщила, что изъян затрагивает пакеты React Server Components в версиях с 19.0 по 19.2.0, а исправленные выпуски, такие как 19.0.1, 19.1.2 и 19.2.1, были выпущены после раскрытия информации.

Уязвимость работает путем эксплуатации небезопасной десериализации в протоколе Flight, позволяя одному специально созданному HTTP-запросу выполнять произвольный код с привилегиями веб-сервера. Команды безопасности предупредили, что многие сайты, использующие конфигурации по умолчанию, находятся в зоне риска, пока они не применят обновления.

Злоумышленники внедряют скрипты для опустошения кошельков в скомпрометированные страницы

Согласно сообщениям индустрии, threat actors используют эксплойт, чтобы внедрить скрипты, которые предлагают пользователям подключить Web3-кошельки, а затем перехватывают или перенаправляют транзакции.

В некоторых случаях внедренный код изменяет пользовательский интерфейс или подменяет адреса, так что пользователь считает, что отправляет средства на один счет, в то время как транзакция на самом деле отправляет злоумышленнику. Этот метод может затронуть пользователей, которые доверяют знакомым крипто-сайтам и подключают кошельки, не проверяя каждое подтверждение.

BTCUSD сейчас торгуется на уровне $89 626. График: TradingView

Сканеры и Proof-Of-Concepts заполонили подпольные форумы

Исследователи безопасности сообщают о наплыве инструментов сканирования, поддельного proof-of-concept кода и эксплойт-китов, распространяемых на подпольных форумах вскоре после раскрытия уязвимости.

Команды по облачной безопасности и анализу угроз наблюдали, как несколько групп сканируют уязвимые серверы и тестируют полезные нагрузки, что ускорило активную эксплуатацию.

Некоторые защитники заявляют, что скорость и объем сканирования затрудняют остановку всех попыток до применения заплаток.

Более 50 организаций сообщили о попытках компрометации

Согласно отчетам специалистов по реагированию на инциденты, пост-эксплуатационная криптоактивность наблюдалась в более чем 50 организациях в сфере финансов, медиа, государственного управления и технологий.

В нескольких расследованиях злоумышленники создавали плацдармы, а затем использовали их для доставки дополнительного вредоносного ПО или для внедрения фронтенд-кода, нацеленного на пользователей кошельков.

SEAL подчеркивает, что организации, которые не устанавливают заплатки или не мониторят свои серверы, могут столкнуться с дальнейшими атаками, и постоянный мониторинг необходим до тех пор, пока все системы не будут проверены как безопасные.

Featured image from Unsplash, chart from TradingView

Связанные с этим вопросы

QЧто такое уязвимость CVE-2025-55182 и почему она опасна?

ACVE-2025-55182 — это критическая уязвимость в React Server Components, которая позволяет неавторизованным злоумышленникам выполнять произвольный код на сервере через небезопасную десериализацию в протоколе Flight. Она опасна тем, что используется для внедрения вредоносных скриптов, крадущих криптовалюту из подключенных кошельков.

QКакие версии React Server Components затронуты уязвимостью?

AУязвимость затрагивает версии React Server Components с 19.0 по 19.2.0. Исправленные версии (19.0.1, 19.1.2 и 19.2.1) были выпущены после раскрытия уязвимости.

QКак злоумышленники используют эту уязвимость для кражи криптовалюты?

AЗлоумышленники используют уязвимость для внедрения скриптов, которые предлагают пользователям подключить Web3-кошельки, а затем перенаправляют транзакции или подменяют адреса, чтобы украсть средства.

QКакие организации пострадали от атак с использованием этой уязвимости?

AПо данным SEAL, более 50 организаций в сферах финансов, медиа, государственного сектора и технологий сообщили о попытках компрометации через эту уязвимость.

QЧто рекомендует Security Alliance (SEAL) для защиты от атак?

ASEAL рекомендует немедленно проверить все React Server Components на наличие подозрительных активов, применить патчи для уязвимых версий и усилить мониторинг серверов до полного устранения угрозы.

