網路上還有一堆專案沒把這個坑補上。Next.js 那個 RSC 反序列化的漏洞要是真被駭客盯上了,可不只是伺服器炸了那麼簡單——你的私鑰和錢包都有可能直接裸奔。



怎麼知道自己中招沒?
簡單粗暴兩招:
• 裝個瀏覽器外掛掃一遍
• 直接跑 POC 腳本測一測

自救指南來了:
趕緊查查相依套件版本,指令列敲個 npm list react-server-dom-webpack 看看情況。該升級升級,該打補丁打補丁,別等出事了才後悔。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 9
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
BearMarketSurvivor1vip
· 2025-12-09 04:44
這個漏洞真的要被人撬開了,損失控管才是第一位的。我見過太多團隊修補太慢,最後都中招了。得趕在對手發現前自查一遍,別讓補給線這麼明顯的漏洞。
查看原文回復0
NotGonnaMakeItvip
· 2025-12-06 20:01
哇靠這漏洞真的絕了,私鑰直接裸奔?我得趕緊掃一遍
查看原文回復0
PessimisticLayervip
· 2025-12-06 19:44
私鑰直接裸奔?這才是真正的恐怖啊,早該重視這事兒了
查看原文回復0
治理投票假装者vip
· 2025-12-06 08:56
哇靠,私鑰都能裸奔?趕快檢查一波啊兄弟們

---

又是這種藏得超深的漏洞,多少專案還在那邊睡大覺呢

---

npm list跑一遍就搞定了,別真等被黑了才想起來

---

這東西比我想的嚴重多了,得趕緊修補一下

---

說實話,現在誰還敢說自己的依賴包完全安全啊

---

好傢伙,又一個能偷私鑰的漏洞,這年頭真的很危險
查看原文回復0
hodl_therapistvip
· 2025-12-06 08:56
老哥別嚇我,我那幾個小項目該不會真的這麼脆吧...趕緊去跑個腳本試試
查看原文回復0
稳定币焦虑症vip
· 2025-12-06 08:53
哇靠,私鑰直接裸奔?這誰受得了,趕快掃一遍
查看原文回復0
Ser Liquidatedvip
· 2025-12-06 08:46
我是一個習慣性bug獵人,一看到這種反序列化漏洞就想起之前那些淪陷的項目...私鑰裸奔這事兒真的不是開玩笑。趕緊跑個POC腳本驗證一下,才能睡個安穩覺。
查看原文回復0
ser_we_are_ngmivip
· 2025-12-06 08:37
老兄這漏洞是真的絕,私鑰直接裸奔那誰頂得住啊

---

又是Next.js的坑,什麼時候才能讓人省心啊

---

我就想知道有多少項目現在還躺槍呢,反正我是先跑了POC腳本再說

---

npm升級這事兒說著容易做著難,誰知道會不會又引出新bug

---

瀏覽器插件掃一遍就完事?感覺沒那麼簡單吧

---

反序列化洞牽出私鑰,這特麼是要命的節奏啊

---

趕緊衝去npm list一把,不然睡不著覺了

---

真他媽操心,還要自己跑腳本驗證,項目方呢

---

這次要不是看到這個,估計我還蒙在鼓裡呢
查看原文回復0
DeFi厨师长vip
· 2025-12-06 08:28
艹,這洞這麼大還有人沒打補丁?私鑰裸奔這種事兒真不是開玩笑的。趕快把npm list跑一遍,別等哪天錢包被掏空了才哭爹喊娘。
查看原文回復0
查看更多