Une nouvelle vulnérabilité dans JavaScript permet de voler des portefeuilles cryptographiques

Une nouvelle vulnérabilité dans JavaScript permet de voler des portefeuilles cryptographiques

Une vulnérabilité récemment découverte dans l’un des outils de développement Web les plus couramment utilisés offre aux pirates informatiques une nouvelle façon de voler des crypto-monnaies.

Selon l'organisation de cybersécurité à but non lucratif Security Alliance (SEAL), les criminels exploitent activement une vulnérabilité React récemment découverte, désignée CVE-2025-55182.

Le code malveillant est chargé sur les sites Web via une vulnérabilité de la populaire bibliothèque React JavaScript, utilisée par de nombreuses plates-formes de cryptographie pour leurs systèmes frontaux.

La vulnérabilité permet l'exécution de code à distance sans authentification et incite les utilisateurs à confirmer de fausses transactions via de fausses fenêtres contextuelles ou des demandes de récompense.

Les SEAL ont averti que certains sites compromis pourraient être signalés comme sites de phishing. Il est conseillé aux administrateurs du site d'effectuer immédiatement un contrôle de sécurité pour identifier toute ressource injectée.

Si votre projet bloque, cela pourrait en être la raison. Veuillez d'abord tester votre code avant de demander la suppression de l'avertissement de page de phishing. L’attaque ne vise pas uniquement les protocoles Web3 ! Tous les sites Web sont en danger. Les utilisateurs doivent faire preuve de prudence lorsqu'ils signent TOUT autorisations », a écrit dans JOINT.

Voir l’article original en russe