Похожее

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

Заметки из подкаста: интервью с управляющим директором по управлению активами GSR Энди Бэром. В центре обсуждения — текущий крипторынок и его перспективы. Бэр описывает рынок как находящийся в состоянии «нерешительности» (ambivalence), где краткосрочные отскоки быстро теряют импульс. Для оценки истинной силы восстановления он предлагает три ключевых сигнала: 1. **Процентные ставки в DeFi (особенно на Aave):** Текущие ставки по USDC (~3,75%) близки к безрисковой ставке (SOFR), что указывает на отсутствие ажиотажного спроса на кредитное плечо. Устойчивый рост начнется, когда ставки резко вырастут, отражая всплеск спроса на заемные средства. 2. **Формирование консенсуса о «пике жесткости» ФРС:** Рынкам необходим четкий сигнал о том, где закончится цикл повышения ставок при новом председателе Кевине Уорше. Пока этой ясности нет, трудно ожидать устойчивого бычьего тренда. 3. **Закон CLARITY:** Его принятие до 7 августа, которое сейчас оценивается Polymarket менее чем в 40%, стало бы для рынка позитивным сюрпризом и могло бы дать импульс для роста. Бэр также отмечает, что фонды ETF не являются долгосрочным капиталом, а корпоративные казначейства (DAT) пока неактивны в покупках. Вместе с сокращением предложения стейблкоинов это лишает рынок структурных покупателей. В итоге, для подтверждения подлинности роста следует следить не только за макростатистикой (например, CPI), но и за цепной активностью, прежде всего за ставками кредитования в DeFi.

marsbit4 мин. назад

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

marsbit4 мин. назад

Отправляй сообщения и переводи монеты? Telegram этим летом «встроит» криптокошелек для 1 млрд пользователей

Создатель Telegram Павел Дуров объявил о запуске летом этого года собственного встроенного некастодиального криптокошелька Gram для более чем 1 млрд пользователей приложения. Кошелек позволит совершать мгновенные переводы без комиссий. В отличие от текущего сервиса @wallet, которым управляет сторонняя компания, новый кошелек будет родной функцией Telegram, где пользователи будут самостоятельно контролировать свои приватные ключи. После анонса цена токена GRAM (ранее Toncoin) выросла примерно на 8%, хотя все еще значительно ниже исторических максимумов. Это событие знаменует возвращение Дурова к проекту TON после урегулирования с SEC в 2020 году и является частью его дорожной карты «Make TON Great Again». Запуск происходит в период усиления конкуренции между суперприложениями в сфере платежей: X Money Илона Маска развивает фиатные переводы, а Meta изучает интеграцию стейблкоинов. Telegram делает ставку на криптонативное решение, используя свою огромную аудиторию и близость к криптосообществу. Однако остаются неясными ключевые детали, такие как техническая реализация «нулевых комиссий», поддержка активов помимо GRAM, а также конкретные сроки запуска, помимо обещания «летом».

marsbit46 мин. назад

Отправляй сообщения и переводи монеты? Telegram этим летом «встроит» криптокошелек для 1 млрд пользователей

marsbit46 мин. назад

Предложение Hyperliquid HIP-4 подпитывает стейкинг HYPE по мере роста долгосрочных перспектив

Протокол Hyperliquid (HYPE) представил предложение HIP-4, направленное на создание разрешенных рынков прогнозов и расширение функционала за пределы вечных фьючерсов до базового инфраструктурного уровня для ончейн-приложений. Для запуска новых рынков разработчикам необходимо застейкать 500 000 токенов HYPE. Меры по обеспечению качества рынков призваны трансформировать Hyperliquid из создателя продуктов в инфраструктуру для сторонних разработчиков. Уверенность в долгосрочных перспективах проекта растет, что подтверждается увеличением позитивного настроя вокруг HYPE и активным стейкингом. Крупный трейдер предпочел застейкать токены на сумму около $15,5 млн вместо фиксации прибыли. Общий объем застейканных токенов достиг почти 439 млн, что составляет около 43.9% от общего предложения, укрепляя безопасность сети и сокращая ликвидное предложение. Рыночная структура также демонстрирует силу: открытый интерес превысил $11 млрд при сбалансированных ставках финансирования и ограниченных ликвидациях, что указывает на взвешенный подход трейдеров. Укрепление фундаментальных показателей, таких как рост доходов и TVL, поддерживает оптимистичный прогноз. Успешная реализация обновлений и дальнейшее внедрение пользователями будут ключевыми факторами для поддержания текущего импульса роста.

