BTCC / BTCC Square / 幣圈最新資訊 /
JavaScript函式庫漏洞鎖定加密錢包攻擊—資安公司示警

JavaScript函式庫漏洞鎖定加密錢包攻擊—資安公司示警

Published:
2025-12-16 12:00:29
10
3
btccSquare新聞:

React Server Components中一項被追蹤為CVE-2025-55182的關鍵漏洞正遭利用,攻擊者透過此漏洞將惡意程式碼注入即時運作的網站,竊取連結錢包中的加密貨幣。 React團隊於12月3日揭露此漏洞,其嚴重性評級為最高等級。

資安公司Security Alliance(SEAL)證實,多個加密貨幣網站正成為攻擊目標。 攻擊者利用此漏洞在受影響的伺服器上執行任意程式碼,發動錢包資產耗盡攻擊。 針對React Server COMPonents 19.0至19.2.0版本,已發布修補版本(19.0.1、19.1.2、19.2.1)。

此攻擊手法濫用Flight協定中的不安全反序列化漏洞,僅需單一精心構造的HTTP請求即可入侵網頁伺服器。 SEAL強烈建議立即進行前端程式碼審查,以偵測可疑資產。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。