O Chief Information Security Officer da SlowMist, 23pds, emitiu recentemente um alerta — surgiu uma nova forma de explorar a vulnerabilidade de execução remota de código descoberta nos frameworks React e Next.js.



Uma cadeia de ataque recentemente identificada reduziu consideravelmente a barreira para explorar esta vulnerabilidade, aumentando drasticamente a taxa de sucesso dos ataques. Isto ganhou grande destaque porque atualmente uma enorme quantidade de protocolos DeFi no mercado utiliza React para o desenvolvimento do frontend.

Resumindo: a superfície de ataque é demasiado ampla.

Se a tua equipa está a operar uma plataforma DeFi, ou se tens ativos em algum protocolo, talvez seja altura de redobrar a atenção. As equipas técnicas devem aplicar os patches necessários e preparar respostas de emergência. Afinal, vulnerabilidades deste nível não vão receber misericórdia dos hackers.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
GweiTooHighvip
· 5h atrás
Sou uma pessoa impaciente, esta situação da vulnerabilidade do React soa bastante assustadora. Nós, utilizadores de DeFi, temos mesmo uma vida difícil.
Ver originalResponder0
BlockchainDecodervip
· 12-05 12:58
Do ponto de vista da arquitetura técnica, este problema é muito mais complexo do que aparenta à primeira vista — a ampla adoção do ecossistema React significa uma expansão exponencial da superfície de ataque, algo que merece uma análise aprofundada. --- A redução da barreira de entrada para ataques é, na minha opinião, o verdadeiro perigo; com o custo para hackers a descer, a frequência das atividades vai inevitavelmente aumentar. --- Resumindo, agora trata-se de ver qual o front-end DeFi que tem as defesas mais frágeis; desta vez é preciso demonstrar uma verdadeira capacidade de resposta de emergência. --- Os dados mostram que tantos protocolos DeFi utilizam React, que uma vulnerabilidade comum pode provocar uma reação em cadeia — parece-me que se está a acumular um risco sistémico. --- Espera lá, como é que funciona exatamente esta nova cadeia de ataques? Já foi publicada alguma tese ou artigo? Preciso de saber os detalhes para perceber se os meus ativos estão realmente seguros. --- Corrigir, corrigir, corrigir — que se corrija o mais rápido possível, mas a questão é: quantos protocolos pequenos conseguem realmente responder rapidamente a este tipo de vulnerabilidade 0day? É isso que mais me preocupa.
Ver originalResponder0
GasFeeGazervip
· 12-05 03:36
Sempre React e Next.js, esta malta do DeFi devia esforçar-se mais.
Ver originalResponder0
TopBuyerBottomSellervip
· 12-05 03:23
Outra vez? Este problema com o React nunca mais acaba, todo o DeFi está a apanhar por tabela.
Ver originalResponder0
OnChainDetectivevip
· 12-05 03:09
Wow, o limiar para vulnerabilidades no React diminuiu? O que isso significa... Será que haverá movimentos anormais nos fluxos de fundos on-chain? É melhor ficar atento.
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)