Hackers are exploiting a JavaScript library to plant crypto drainers

cointelegraph2025-12-15 tarihinde yayınlandı2025-12-15 tarihinde güncellendi

Özet

A recent surge in crypto drainer attacks is exploiting a critical vulnerability (CVE-2025-55182) in the React JavaScript library, as reported by cybersecurity nonprofit Security Alliance (SEAL). The vulnerability, which allows unauthenticated remote code execution, was disclosed on December 3 after being discovered by a white hat hacker. Attackers are using this flaw to inject wallet-draining code into legitimate crypto websites, often tricking users into signing malicious transactions through fake pop-ups or reward offers. SEAL warns that affected websites may be flagged as phishing risks and urges all site owners to immediately scan their front-end code for suspicious or obfuscated scripts, unrecognized assets, and incorrect recipient addresses in signature requests. The React team has released a patch for the vulnerability and recommends that users of react-server-dom-webpack, react-server-dom-parcel, and react-server-dom-turbopack upgrade immediately. Apps not using React Server Components or a server are not affected.

There has been a recent uptick in crypto drainers being uploaded to websites through a vulnerability in the open-source front-end JavaScript library React, according to cybersecurity nonprofit Security Alliance (SEAL).

React is used for building user interfaces, especially in web applications. The React team disclosed on Dec. 3 that a white hat hacker, Lachlan Davidson, found a security vulnerability in its software that allowed unauthenticated remote code execution, which can allow an attacker to insert and run their own code.

According to SEAL, bad actors have been using the vulnerability, CVE-2025-55182, to secretly add wallet-draining code to crypto websites.

“We are observing a big uptick in drainers uploaded to legitimate crypto websites through exploitation of the recent React CVE. All websites should review front-end code for any suspicious assets NOW,” the SEAL Team said.

“The attack is targeting not only Web3 protocols! All websites are at risk. Users should exercise caution when signing ANY permit signature.”

Wallet drainers typically dupe users into signing a transaction through methods such as a sham pop-up offering rewards or similar tactics.

Source: Security Alliance

Websites with phishing warning should check code

Affected websites may have been suddenly flagged as a possible phishing risk without explanation, according to the SEAL Team. They recommend website hosts take precautions to ensure there are no hidden drainers that could put users at risk.

“Scan host for CVE-2025-55182. Check if your front-end code is suddenly loading assets from hosts you do not recognize. Check if any of the scripts loaded by your front end code are obfuscated JavaScript. Inspect if the wallet is showing the correct recipient on the signature signing request,” they said.

Related: North Korean ‘fake Zoom’ crypto hacks now a daily threat: SEAL

“If your project is getting blocked, that may be the reason. Please review your code first before requesting phishing page warning removal,” the SEAL Team added.

React has released a fix for the vulnerability

The React team published a fix for CVE-2025-55182 on Dec. 3 and advises anyone using the react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack, to upgrade immediately and close the vulnerability.

“If your app’s React code does not use a server, your app is not affected by this vulnerability. If your app does not use a framework, bundler, or bundler plugin that supports React Server Components, your app is not affected by this vulnerability,” the team added.

