Lưu ý cho bất kỳ ai đang tương tác với DApp gần đây—đã có một số thông tin về các lỗ hổng bảo mật của React (CVE-2025-55182 và CVE-2066478). Tin tốt là? Một số kiến trúc ví không dựa trên React server components hoàn toàn tránh được vấn đề này.
Nhưng vấn đề là: không phải dự án nào trong không gian Web3 cũng sử dụng cùng một stack công nghệ. Cho đến khi các đội ngũ DApp phát hành bản vá chính thức, có lẽ bạn nên giảm bớt các hoạt động on-chain một chút. Không cần hoảng loạn, chỉ cần cẩn trọng khi kết nối ví hoặc ký giao dịch. Cẩn thận vẫn hơn khi hệ sinh thái đang xử lý vấn đề này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
9
Đăng lại
Retweed
Bình luận
0/400
MissedTheBoat
· 12-07 13:48
Nói thật là lỗ hổng React này lại xuất hiện nữa rồi... Phải xem lại kiến trúc ví mình đang dùng là gì.
Xem bản gốcTrả lời0
ZeroRushCaptain
· 12-06 17:04
Lại một lỗ hổng nữa? Đám "lão nhà đầu tư" chúng ta đúng là mạng lớn, lần trước không bị hợp đồng nuốt mất, lần này lại xuất hiện lỗ hổng React đánh úp... May mà tôi đã rút tiền ra từ sớm, chỉ số ngược đúng là linh nghiệm thật.
Xem bản gốcTrả lời0
DataBartender
· 12-06 16:17
Thật ra React lại gặp vấn đề nữa rồi, lần này còn khá nghiêm trọng... Nhưng nói đi cũng phải nói lại, đám làm web3 này công nghệ đủ kiểu đủ loại, thực sự rất khó để theo kịp cùng nhau.
Xem bản gốcTrả lời0
BearMarketBarber
· 12-04 14:19
Nói thật là lỗ hổng react này lại xuất hiện nữa rồi, cảm giác web3 chưa bao giờ được yên ổn... Nhưng nói đi cũng phải nói lại, một số kiến trúc ví thực ra chẳng sợ vụ này thật, quan trọng là xem bên dự án nào cập nhật nhanh hơn thôi.
Xem bản gốcTrả lời0
CoconutWaterBoy
· 12-04 14:18
Nói thật lại là cái bẫy của React, lần này thực sự phải cẩn thận hơn… tạm thời cứ thủ thế, chưa tương tác vội.
Xem bản gốcTrả lời0
ThreeHornBlasts
· 12-04 14:17
React lại gặp sự cố? Lần nào cũng vậy, bản vá còn chưa ra mà đã có hàng loạt dự án bị vạ lây.
Xem bản gốcTrả lời0
StablecoinGuardian
· 12-04 14:10
Nói thật là lỗ hổng React này lại xuất hiện nữa... mỗi lần đều phải đợi bản vá, thật sự rất phiền.
Xem bản gốcTrả lời0
SpeakWithHatOn
· 12-04 13:55
Nói thật thì lỗ hổng React lại gây rắc rối nữa rồi... Đã nói từ lâu là không nên cái gì cũng dùng React.
Lưu ý cho bất kỳ ai đang tương tác với DApp gần đây—đã có một số thông tin về các lỗ hổng bảo mật của React (CVE-2025-55182 và CVE-2066478). Tin tốt là? Một số kiến trúc ví không dựa trên React server components hoàn toàn tránh được vấn đề này.
Nhưng vấn đề là: không phải dự án nào trong không gian Web3 cũng sử dụng cùng một stack công nghệ. Cho đến khi các đội ngũ DApp phát hành bản vá chính thức, có lẽ bạn nên giảm bớt các hoạt động on-chain một chút. Không cần hoảng loạn, chỉ cần cẩn trọng khi kết nối ví hoặc ký giao dịch. Cẩn thận vẫn hơn khi hệ sinh thái đang xử lý vấn đề này.