Хакеры используют библиотеку JavaScript для внедрения крипто-дренажеров

cointelegraphОпубликовано 2025-12-15Обновлено 2025-12-15

Введение

Кибербезопасность: хакеры используют уязвимость в библиотеке JavaScript React для внедрения крипто-дренажеров. По данным организации Security Alliance (SEAL), злоумышленники эксплуатируют уязвимость CVE-2025-55182, позволяющую выполнять несанкционированный удаленный код, чтобы тайно добавлять вредоносный код на легитимные криптовалютные сайты. Это приводит к резкому росту случаев, когда пользователи становятся жертвами мошеннических поп-апов, предлагающих вознаграждение, и подписывают транзакции, переводящие их средства. SEAL рекомендует владельцам сайтов немедленно проверить фронтенд-код на наличие подозрительных активов, загружаемых с незнакомых хостов, и обновить React до исправленной версии, выпущенной 3 декабря. Если сайт внезапно помечен как фишинговый, это может быть связано с данной уязвимостью.

По данным некоммерческой организации по кибербезопасности Security Alliance (SEAL), в последнее время наблюдается рост случаев загрузки крипто-дренажеров на веб-сайты через уязвимость в интерфейсной JavaScript-библиотеке с открытым исходным кодом React.

React используется для создания пользовательских интерфейсов, особенно в веб-приложениях. Команда React сообщила 3 декабря, что белый хакер Лахлан Дэвидсон обнаружил в их программном обеспечении уязвимость, которая позволяла выполнять неаутентифицированное удаленное выполнение кода, что может позволить злоумышленнику вставлять и запускать свой собственный код.

По данным SEAL, злоумышленники используют уязвимость CVE-2025-55182 для тайного добавления кода, осушающего кошельки, на криптовалютные сайты.

«Мы наблюдаем большой всплеск загрузки дренажеров на легитимные криптовалютные веб-сайты через эксплуатацию недавнего CVE в React. Всем веб-сайтам следует ПРЯМО СЕЙЧАС проверить интерфейсный код на наличие подозрительных активов», — заявила команда SEAL.

«Атака нацелена не только на Web3-протоколы! Все веб-сайты находятся в опасности. Пользователям следует проявлять осторожность при подписании ЛЮБОЙ разрешительной подписи.»

Дренажеры кошельков обычно обманывают пользователей, заставляя их подписать транзакцию с помощью таких методов, как поддельное всплывающее окно с предложением наград или подобные тактики.

Источник: Security Alliance

Веб-сайты с предупреждением о фишинге должны проверить код

По словам команды SEAL, затронутые веб-сайты могли быть внезапно помечены как возможный фишинговый риск без объяснения причин. Они рекомендуют хостинг-провайдерам веб-сайтов принять меры предосторожности, чтобы убедиться в отсутствии скрытых дренажеров, которые могут подвергнуть пользователей риску.

«Просканируйте хост на наличие CVE-2025-55182. Проверьте, не загружает ли ваш интерфейсный код внезапно активы с хостов, которые вы не узнаете. Проверьте, не обфусцирован ли какой-либо из скриптов, загружаемых вашим интерфейсным кодом, на JavaScript. Проверьте, показывает ли кошелек правильного получателя в запросе на подписание подписи», — сказали они.

По теме: Крипто-взломы северокорейского «фейкового Zoom» теперь представляют ежедневную угрозу: SEAL

«Если ваш проект блокируется, это может быть причиной. Пожалуйста, сначала проверьте свой код, прежде чем запрашивать снятие предупреждения о фишинговой странице», — добавила команда SEAL.

React выпустил исправление для уязвимости

Команда React опубликовала исправление для CVE-2025-55182 3 декабря и советует всем, кто использует react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack, немедленно обновиться и закрыть уязвимость.

«Если код React вашего приложения не использует сервер, ваше приложение не подвержено этой уязвимости. Если ваше приложение не использует фреймворк, сборщик или плагин сборщика, который поддерживает React Server Components, ваше приложение не подвержено этой уязвимости», — добавила команда.

Журнал: Знакомьтесь с ончейн-криптодетективами, которые борются с преступностью лучше, чем полиция

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое CVE-2025-55182 и как он используется хакерами?

ACVE-2025-55182 — это уязвимость в библиотеке React, позволяющая выполнять удаленный код без аутентификации. Хакеры используют её для внедрения крипто-дренажеров на веб-сайты, чтобы обманом заставить пользователей подписывать мошеннические транзакции.

