风险提示:防范以"数字货币""区块链"名义进行非法集资的风险
欢迎来到 CoinDesk 的每周新闻汇总栏目“协议”(The Protocol),这里为您带来加密货币技术发展领域最重要新闻的每周回顾。我是 CoinDesk 的记者 Margaux Nijkerk。

欧易(OKX)
全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安(Binance)
币安是世界领先的数字货币交易平台,注册领100U。
本期内容:
- 一个新的 React 漏洞会导致所有 token 被耗尽,影响“数千个”网站。
- Ripple 通过多链推送机制,利用 Wormhole 将价值 13 亿美元的 RLUSD 稳定币扩展到以太坊 L2 层。
- Aave DAO 反对接口费用从国库转移。
- NFT项目“胖企鹅”在假日活动中占领拉斯维加斯球体。
网络新闻
可能导致钱包被掏空的漏洞影响数千个网站:一个严重漏洞正在威胁加密生态系统。React 服务器组件中的漏洞正被多个威胁组织积极利用,使数千个网站(包括加密平台)面临直接风险,受影响的用户可能会损失所有资产。该漏洞编号为 CVE-2025-55182,别名为“CVE-2025-55182”。React2Shell此漏洞允许攻击者在未经身份验证的情况下,远程执行受影响服务器上的代码。React 的维护人员于 12 月 3 日披露了此问题,并将其严重性评级定为最高级别。
披露后不久,GTIG 观察到,出于经济利益驱动的犯罪分子和疑似国家支持的黑客组织都在广泛利用此漏洞,攻击目标是云环境中未打补丁的 React 和 Next.js 应用程序。React 服务器组件用于将 Web 应用程序的部分功能直接运行在服务器上,而不是在用户的浏览器中运行。该漏洞源于 React 解码这些服务器端函数的传入请求的方式。
简而言之,攻击者可以发送精心构造的 Web 请求,诱使服务器执行任意命令,从而有效地将系统控制权移交给攻击者。该漏洞影响 React 19.0 到 19.2.0 版本,包括 Next.js 等流行框架使用的软件包。仅仅安装了存在漏洞的软件包通常就足以使攻击者利用此漏洞。绍里亚·马尔瓦
© 版权声明
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险。以上信息仅供交流,不构成任何投资建议;根据央行等部门发布“关于进一步防范和处置虚拟货B交易炒作风险的通知”,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本内容仅供广大爱好者科普学习和交流,不构成投资意见或建议,请理性看待,树立正确的理念,提高风险意识。
温馨提示:仅提供区块链&数字货币平台信息分享服务,所有产品及展示信息均来源于发行方或者互联网。炒币属于投资行为,不等同于银行存款。市场有风险,投资需谨慎。投资虚拟货币有极大的风险,本网站提供的任何信息都不构成投资建议、财务咨询、交易咨询,或任何其他建议的依据,领域OK并不推荐您购买、售出或持有任何虚拟货币。在做出任何投资决定前,请先充分衡量风险。如有损失,请自行承担后果。
温馨提示:仅提供区块链&数字货币平台信息分享服务,所有产品及展示信息均来源于发行方或者互联网。炒币属于投资行为,不等同于银行存款。市场有风险,投资需谨慎。投资虚拟货币有极大的风险,本网站提供的任何信息都不构成投资建议、财务咨询、交易咨询,或任何其他建议的依据,领域OK并不推荐您购买、售出或持有任何虚拟货币。在做出任何投资决定前,请先充分衡量风险。如有损失,请自行承担后果。
相关文章
暂无评论...