Magazine: Meet the onchain crypto detectives fighting crime better than the cops

İlgili Okumalar

İşlemler

Spot
Futures

Popüler Makaleler

GENIUS Nedir

I. Proje Tanıtımı1. Genius Nedir?Genius (GENIUS), “nihai on-chain terminal” olarak konumlandırılan, gizlilik ve hız odaklı merkeziyetsiz bir ticaret platformudur. En üst düzey gizlilik teknolojilerini entegre ederek, BNB Chain gibi ağlar üzerinde, kullanıcıların merkezi borsalara benzer kesintisiz bir deneyimle on-chain etkileşimde bulunmalarını sağlayacak bir sonraki nesil gizlilik ticaret altyapısını inşa etmeyi hedeflemektedir.2. Genius Nasıl Çalışır?Genius'un temel teknik mimarisi şu şekilde yapılandırılmıştır:(1) Zincir-görünmez: Kullanıcıların, çapraz zincir işlemleri, varlık sarmalama veya karmaşık gaz yönetimi için çok adımlı onayları manuel olarak yönetmelerine gerek yoktur.(2) İmzasız Ticaret: Turnkey gibi entegrasyonlar aracılığıyla, Genius, pop-up onayları veya işlem başına yetkilendirme olmadan anlık ticareti mümkün kılar.(3) Agregatörlerin Agregatörü: Genius, 150'den fazla DEX ile entegre edilmiş en iyi sınıf bir agregasyon yığını ile desteklenmektedir ve rakip ürünlere kıyasla üstün teklif verimliliği iddia etmektedir.(4) Hesap Yönetimi: Platform, saklama dışı bir mimari benimsemekte ve anahtar yönetimi için Turnkey ve Lit Protocol'ü kullanarak, kullanıcıların hesaplarına güvenli bir şekilde geçiş anahtarları aracılığıyla erişmelerini sağlamaktadır.3. Genius'u Kim Yarattı?Resmi Hizmet Şartlarına göre, Genius, Shuttle Labs, Inc. tarafından geliştirilmiştir. Projenin resmi X hesabına göre, Ryan Myher, Ghost protokolünün piyasaya sürülmesi gibi ürün iterasyonunu yönlendiren ana katkı sağlayıcılardan biridir ve daha geniş topluluk katılımını sağlamaktadır.Binance kurucusu CZ, ekibin daha hızlı ve gizliliği koruyan bir on-chain ticaret deneyimi inşa etmesine yardımcı olmak amacıyla resmi olarak projeye danışman olarak katılmıştır.Ayrıca, proje, Genius ve Genius Bridge Protocol (GBP) temelini korumaktan sorumlu Genius Vakfı ile birlikte çalışan YZi Labs'dan güçlü destek almıştır.4. Genius TokenomisiGENIUS, Genius ekosisteminin yerel token'ıdır. Şu anda, proje tam bir tokenomi belgesi yayınlamamıştır.Son resmi açıklamalara göre, Genius, deflasyonist bir mekanizma içermekte ve toplam token arzının %4.6'sı, erken lansman aşamasında zaten yakılmıştır.Genius Puanları (GP) Sistemi:(1) Ticaretle Kazan: Platform, 200 milyon Genius Puanı ödül havuzu oluşturmuş ve kullanıcılar terminal aracılığıyla gerçekleştirilen her ticaret için GP kazanmaktadır.(2) Seviye ve Rozetler: Genius, Akıllı'dan Tanrı'ya kadar uzanan bir ilerleme tabanlı rozet sistemi sunmakta olup, daha yüksek seviyeler ek avantajlar ve faydalar sunmaktadır.(3) Yerel Getiri: Gösterge panelinde usdGG gibi belirlenen varlıklara sahip kullanıcılar, karmaşık staking süreçlerine girmeden doğrudan yerel getiri kazanabilirler.(4) Yönlendirme Teşvikleri: Yönlendirenler, USDC cinsinden %45'ten fazla ücret iadesi kazanabilir ve ek GP alabilirler.5. Zaman Çizelgesi & Ana Dönüm NoktalarıMart 2020: Projenin resmi X hesabı oluşturuldu ve erken hazırlık aşamasının başlangıcını işaret etti.13 Ocak 2026: Genius, YZi Labs'tan çok milyon dolarlık bir yatırım aldığını duyurdu ve aynı zamanda gizlilik ticaret altyapısının inşasını hızlandırmak için CZ'yi danışman olarak onayladı.18 Nisan 2026: Proje, Ghost gizlilik protokolünün yakında piyasaya sürüleceğini duyurdu.29 Nisan 2026: Ghost protokolü, ilk 50 testçisine resmi olarak açıldı ve BNB Chain'de gizlilik ticareti için yeni bir dönemin başlangıcını işaret etti. Aynı zamanda, ekip %4.6'lık token'ın yakıldığını doğruladı.​II. Token Bilgileri1) Temel BilgilerToken adı: GENIUS (Genius)III. İlgili BağlantılarWeb sitesi:https://www.tradegenius.com/homeKeşif Araçları:https://bscscan.com/address/0x1f12b85aac097e43aa1555b2881e98a51090e9a6Sosyal Medya:https://x.com/GeniusTerminalNot: Proje tanıtımı, resmi proje ekibi tarafından yayınlanan veya sağlanan materyallerden gelmektedir ve yalnızca referans amaçlıdır, yatırım tavsiyesi niteliğinde değildir. HTX, herhangi bir doğrudan veya dolaylı kayıptan sorumluluk kabul etmemektedir.

315 Toplam GörüntülenmeYayınlanma 2026.04.29Güncellenme 2026.05.12

GENIUS Nedir

GENIUS Nasıl Satın Alınır

HTX.com’a hoş geldiniz! Genius (GENIUS) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında Genius (GENIUS) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: Genius (GENIUS) Varlıklarınızı SaklayınGenius (GENIUS) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: Genius (GENIUS) Varlıklarınızla İşlem YapınHTX'in spot piyasasında Genius (GENIUS) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

234 Toplam GörüntülenmeYayınlanma 2026.04.29Güncellenme 2026.05.12

GENIUS Nasıl Satın Alınır

MEGA Nasıl Satın Alınır

HTX.com’a hoş geldiniz! MegaETH (MEGA) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında MegaETH (MEGA) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: MegaETH (MEGA) Varlıklarınızı SaklayınMegaETH (MEGA) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: MegaETH (MEGA) Varlıklarınızla İşlem YapınHTX'in spot piyasasında MegaETH (MEGA) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

178 Toplam GörüntülenmeYayınlanma 2026.04.30Güncellenme 2026.04.30

MEGA Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların A (A) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片