QКакие меры рекомендуются владельцам веб-сайтов для защиты от этой уязвимости?

AВладельцам сайтов рекомендуется проверить фронтенд-код на наличие подозрительных ресурсов, обфусцированного JavaScript, убедиться в корректности получателя в подписываемых транзакциях и немедленно обновить React-библиотеки до исправленной версии.

QКак пользователи могут защитить себя от крипто-дренажеров?

AПользователям следует проявлять осторожность при подписании любых транзакций, проверять адреса получателей и избегать подозрительных всплывающих окон, предлагающих награды.

QКакие React-библиотеки были затронуты уязвимостью и когда выпущено исправление?

AУязвимость затронула react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack. Исправление было выпущено командой React 3 декабря.

QВсе ли веб-сайты, использующие React, подвержены этой уязвимости?

AНет. Уязвимость затрагивает только приложения, использующие серверные компоненты React (React Server Components). Сайты без серверной части или без поддержки RSC не подвержены риску.

Похожее

«Избегайте Telegram Token», — призывает российский депутат на фоне предъявленных Дурову обвинений

Заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов призвал россиян прекратить покупку криптовалюты Gram и воздержаться от любых финансовых транзакций в экосистеме Telegram. Он рекомендовал дождаться официальных комментариев Роскомнадзора и ФСБ. Это заявление последовало после предъявления основателю Telegram Павлу Дурову обвинения в содействии террористической деятельности. По версии ФСБ, мессенджер не удалил каналы и чаты, используемые украинскими спецслужбами и экстремистскими организациями для подготовки диверсий, что, якобы, привело к жертвам и материальному ущербу. Уголовное дело, в частности, связано с чат-ботом для знакомств, который, по утверждениям ведомства, использовался для вербовки. На фоне этих событий курс Gram кратковременно снизился, но в целом остается значительно ниже майского пика.

cryptonews.ru27 мин. назад

«Избегайте Telegram Token», — призывает российский депутат на фоне предъявленных Дурову обвинений

cryptonews.ru27 мин. назад

Биткойн вновь преодолел отметку в 65 тыс. долларов, а рост в июле превысил 10 % после того, как ФРС приостановила повышение ставок

Биткойн в четверг ненадолго преодолел отметку в 65 000 долларов, продолжив восстановление на фоне решения ФРС оставить процентные ставки без изменений. После объявления наблюдалась повышенная волатильность: курс упал до 63 199 долларов, затем вырос до сессионного максимума в 65 100 долларов. Хотя возврат к 64 000 долларов произошел быстро, прорыв выше 64 500 долларов и достижение пика заняли несколько часов, после чего последовала фиксация прибыли. К середине дня биткойн торговался около 64 700 долларов с ростом на 0,5%, что привело к росту рыночной капитализации до 1,3 трлн долларов и месячному росту в июле более чем на 10%. Несмотря на снижение волатильности, за сутки произошли значительные ликвидации позиций с плечом на общую сумму свыше 243 млн долларов по всей крипторынку, преимущественно длинных. По биткойну ликвидации длинных и коротких позиций были примерно равными. Помимо политики ФРС, на рынки повлияли макроэкономические данные США: рост ВВП во II квартале на 1,5%, рост базового индекса расходов на личное потребление (PCE) на 3,2% и замедление роста базового индекса цен PCE до 3,3% в годовом выражении. Однако сохраняющиеся геополитические риски, в частности недавние удары Ирана, угрожают поднять цены на нефть выше 90 долларов за баррель. Это может поддержать инфляционное давление и повысить вероятность ужесточения политики ФРС, что является потенциальным риском для биткойна и других рискованных активов.

cryptonews.ru28 мин. назад

Биткойн вновь преодолел отметку в 65 тыс. долларов, а рост в июле превысил 10 % после того, как ФРС приостановила повышение ставок

cryptonews.ru28 мин. назад

Акции компаний, занимающихся майнингом биткойнов и инфраструктурой искусственного интеллекта, стремительно растут, а спекулянты, открывшие короткие позиции, терпят убытки

