O Chief Information Security Officer da SlowMist, 23pds, emitiu recentemente um alerta — surgiu uma nova forma de explorar a vulnerabilidade de execução remota de código descoberta nos frameworks React e Next.js.



Uma cadeia de ataque recentemente identificada reduziu consideravelmente a barreira para explorar esta vulnerabilidade, aumentando drasticamente a taxa de sucesso dos ataques. Isto ganhou grande destaque porque atualmente uma enorme quantidade de protocolos DeFi no mercado utiliza React para o desenvolvimento do frontend.

Resumindo: a superfície de ataque é demasiado ampla.

Se a tua equipa está a operar uma plataforma DeFi, ou se tens ativos em algum protocolo, talvez seja altura de redobrar a atenção. As equipas técnicas devem aplicar os patches necessários e preparar respostas de emergência. Afinal, vulnerabilidades deste nível não vão receber misericórdia dos hackers.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
0/400
BlockchainDecodervip
· 12-05 12:58
Do ponto de vista da arquitetura técnica, este problema é muito mais complexo do que aparenta à primeira vista — a ampla adoção do ecossistema React significa uma expansão exponencial da superfície de ataque, algo que merece uma análise aprofundada. --- A redução da barreira de entrada para ataques é, na minha opinião, o verdadeiro perigo; com o custo para hackers a descer, a frequência das atividades vai inevitavelmente aumentar. --- Resumindo, agora trata-se de ver qual o front-end DeFi que tem as defesas mais frágeis; desta vez é preciso demonstrar uma verdadeira capacidade de resposta de emergência. --- Os dados mostram que tantos protocolos DeFi utilizam React, que uma vulnerabilidade comum pode provocar uma reação em cadeia — parece-me que se está a acumular um risco sistémico. --- Espera lá, como é que funciona exatamente esta nova cadeia de ataques? Já foi publicada alguma tese ou artigo? Preciso de saber os detalhes para perceber se os meus ativos estão realmente seguros. --- Corrigir, corrigir, corrigir — que se corrija o mais rápido possível, mas a questão é: quantos protocolos pequenos conseguem realmente responder rapidamente a este tipo de vulnerabilidade 0day? É isso que mais me preocupa.
Ver originalResponder0
GasFeeGazervip
· 12-05 03:36
Sempre React e Next.js, esta malta do DeFi devia esforçar-se mais.
Ver originalResponder0
TopBuyerBottomSellervip
· 12-05 03:23
Outra vez? Este problema com o React nunca mais acaba, todo o DeFi está a apanhar por tabela.
Ver originalResponder0
OnChainDetectivevip
· 12-05 03:09
Wow, o limiar para vulnerabilidades no React diminuiu? O que isso significa... Será que haverá movimentos anormais nos fluxos de fundos on-chain? É melhor ficar atento.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)