Eine schwere React Remote Code Execution (RCE)-Schwachstelle, identifiziert als CVE-2025-55182, hat in der ersten Hälfte des Jahres 2025 zu Diebstählen von über 3 Milliarden US-Dollar in 119 separaten Hacks geführt. Angreifer haben diese Schwachstelle ausgenutzt, um unautorisierten Code auszuführen, digitale Signaturen zu stehlen und Monero-Kryptowährungs-Miner zu installieren. Trotz der Veröffentlichung von Patches wurden zwei weitere RSC-Schwachstellen entdeckt, was Unternehmen wie Vercel dazu veranlasste, Upgrades und Web Application Firewall (WAF)-Regeln umzusetzen. Im Rahmen der EU-Verordnung über Märkte für Krypto-Assets wurden nur 4,2 % der gestohlenen Gelder zurückgewonnen, was die Herausforderungen durch schnelle Geldwäscheaktivitäten in Liquiditäts- und Kryptomärkten verdeutlicht. Die anhaltende Bedrohung unterstreicht die Notwendigkeit verbesserter Sicherheitsmaßnahmen und regulatorischer Compliance zum Schutz digitaler Vermögenswerte.