ambcrypto49 мин. назад

Предложение Hyperliquid HIP-4 подпитывает стейкинг HYPE по мере роста долгосрочных перспектив

ambcrypto49 мин. назад

Через 7 месяцев после краха Huiwang: крупная перетасовка среди платформ-гарантов в Юго-Восточной Азии

За семь месяцев после краха платформы гарантийных платежей Huiwang в Юго-Восточной Азии началась крупная перетасовка на рынке. Такие платформы, как XinBi (Newpay), Linghang (Tiger), Jinbei (Jinbo), Dali (Tiancheng) и Fuli Lai, активно заполняют образовавшийся вакуум, обслуживая теневой бизнес, включая отмывание денег, онлайн-азартные игры, мошенничество в «промышленных парках» и даже торговлю людьми. По данным аналитиков, общий объем средств, проходящих через эти платформы, исчисляется миллиардами долларов США. Крах Huiwang, связанного с камбоджийской группой Prince и конфискацией США 150 000 BTC, не остановил индустрию, а привел к ее реструктуризации и росту новых игроков, которые действуют еще более скрытно. Эксперты подчеркивают, что эти платформы, иногда называемые «азиатским Alipay», являются не законными финансовыми сервисами, а ключевым элементом инфраструктуры для преступной деятельности в регионе.

Odaily星球日报58 мин. назад

Через 7 месяцев после краха Huiwang: крупная перетасовка среди платформ-гарантов в Юго-Восточной Азии

Odaily星球日报58 мин. назад

Свет слабеет: что происходит с криптовалютными венчурными фондами?

**Крипто-венчурные фонды на перепутье: от нишевых игроков к интеграции** Когда-то узкоспециализированные крипто-фонды, такие как Paradigm, были первопроходцами, обладавшими уникальными знаниями и готовыми брать на себя высокие риски нового рынка. Однако сегодня, как показывает пример Paradigm, собравшего 1,2 млрд долларов для инвестиций в ИИ и робототехнику, эти границы размываются. История повторяется по модели Карлоты Перес: по мере взросления технологии (крипто переходит от «фазы установления» к «фазе внедрения») исчезает информационное преимущество специалистов. Традиционные финансовые гиганты, такие как BlackRock или Visa, теперь понимают блокчейн и приходят в отрасль, но им нужны не технические детали, а регуляторные и банковские связи. Это привело к «эффекту гантели» на рынке венчурного капитала. Гигантские универсальные фонды (a16z, Sequoia) и небольшие нишевые игроки выживают, в то время как фонды среднего размера, составляющие большинство крипто-специалистов, оказываются в «зоне смерти». Их размера недостаточно для конкуренции за крупные раунды с гигантами, а доходности только от крипто-стартапов может не хватить для выполнения обязательств перед инвесторами (LP). Поэтому они вынуждены диверсифицироваться, как Framework Ventures, или полностью менять фокус. Даже оставшиеся «чистыми» крипто-фонды, такие как Dragonfly или a16z, сужают свою стратегию до блокчейн-инфраструктуры для финансов (стейблкоины, рынки предсказаний), области, которая также интересует крупные универсальные фонды. Это создает проблемы для крипто-стартапов: им приходится конкурировать за внимание инвесторов с модными ИИ-проектами, а также они теряют поддержку в финансировании важной, но неприбыльной на ранних этапах инфраструктуры, которую раньше строили специализированные фонды. В будущем термин «крипто-инвестор» может устареть, как когда-то «интернет-инвестор». Крипто станет базовой инфраструктурой, а не отдельным классом активов. Рынок будет разделен: крупные универсальные фонды будут финансировать зрелые проекты, а небольшие специализированные фонды — поддерживать нишевые инновации. При этом появляется новая тенденция: такие проекты, как Hyperliquid, успешно запускаются вообще без венчурного капитала, через сообщество. Эра, когда крипто зависело от специализированных VC, подходит к концу, открывая путь новой, более интегрированной и самостоятельной модели роста.

Foresight News1 ч. назад

Свет слабеет: что происходит с криптовалютными венчурными фондами?

Foresight News1 ч. назад

Торговля

Спот
活动图片