Недавно главный специалист по информационной безопасности SlowMist, 23pds, выпустил предупреждение — в уязвимости удалённого выполнения кода, обнаруженной в фреймворках React и Next.js, появилась новая схема эксплуатации.



Появившаяся цепочка атак значительно снижает порог для использования этой уязвимости, а вероятность успешной атаки резко возрастает. Масштаб проблемы огромен, потому что сейчас множество DeFi-протоколов используют React для фронтенд-разработки.

Проще говоря: поверхность атаки слишком широка.

Если ваша команда управляет DeFi-платформой или ваши активы находятся в каком-либо протоколе, сейчас стоит быть особенно внимательным. Технической команде следует немедленно установить все необходимые патчи и подготовить меры реагирования на инциденты. Ведь с уязвимостью такого уровня хакеры точно не будут церемониться.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
BlockchainDecodervip
· 14ч назад
С точки зрения технической архитектуры, эта проблема гораздо сложнее, чем кажется на первый взгляд — широкое распространение экосистемы React означает экспоненциальное расширение поверхности атаки, что заслуживает детального анализа. --- Снижение порога для атак — вот что, на мой взгляд, является настоящей угрозой: стоимость атаки для хакеров падает, а значит, частота их действий наверняка вырастет. --- Проще говоря, сейчас всё зависит от того, насколько слабо защищён фронтенд DeFi-приложений — в этот раз потребуется продемонстрировать настоящие навыки быстрого реагирования на инциденты. --- Данные показывают, что так много DeFi-протоколов используют React, что одна универсальная уязвимость может вызвать цепную реакцию — ощущается, что накапливается какой-то системный риск. --- Погодите, а эта новая цепочка атаки как конкретно реализуется? Есть ли уже опубликованная статья? Надо разобраться в деталях, чтобы понять, насколько мои активы в безопасности. --- Патчить-патчить-патчить, нужно обновляться как можно быстрее, но проблема в том, сколько мелких протоколов действительно смогут оперативно отреагировать на такого рода 0day-уязвимости — вот что меня больше всего тревожит.
Посмотреть ОригиналОтветить0
GasFeeGazervip
· 23ч назад
И React, и Next.js — этим ребятам из DeFi стоит быть посерьезнее.
Посмотреть ОригиналОтветить0
TopBuyerBottomSellervip
· 23ч назад
Опять? У React проблемы действительно бесконечны, вся DeFi отрасль снова под ударом.
Посмотреть ОригиналОтветить0
OnChainDetectivevip
· 12-05 03:09
Чёрт, порог для уязвимости React снизился? Что это значит... Не будет ли аномалий в потоках средств на блокчейне? Нужно пристально следить.
Посмотреть ОригиналОтветить0
  • Закрепить