Een ernstig beveiligingslek in een van de meest gebruikte JavaScript-libraries ter wereld zorgt voor grote onrust binnen de crypto-industrie. Door een kwetsbaarheidEen ernstig beveiligingslek in een van de meest gebruikte JavaScript-libraries ter wereld zorgt voor grote onrust binnen de crypto-industrie. Door een kwetsbaarheid

Kritiek React-lek zet alle crypto websites op scherp: wallets direct in gevaar

2025/12/16 01:16
Een ernstig beveiligingslek in een van de meest gebruikte JavaScript-libraries ter wereld zorgt voor grote onrust binnen de crypto-industrie. Door een kwetsbaarheid in React Server Components kunnen aanvallers op afstand code uitvoeren op servers, wallets leegtrekken en malware verspreiden. Security-experts waarschuwen dat niet alleen Web3-platforms doelwit zijn, maar in feite alle websites die React gebruiken risico lopen. Check onze Discord Connect met "like-minded" crypto enthousiastelingen Leer gratis de basis van Bitcoin & trading - stap voor stap, zonder voorkennis. Krijg duidelijke uitleg & charts van ervaren analisten. Sluit je aan bij een community die samen groeit. Nu naar Discord Kritiek React-lek zet alle crypto websites op scherp Het lek, geregistreerd als CVE-2025-55182, is begin december openbaar gemaakt en kreeg direct de maximale ernstscore van 10.0. Het lek maakt unauthenticated remote code execution mogelijk en stelt aanvallers in staat om via speciaal geconstrueerde HTTP-verzoeken willekeurige code uit te voeren op servers. De fout zit in de manier waarop React payloads decodeert die naar server function endpoints zijn gestuurd. Daarmee krijgen kwaadwillenden volledige controle over applicaties die kwetsbare versies van React draaien. Researchers have found two new vulnerabilities in React Server Components while attempting to exploit the patches last week. These are new issues, separate from the critical CVE last week. The patch for React2Shell remains effective for the Remote Code Execution exploit. — React (@reactjs) December 11, 2025 Waarom dit lek direct risico vormt voor crypto-wallets Volgens Security Alliance (SEAL) is het lek inmiddels actief misbruikt door crypto-drainers. Kwaadaardige scripts zijn geïnjecteerd in front-end code, waardoor wallet-interacties zijn te onderscheppen. Gebruikers lopen direct gevaar zodra zij een transactie ondertekenen: fondsen zijn ongemerkt omgeleid naar adressen die onder controle staan van aanvallers. Het risico beperkt zich daarbij niet tot één specifieke wallet of protocol, omdat de aanval plaatsvindt op applicatieniveau. Crypto Drainers using React CVE-2025-55182 We are observing a big uptick in drainers uploaded to legitimate (crypto) websites through exploitation of the recent React CVE. All websites should review front-end code for any suspicious assets NOW. — Security Alliance (@_SEAL_Org) December 13, 2025 Niet alleen Web3: miljoenen React-websites zijn kwetsbaar Hoewel de waarschuwingen vooral vanuit de cryptohoek komen, is de impact veel breder. De kwetsbaarheid treft React-versies 19.0 tot en met 19.2.0 en raakt onder meer react-server-dom-webpack, react-server-dom-parcel en react-server-dom-turbopack. Grote frameworks zoals Next.js, React Router, Waku en Expo zijn eveneens kwetsbaar zolang ze niet zijn geüpdatet. Daarmee komt een groot deel van het moderne web in de gevarenzone. Gecoördineerde aanvallen door criminelen en staatsgroepen Uit analyses van Google Threat Intelligence Group blijkt dat de aanvallen vrijwel direct na openbaarmaking van het lek zijn begonnen. Verschillende dreigingsactoren maakten misbruik van de kwetsbaarheid, variërend van opportunistische cybercriminelen tot door staten gesteunde hackers. Chinese groepen richten zich onder meer op cloudservers bij Amazon Web Services en Alibaba Cloud. Zij installeren malware die langdurige toegang mogelijk maakt, onder meer via verborgen tunnels en persistente processen die automatisch opnieuw starten na een reboot. Niet veel later sloten ook financieel gemotiveerde aanvallers zich aan. Zij gebruikten de kwetsbaarheid om cryptominers te installeren die ongemerkt Monero delven op gecompromitteerde systemen. Deze software draait continu op de achtergrond, verhoogt het energieverbruik en levert directe opbrengsten op voor de aanvallers. Ondertussen wisselen hackers op ondergrondse fora actief kennis en exploittools uit, wat de verspreiding verder versnelt. Het incident past in een langer patroon van grootschalige supply chain-aanvallen binnen het JavaScript-ecosysteem. Eerder dit jaar zijn populaire npm-pakketten met miljarden wekelijkse downloads besmet met malware die wallet-adressen manipuleert. Wereldwijd is in de eerste helft van 2025 al ruim $3 miljard aan crypto gestolen, waarbij het merendeel van de fondsen is weggesluisd voordat aanvallen überhaupt openbaar zijn. Slechts een fractie van die bedragen zijn terug te halen. Welke crypto nu kopen?Lees onze uitgebreide gids en leer welke crypto nu kopen verstandig kan zijn! Welke crypto nu kopen? De Federal Reserve heeft zoals verwacht de rentes verlaagd, en dus zullen er deze maand weer kansen gaan ontstaan op de cryptomarkt. Dit is erg bullish voor crypto, en dus gaan wereldberoemde traders ineens all-in op altcoins als XRP. Eén vraag komt telkens terug: welke crypto moet je nu kopen? In dit… Continue reading Kritiek React-lek zet alle crypto websites op scherp: wallets direct in gevaar document.addEventListener('DOMContentLoaded', function() { var screenWidth = window.innerWidth; var excerpts = document.querySelectorAll('.lees-ook-description'); excerpts.forEach(function(description) { var excerpt = description.getAttribute('data-description'); var wordLimit = screenWidth wordLimit) { var trimmedDescription = excerpt.split(' ').slice(0, wordLimit).join(' ') + '...'; description.textContent = trimmedDescription; } }); }); Snelle updates zijn cruciaal om verdere schade te voorkomen Frameworkleveranciers en hostingpartijen hebben inmiddels maatregelen genomen. Vercel rolde Web Application Firewall-regels uit om projecten op zijn platform automatisch te beschermen, maar benadrukte dat dit geen vervanging is voor patching. Organisaties krijgen het dringende advies om zo snel mogelijk te upgraden naar React-versies 19.0.1, 19.1.2 of 19.2.1 en alle afhankelijkheden grondig te auditen. Ook actieve monitoring van netwerkverkeer en servers blijft essentieel om misbruik tijdig te detecteren. Het React-lek onderstreept hoe kwetsbaar moderne webapplicaties zijn door hun afhankelijkheid van complexe softwareketens. Voor crypto-platforms is de impact direct financieel, maar ook traditionele websites lopen aanzienlijke risico’s. Zonder snelle updates en strikte controle op front-end en serverlogica kan één kwetsbaarheid voldoende zijn om hele ecosystemen te compromitteren. Best wallet - betrouwbare en anonieme wallet Best wallet - betrouwbare en anonieme wallet Meer dan 60 chains beschikbaar voor alle crypto Vroege toegang tot nieuwe projecten Hoge staking belongingen Lage transactiekosten Best wallet review Koop nu via Best Wallet Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek.

