A Security Alliance (SEAL), uma organização sem fins lucrativos de cibersegurança, relata um aumento nos ataques que exploram uma falha de segurança na biblioteca JavaScript de código aberto React. Hackers estão usando essa vulnerabilidade para implantar programas de drenagem de criptomoedas em sites. Em 3 de dezembro, a equipe do React divulgou que o hacker white-hat Lachlan Davidson identificou uma falha que permite aos atacantes executar código remotamente sem autenticação, possibilitando a inserção de código malicioso. A SEAL alerta que essa ameaça vai além dos projetos Web3, podendo afetar todos os sites, e aconselha os usuários a terem cautela ao assinar quaisquer autorizações de permissão.