Ctrl-Alt-Intel detalha hackers da RPDC a explorarem a vulnerabilidade React2Shell (CVE-2025-55182), contornos de WAF e configurações incorretas de credenciais AWS para violar empresas de criptomoedas.Ctrl-Alt-Intel detalha hackers da RPDC a explorarem a vulnerabilidade React2Shell (CVE-2025-55182), contornos de WAF e configurações incorretas de credenciais AWS para violar empresas de criptomoedas.

Cripto enfrenta riscos do React2Shell da RPDC, credenciais AWS

2026/03/09 12:02
Leu 4 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Relatório: Hackers de cripto ligados à Coreia do Norte atingem staking, exchanges e fornecedores

Conforme relatado pelo Cybersecurity News, uma divulgação recente afirma que suspeitos hackers de cripto ligados à Coreia do Norte visaram plataformas de staking em cripto, fornecedores de software de exchange e exchanges de criptomoedas. A campanha envolveu a exploração da vulnerabilidade React2Shell (CVE-2025-55182), tentativas de contornar firewalls de aplicações web e o abuso de credenciais comprometidas ou mal configuradas da cloud Amazon Web Services (AWS). A publicação observa que a divulgação não identificou vítimas específicas nem quantificou perdas.

De acordo com a AICoin, a atribuição do relatório à RPDC é descrita com confiança moderada, e nenhuma grande exchange ou plataforma de staking em cripto emitiu uma declaração pública específica sobre a divulgação até agora. A fonte também indica que comentários governamentais ou regulatórios ainda não foram publicados. Estas lacunas tornam o âmbito geral e o impacto financeiro pouco claros nesta fase.

Por que é importante: exposição em staking, exchanges e fornecedores

O alvo abrange múltiplas camadas da estrutura cripto, infraestrutura de staking em cripto, exchanges centralizadas e fornecedores de software de terceiros, levantando preocupações sobre continuidade operacional e potencial exposição da cadeia de fornecimento. Credenciais de cloud comprometidas podem criar caminhos para persistência, exfiltração de dados e adulteração de pipelines de construção, enquanto uma falha explorável remotamente como React2Shell (CVE-2025-55182) poderia ampliar o raio de explosão em ambientes semelhantes. Para impacto na indústria e contexto político, analistas enquadraram a campanha como um risco tanto de cibersegurança quanto de crime financeiro; conforme relatado pela Yahoo News, eles apelam por "inteligência em tempo real, disrupção operacional e coordenação transfronteiriça sustentada."

Especialistas enfatizaram controlos de camada humana juntamente com endurecimento técnico. A Cointelegraph destaca medidas como verificação mais rigorosa de acesso, monitoramento aprimorado para atividade anómala de carteira e o uso de fluxos de trabalho de assinatura múltipla ao mover fundos; estes passos são apresentados como formas de reduzir a probabilidade de que roubo de credenciais ou lacunas de ferramentas se traduzam em perdas materiais. Em paralelo, equipas podem reavaliar a exposição ao React2Shell (CVE-2025-55182) e rever permissões em funções de cloud para limitar potencial movimento lateral se as credenciais forem abusadas.

Artigos relacionados

Preços do petróleo refletem risco de Hormuz; perspetiva pós-conflito

Bitcoin enfrenta ponto de equilíbrio de mineradores em $74K/$114K nos custos

Alvos e táticas relatados pela Ctrl-Alt-Intel

O relatório descreve três conjuntos de alvos principais: plataformas de staking em cripto, fornecedores de software de exchange e exchanges de criptomoedas. Detalha um conjunto de ferramentas que inclui exploração da vulnerabilidade React2Shell (CVE-2025-55182), métodos para contornar firewalls de aplicações web e o uso indevido de credenciais de cloud AWS que podem ter sido obtidas através de roubo ou expostas por configuração incorreta. Incertezas permanecem em torno da origem das credenciais, do número de organizações afetadas e se os atores conseguiram persistência durável ou movimento lateral amplo.

Editorialmente, a linguagem de atribuição no relatório é cautelosa e sinaliza que as conclusões podem evoluir à medida que mais evidências surjam. O relatório caracteriza a sua avaliação do envolvimento da RPDC como "confiança moderada." Este enquadramento normalmente influencia a rapidez com que as organizações divulgam especificidades e como priorizam revisões internas enquanto corroboram indicadores de comprometimento.

Aviso legal: A informação fornecida neste artigo destina-se apenas a fins informativos e não constitui aconselhamento financeiro, de investimento, legal ou de negociação. Os mercados de criptomoedas são altamente voláteis e envolvem risco. Os leitores devem conduzir a sua própria investigação e consultar um profissional qualificado antes de tomar qualquer decisão de investimento. O editor não é responsável por quaisquer perdas incorridas como resultado da confiança na informação aqui contida.
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!