Het bericht Kritiek React-lek zet alle crypto websites op scherp: wallets direct in gevaar is geschreven door Wessel Simons en verscheen als eerst op Bitcoinmagazine.nl.

Market Opportunity
Wrapped REACT Logo
Wrapped REACT Price(REACT)
$0.05189
$0.05189$0.05189
-5.01%
USD
Wrapped REACT (REACT) Live Price Chart
Disclaimer: The articles reposted on this site are sourced from public platforms and are provided for informational purposes only. They do not necessarily reflect the views of MEXC. All rights remain with the original authors. If you believe any content infringes on third-party rights, please contact service@support.mexc.com for removal. MEXC makes no guarantees regarding the accuracy, completeness, or timeliness of the content and is not responsible for any actions taken based on the information provided. The content does not constitute financial, legal, or other professional advice, nor should it be considered a recommendation or endorsement by MEXC.

You May Also Like

XRP Price Prediction: Can Ripple Rally Past $2 Before the End of 2025?

XRP Price Prediction: Can Ripple Rally Past $2 Before the End of 2025?

The post XRP Price Prediction: Can Ripple Rally Past $2 Before the End of 2025? appeared first on Coinpedia Fintech News The XRP price has come under enormous pressure
Share
CoinPedia2025/12/16 19:22
BlackRock boosts AI and US equity exposure in $185 billion models

BlackRock boosts AI and US equity exposure in $185 billion models

The post BlackRock boosts AI and US equity exposure in $185 billion models appeared on BitcoinEthereumNews.com. BlackRock is steering $185 billion worth of model portfolios deeper into US stocks and artificial intelligence. The decision came this week as the asset manager adjusted its entire model suite, increasing its equity allocation and dumping exposure to international developed markets. The firm now sits 2% overweight on stocks, after money moved between several of its biggest exchange-traded funds. This wasn’t a slow shuffle. Billions flowed across multiple ETFs on Tuesday as BlackRock executed the realignment. The iShares S&P 100 ETF (OEF) alone brought in $3.4 billion, the largest single-day haul in its history. The iShares Core S&P 500 ETF (IVV) collected $2.3 billion, while the iShares US Equity Factor Rotation Active ETF (DYNF) added nearly $2 billion. The rebalancing triggered swift inflows and outflows that realigned investor exposure on the back of performance data and macroeconomic outlooks. BlackRock raises equities on strong US earnings The model updates come as BlackRock backs the rally in American stocks, fueled by strong earnings and optimism around rate cuts. In an investment letter obtained by Bloomberg, the firm said US companies have delivered 11% earnings growth since the third quarter of 2024. Meanwhile, earnings across other developed markets barely touched 2%. That gap helped push the decision to drop international holdings in favor of American ones. Michael Gates, lead portfolio manager for BlackRock’s Target Allocation ETF model portfolio suite, said the US market is the only one showing consistency in sales growth, profit delivery, and revisions in analyst forecasts. “The US equity market continues to stand alone in terms of earnings delivery, sales growth and sustainable trends in analyst estimates and revisions,” Michael wrote. He added that non-US developed markets lagged far behind, especially when it came to sales. This week’s changes reflect that position. The move was made ahead of the Federal…
Share
BitcoinEthereumNews2025/09/18 01:44
DMCC and Crypto.com Partner to Explore Blockchain Infrastructure for Physical Commodities

DMCC and Crypto.com Partner to Explore Blockchain Infrastructure for Physical Commodities

The Dubai Multi Commodities Centre and Crypto.com have announced a partnership to explore on-chain infrastructure for physical commodities including gold, energy, and agricultural products. The collaboration brings together one of the world's leading free trade zones with a global cryptocurrency exchange, signaling serious institutional interest in commodity tokenization.
Share
MEXC NEWS2025/12/16 20:46