Compartilhe este artigo

Novo bug do React que pode esgotar todos os seus tokens está afetando 'milhares de' sites

Os atacantes estão utilizando a vulnerabilidade para implantar malwares e softwares de mineração de criptomoedas, comprometendo os recursos dos servidores e potencialmente interceptando as interações com carteiras em plataformas de cripto.

Por Shaurya Malwa|Editado por Sam Reynolds
Atualizado 16 de dez. de 2025, 7:09 a.m. Publicado 16 de dez. de 2025, 5:25 a.m. Traduzido por IA
Hacker sitting in a room

O que saber:

  • Uma vulnerabilidade crítica no React Server Components, conhecida como React2Shell, está sendo explorada ativamente, colocando milhares de sites em risco, incluindo plataformas de criptomoedas.
  • A vulnerabilidade, CVE-2025-55182, permite execução remota de código sem autenticação e afeta as versões do React de 19.0 até 19.2.0.
  • Os atacantes estão explorando a vulnerabilidade para implantar malware e softwares de mineração de criptomoedas, comprometendo os recursos dos servidores e potencialmente interceptando as interações de carteiras em plataformas de criptomoedas.

A vulnerabilidade crítica em React Server Components está sendo ativamente explorado por múltiplos grupos de ameaça, colocando milhares de sites — incluindo plataformas de criptomoedas — em risco imediato, com usuários possivelmente vendo todos os seus ativos drenados, caso sejam afetados.

A vulnerabilidade, identificada como CVE-2025-55182 e denominada React2Shell, permite que atacantes executem código remotamente em servidores afetados sem autenticação. Os mantenedores do React divulgaram a questão em 3 de dezembro e atribuíram a ela a pontuação de severidade máxima possível.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

Logo após a divulgação, a GTIG observou uma exploração generalizada tanto por criminosos motivados financeiramente quanto por grupos de hackers supostamente apoiados por estados, visando aplicações React e Next.js não atualizadas em ambientes de nuvem.

Loading...

O que a vulnerabilidade faz

Componentes de Servidor React são usados para executar partes de uma aplicação web diretamente em um servidor, em vez de no navegador do usuário. A vulnerabilidade decorre da forma como o React decodifica as solicitações recebidas para essas funções do lado do servidor.

Em termos simples, os atacantes podem enviar uma solicitação web especialmente elaborada que engana o servidor a executar comandos arbitrários, ou efetivamente entregar o controle do sistema ao atacante.

O erro afeta as versões do React de 19.0 a 19.2.0, incluindo pacotes utilizados por frameworks populares como o Next.js. Apenas ter os pacotes vulneráveis instalados já é frequentemente suficiente para permitir a exploração.

Como os atacantes estão utilizando isso

O Grupo de Inteligência de Ameaças do Google (GTIG) documentou múltiplas campanhas ativas utilizando a vulnerabilidade para implantar malware, backdoors e software de mineração de criptomoedas.

Alguns atacantes começaram a explorar a falha poucos dias após a divulgação para instalar softwares de mineração de Monero. Esses ataques consomem silenciosamente os recursos do servidor e energia elétrica, gerando lucros para os atacantes enquanto degradam o desempenho do sistema para as vítimas.

As plataformas de criptomoedas dependem fortemente de frameworks modernos de JavaScript, como React e Next.js, frequentemente lidando com interações de carteiras, assinatura de transações e aprovações de permissões por meio de código front-end.

Se um site for comprometido, atacantes podem inserir scripts maliciosos que interceptam interações com carteiras ou redirecionam transações para suas próprias carteiras— mesmo que o protocolo subjacente da blockchain permaneça seguro.

Isso torna as vulnerabilidades no front-end particularmente perigosas para os usuários que assinam transações por meio de carteiras de navegador.

Mais para você

Protocol Research: GoPlus Security

GP Basic Image

O que saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Mais para você

Mais Influente: Pavel Durov

Pavel Durov

O CEO do Telegram pode ser a figura mais fundamental na adoção em massa genuína das criptomoedas.