慢雾的首席信息安全官23pds最近发出警告——React和Next.js框架曝出的远程代码执行漏洞又有了新玩法。



新出现的攻击链让这个漏洞的利用门槛大幅降低,成功率直线上升。这事儿之所以闹得这么大,是因为现在市面上一大堆DeFi协议都在用React做前端开发。

简单说就是:攻击面太广了。

如果你的团队正在运营DeFi平台,或者你持有的资产在某个协议里,现在可能需要多留个心眼。技术团队该打补丁打补丁,该做应急响应做应急响应。毕竟这种级别的漏洞,黑客不会客气。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
0/400
GasFeeGazervip
· 7小时前
又是React又是Next.js,这帮DeFi得上点心了
回复0
买顶卖底王vip
· 7小时前
又来?React这坑真的没完没了,DeFi全线躺枪啊
回复0
链上数据侦探vip
· 7小时前
卧槽,React漏洞门槛降低?这意味着什么...链上资金流向会不会有异动?得盯紧点
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)