Головний директор з інформаційної безпеки SlowMist, 23pds, нещодавно видав попередження — уразливість віддаленого виконання коду, виявлена у фреймворках React і Next.js, отримала новий спосіб використання.



З'явився новий ланцюжок атак, який суттєво знизив поріг експлуатації цієї уразливості, а ймовірність успішної атаки різко зросла. Причина такого резонансу в тому, що зараз величезна кількість DeFi-протоколів використовує React для фронтенд-розробки.

Простіше кажучи: поверхня атаки надто велика.

Якщо ваша команда оперує DeFi-платформою або ваші активи знаходяться в якомусь протоколі, зараз варто бути особливо пильними. Технічна команда має якнайшвидше встановити патчі й провести відповідні заходи реагування. Адже уразливості такого рівня хакери не прощають.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
BlockchainDecodervip
· 7год тому
З точки зору технічної архітектури, це питання набагато складніше, ніж здається на перший погляд — широке впровадження екосистеми React означає експоненційне розширення атачного вектору, що заслуговує на детальний аналіз. --- Зниження порогу для атак — ось що, на мою думку, є справжньою загрозою: хакерам стало простіше діяти, отже частота атак неминуче зросте. --- Простіше кажучи, зараз усе залежить від того, чий DeFi-фронтенд захищений найгірше. У цій хвилі треба показати реальну готовність до надзвичайних ситуацій. --- Дані свідчать, що стільки DeFi-протоколів використовують React — одна універсальна вразливість може запустити ланцюгову реакцію, відчуття таке, ніби накопичується системний ризик. --- Зачекайте, а як саме працює цей новий ланцюжок атак? Статтю вже опублікували? Треба розібратись у деталях, щоби зрозуміти, чи безпечні мої активи. --- Патчити, патчити, та ще раз патчити — якщо можна закрити уразливість, треба робити це якнайшвидше. Але питання в тому, скільки малих протоколів дійсно здатні швидко зреагувати на подібні 0day-вразливості — ось це мене найбільше турбує.
Переглянути оригіналвідповісти на0
GasFeeGazervip
· 16год тому
Знову React і Next.js, цим DeFi треба серйозніше ставитися до справи.
Переглянути оригіналвідповісти на0
TopBuyerBottomSellervip
· 17год тому
Знову? Ця пастка з React справді нескінченна, вся DeFi-галузь під ударом.
Переглянути оригіналвідповісти на0
OnChainDetectivevip
· 17год тому
Ого, поріг вразливості React знизився? Що це означає... Чи не буде аномальних рухів коштів на блокчейні? Треба уважніше стежити.
Переглянути оригіналвідповісти на0
  • Популярні активності Gate FunДізнатися більше
  • Рин. кап.:$3.51KХолдери:2
    0.09%
  • Рин. кап.:$3.47KХолдери:1
    0.00%
  • Рин. кап.:$3.48KХолдери:1
    0.00%
  • Рин. кап.:$3.51KХолдери:1
    0.00%
  • Рин. кап.:$3.54KХолдери:1
    0.00%
  • Закріпити