Giám đốc an ninh thông tin của SlowMist, 23pds, gần đây đã đưa ra cảnh báo—lỗ hổng thực thi mã từ xa được phát hiện trong các framework React và Next.js lại có thêm cách khai thác mới.



Chuỗi tấn công mới xuất hiện đã khiến ngưỡng khai thác lỗ hổng này giảm đáng kể, tỷ lệ thành công tăng vọt. Sự việc này trở nên nghiêm trọng là bởi hiện nay có rất nhiều giao thức DeFi trên thị trường đang sử dụng React để phát triển frontend.

Nói một cách đơn giản: bề mặt tấn công quá rộng.

Nếu đội ngũ của bạn đang vận hành nền tảng DeFi, hoặc bạn đang nắm giữ tài sản trong một giao thức nào đó, bây giờ có lẽ cần phải cảnh giác hơn. Đội ngũ kỹ thuật nên vá lỗ hổng và thực hiện các biện pháp ứng phó khẩn cấp khi cần thiết. Dù sao thì với lỗ hổng cấp độ này, hacker sẽ không nương tay đâu.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
BlockchainDecodervip
· 7giờ trước
Từ góc độ kiến trúc kỹ thuật, vấn đề này còn phức tạp hơn nhiều so với bề mặt — việc React được áp dụng rộng rãi trong hệ sinh thái đồng nghĩa với việc bề mặt tấn công mở rộng theo cấp số nhân, rất đáng để phân tích sâu hơn. --- Việc giảm ngưỡng tấn công, tôi nghĩ mới thực sự là mối nguy tiềm ẩn, chi phí cho hacker giảm xuống thì tần suất hoạt động chắc chắn sẽ tăng lên theo. --- Nói trắng ra, bây giờ chỉ xem front-end DeFi của ai phòng thủ lỏng lẻo nhất thôi, đợt này phải thể hiện khả năng phản ứng khẩn cấp thật sự. --- Dữ liệu cho thấy rất nhiều giao thức DeFi đều dùng React, chỉ cần một lỗ hổng chung là có thể tạo ra phản ứng dây chuyền, cảm giác như rủi ro hệ thống đang tích tụ vậy. --- Khoan đã, chuỗi tấn công mới này cụ thể vận hành thế nào? Đã có bài báo khoa học chưa? Phải tìm hiểu chi tiết mới đánh giá được tài sản của mình có an toàn không. --- Cập nhật, cập nhật, vá được thì vá càng sớm càng tốt, nhưng vấn đề là có bao nhiêu giao thức nhỏ thực sự có thể phản ứng nhanh với dạng lỗ hổng 0day này, đây mới là điều tôi lo nhất.
Xem bản gốcTrả lời0
GasFeeGazervip
· 16giờ trước
Lại là React lại là Next.js, mấy bạn DeFi này cần chú ý hơn rồi
Xem bản gốcTrả lời0
TopBuyerBottomSellervip
· 17giờ trước
Lại nữa à? Cái hố React này thật sự không bao giờ hết, cả DeFi cũng bị vạ lây luôn.
Xem bản gốcTrả lời0
OnChainDetectivevip
· 17giờ trước
Vãi thật, ngưỡng cửa lỗ hổng React hạ thấp à? Điều này có ý nghĩa gì... Dòng tiền on-chain liệu có biến động không? Phải theo dõi sát thôi.
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.51KNgười nắm giữ:2
    0.09%
  • Vốn hóa:$3.47KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.48KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.51KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Ghim