PANews reported on December 15th that, according to Finance Feeds, hackers exploited a vulnerability in the React JavaScript library to inject code that steals PANews reported on December 15th that, according to Finance Feeds, hackers exploited a vulnerability in the React JavaScript library to inject code that steals

Hackers used a JavaScript library to deploy a program to steal funds from encrypted wallets.

2025/12/15 22:55

PANews reported on December 15th that, according to Finance Feeds, hackers exploited a vulnerability in the React JavaScript library to inject code that steals funds from cryptocurrency wallets into websites, primarily on cryptocurrency platforms. On December 3rd, the React team released a patch for the CVE-2025-55182 vulnerability, which allows unauthenticated code to run on remote computers. The React team strongly recommends that all affected modules be upgraded immediately to prevent further exploitation. The Security Alliance (SEAL), a cybersecurity NGO, noted a significant increase in such attacks targeting well-known crypto websites and emphasized that attackers are using this vulnerability to upload malicious "funds stealers." These "funds stealers" trick users into approving fake transactions by mimicking legitimate pop-ups or reward claim information on well-known domains.

Sorumluluk Reddi: Bu sitede yeniden yayınlanan makaleler, halka açık platformlardan alınmıştır ve yalnızca bilgilendirme amaçlıdır. MEXC'nin görüşlerini yansıtmayabilir. Tüm hakları telif sahiplerine aittir. Herhangi bir içeriğin üçüncü taraf haklarını ihlal ettiğini düşünüyorsanız, kaldırılması için lütfen [email protected] ile iletişime geçin. MEXC, içeriğin doğruluğu, eksiksizliği veya güncelliği konusunda hiçbir garanti vermez ve sağlanan bilgilere dayalı olarak alınan herhangi bir eylemden sorumlu değildir. İçerik, finansal, yasal veya diğer profesyonel tavsiye niteliğinde değildir ve MEXC tarafından bir tavsiye veya onay olarak değerlendirilmemelidir.