Головний директор з інформаційної безпеки SlowMist, 23pds, нещодавно видав попередження — уразливість віддаленого виконання коду, виявлена у фреймворках React і Next.js, отримала новий спосіб використання.
З'явився новий ланцюжок атак, який суттєво знизив поріг експлуатації цієї уразливості, а ймовірність успішної атаки різко зросла. Причина такого резонансу в тому, що зараз величезна кількість DeFi-протоколів використовує React для фронтенд-розробки.
Простіше кажучи: поверхня атаки надто велика.
Якщо ваша команда оперує DeFi-платформою або ваші активи знаходяться в якомусь протоколі, зараз варто бути особливо пильними. Технічна команда має якнайшвидше встановити патчі й провести відповідні заходи реагування. Адже уразливості такого рівня хакери не прощають.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
4
Репост
Поділіться
Прокоментувати
0/400
BlockchainDecoder
· 7год тому
З точки зору технічної архітектури, це питання набагато складніше, ніж здається на перший погляд — широке впровадження екосистеми React означає експоненційне розширення атачного вектору, що заслуговує на детальний аналіз.
---
Зниження порогу для атак — ось що, на мою думку, є справжньою загрозою: хакерам стало простіше діяти, отже частота атак неминуче зросте.
---
Простіше кажучи, зараз усе залежить від того, чий DeFi-фронтенд захищений найгірше. У цій хвилі треба показати реальну готовність до надзвичайних ситуацій.
---
Дані свідчать, що стільки DeFi-протоколів використовують React — одна універсальна вразливість може запустити ланцюгову реакцію, відчуття таке, ніби накопичується системний ризик.
---
Зачекайте, а як саме працює цей новий ланцюжок атак? Статтю вже опублікували? Треба розібратись у деталях, щоби зрозуміти, чи безпечні мої активи.
---
Патчити, патчити, та ще раз патчити — якщо можна закрити уразливість, треба робити це якнайшвидше. Але питання в тому, скільки малих протоколів дійсно здатні швидко зреагувати на подібні 0day-вразливості — ось це мене найбільше турбує.
Переглянути оригіналвідповісти на0
GasFeeGazer
· 16год тому
Знову React і Next.js, цим DeFi треба серйозніше ставитися до справи.
Переглянути оригіналвідповісти на0
TopBuyerBottomSeller
· 17год тому
Знову? Ця пастка з React справді нескінченна, вся DeFi-галузь під ударом.
Переглянути оригіналвідповісти на0
OnChainDetective
· 17год тому
Ого, поріг вразливості React знизився? Що це означає... Чи не буде аномальних рухів коштів на блокчейні? Треба уважніше стежити.
Головний директор з інформаційної безпеки SlowMist, 23pds, нещодавно видав попередження — уразливість віддаленого виконання коду, виявлена у фреймворках React і Next.js, отримала новий спосіб використання.
З'явився новий ланцюжок атак, який суттєво знизив поріг експлуатації цієї уразливості, а ймовірність успішної атаки різко зросла. Причина такого резонансу в тому, що зараз величезна кількість DeFi-протоколів використовує React для фронтенд-розробки.
Простіше кажучи: поверхня атаки надто велика.
Якщо ваша команда оперує DeFi-платформою або ваші активи знаходяться в якомусь протоколі, зараз варто бути особливо пильними. Технічна команда має якнайшвидше встановити патчі й провести відповідні заходи реагування. Адже уразливості такого рівня хакери не прощають.