Акции компаний, связанных с майнингом биткойнов и инфраструктурой искусственного интеллекта, продемонстрировали резкий рост в четверг, 30 июля 2026 года. Лидерами стали Keel Infrastructure (бывшая Bitfarms), Nebius Group, Cipher Digital и IREN Limited с ростом от 27% до 29%. Широкий рост также затронул Riot Platforms, Bitdeer, Coreweave, Hut 8 и многих других, включая поставщиков оборудования, таких как Sandisk и Micron Technology. Рост был вызван несколькими факторами: вынужденной ликвидацией крупных коротких позиций хедж-фонда, активным выкупом активов, сильными финансовыми результатами Microsoft, указывающими на окупаемость инвестиций в ИИ, а также ростом цены биткойна выше $64 000. Отдельным катализатором для Coreweave стало партнерство с Leidos для предоставления облачных ИИ-услуг правительству США. Эта динамика отражает более глубокий тренд: майнинговые компании трансформируются, используя свою энергетическую инфраструктуру для создания дата-центров под задачи ИИ, что подтверждается крупными долгосрочными контрактами (например, Hut 8 и IREN). Несмотря на восстановление, сохраняются вопросы о капитальных затратах и устойчивости спроса. Дальнейшая динамика акций будет зависеть от способности компаний конвертировать энергетические мощности в стабильную выручку от ИИ-сервисов.

cryptonews.ru30 мин. назад

Акции компаний, занимающихся майнингом биткойнов и инфраструктурой искусственного интеллекта, стремительно растут, а спекулянты, открывшие короткие позиции, терпят убытки

cryptonews.ru30 мин. назад

Эксперты-аналитики: «Очередное падение биткоина может привести к перезагрузке»

Компания DeFi Report в своём макроэкономическом анализе прогнозирует потенциальное финальное падение биткоина до уровня около 55 000 долларов, что может привести к «перезагрузке» рыночной структуры и заложить основу для нового бычьего цикла. Эксперты указывают, что, несмотря на кажущуюся силу экономики США, рынок ожидает дальнейшего ужесточения процентной политики ФРС из-за инфляционного давления. При этом отмечается уязвимость экономики, включая замедление роста занятости и снижение сбережений. Хотя биткоин показал устойчивость на уровне 65 000 долларов, общая распродажа рисковых активов на фоне укрепления доллара и коррекции NASDAQ может затронуть и крипторынок. Аналитики полагают, что такое падение («скалистая посадка») очистит рыночный пузырь и создаст возможность для взвешенных покупок, подготовив почву для долгосрочного роста.

cryptonews.ru40 мин. назад

Эксперты-аналитики: «Очередное падение биткоина может привести к перезагрузке»

cryptonews.ru40 мин. назад

Торговля

Спот

Популярные статьи

Что такое ANSEM

I. Введение в проектЧёрный Бык ($ANSEM) — это прозрачная, управляемая сообществом мемкоин на Solana, основанная на одном кредо: двигаться вперёд, несмотря ни на что. Проект ориентирован на фронтенд и полностью поддаётся проверке — его веб-сайт отображает данные в реальном времени с блокчейна и рынка напрямую из Solana, включая цену, ликвидность, объём, рыночную капитализацию и распределение держателей, так что любой может проверить утверждения без входа в систему и без сбора пользовательских данных. Кроме токена, он предлагает Ansem-call Radar, некустодиальные пулы ликвидности сообщества на PumpSwap и браузерный мем-терминал. $ANSEM — это стандартный токен Pump.fun SPL (6 знаков после запятой), торгующийся против SOL и USDC.II. Информация о токенеСимвол токена: ANSEM (Чёрный Бык)III. Связанные ссылкиВебсайт:https://www.blackbullsol.com/X: https://x.com/blknoiz06Адрес контракта: https://solscan.io/token/9cRCn9rGT8V2imeM2BaKs13yhMEais3ruM3rPvTGpumpПримечание: Введение в проект основано на материалах, опубликованных или предоставленных официальной командой проекта, и предназначено только для справки и не является инвестиционной рекомендацией. HTX не несёт ответственности за любые прямые или косвенные убытки, возникшие в результате.

792 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Что такое ANSEM

Как купить ANSEM

Добро пожаловать на HTX.com! Мы сделали приобретение The Black Bull (ANSEM) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки The Black Bull (ANSEM).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение The Black Bull (ANSEM)После приобретения вами The Black Bull (ANSEM) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля The Black Bull (ANSEM)С легкостью торгуйте The Black Bull (ANSEM) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

325 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить ANSEM

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片