Lỗi RCE trong React gây ra các cuộc tấn công rút cạn ví, 3 tỷ USD bị đánh cắp trong các vụ hack năm 2025.

iconOdaily
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
Một lỗi RCE nghiêm trọng trong React (CVE-2025-55182) đang thúc đẩy các cuộc tấn công làm cạn kiệt ví, với hơn 3 tỷ USD bị đánh cắp trong 119 vụ tấn công trong nửa đầu năm 2025. Kẻ tấn công khai thác lỗ hổng này để chạy mã, đánh cắp chữ ký và triển khai các trình khai thác Monero. Các bản vá đã được phát hành, nhưng hai lỗi RSC mới đã xuất hiện. Vercel và những đơn vị khác đã đưa ra các bản nâng cấp và quy tắc WAF. Trong khung pháp lý **EU Markets in Crypto-Assets Regulation**, chỉ 4,2% số tiền đã được thu hồi, vì **thị trường thanh khoản và tiền điện tử** đang đối mặt với các mối đe dọa rửa tiền nhanh chóng.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.