লিনাক্স 'কপি ফেইল' দুর্বলতা ক্রিপ্টো ইনফ্রাস্ট্রাকচারের জন্য ঝুঁকি তৈরি করে

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
লিনাক্স 'কপি ফেইল' দুর্বলতা ভ্যালিডেটর নোড এবং মাইনিং নোডের নিরাপত্তাকে হুমকি দিচ্ছে 2017 সাল থেকে প্রভাবিত করা একটি উচ্চ-ঝুঁকিপূর্ণ লিনাক্স কার্নেল দুর্বলতা, 'কপি ফেইল' নামে পরিচিত, প্রকাশিত হয়েছে। আক্রমণকারীরা এটি ব্যবহার করতে পারে মৌলিক পাইথন কোডের মাধ্যমে রুট অ্যাক্সেস অর্জনের জন্য। CISA এটিকে তাদের KEV ক্যাটালগে তালিকাভুক্ত করেছে। ক্রিপ্টো শিল্পটি সতর্ক, কারণ ভ্যালিডেটর নোড এবং মাইনিং নোডের সিস্টেম, এক্সচেঞ্জ এবং ক্লাউড ট্রেডিং প্ল্যাটফর্মগুলি প্রায়শই লিনাক্সে চলে। একটি ব্রিচের ফলে ব্যক্তিগত চাবির চুরি, র্যানসমওয়্যার এবং নোডের সংক্রমণ ঘটতে পারে, যা ক্রিপ্টো অপারেশনের জন্য গুরুতর ঝুঁকি তৈরি করে।

BlockBeats সংবাদ, ৯ মে, "Copy Fail" হল সাম্প্রতিককালে প্রকাশিত একটি লিনাক্স কার্নেল লোকাল প্রিভিলেজ এস্কেলেশন দুর্বলতা, যা ২০১৭ সাল থেকে বহু প্রধান লিনাক্স ডিস্ট্রিবিউশনকে প্রভাবিত করে। গবেষকদের মতে, একজন আক্রমণকারী সাধারণ ব্যবহারকারীর অনুমতি অর্জনের পর মাত্র ১০ লাইনের পাইথন কোড ব্যবহার করে দ্রুত Root সর্বোচ্চ অনুমতি অর্জন করতে পারেন।


মার্কিন সাইবার নিরাপত্তা এবং অবকাঠামো নিরাপত্তা বিভাগ (CISA) এই দুর্বলতাটিকে 'ব্যবহৃত দুর্বলতার তালিকা (KEV)'-এ অন্তর্ভুক্ত করেছে। লিনাক্সের উপর বড় পরিমাণে ক্রিপ্টো অবকাঠামো নির্ভরশীল হওয়ায়, যেমন বিনিময়, যাচাইকরণ নোড, মাইনিং পুল, হোস্টেড ওয়ালেট এবং ক্লাউড-ভিত্তিক ট্রেডিং সিস্টেম, এই দুর্বলতাটি ক্রিপ্টো শিল্পের মধ্যে উচ্চ মনোযোগ আকর্ষণ করছে।


বিশ্লেষণ বলছে যে, আক্রমণকারী যদি ভাঙ্গনটি ব্যবহার করে সংশ্লিষ্ট সার্ভার হ্যাক করে ফেলে, তবে তারা প্রাইভেট কী চুরি করতে পারে, ভেরিফিকেশন নোড নিয়ন্ত্রণ করতে পারে, অ্যাডমিনিস্ট্রেটর অধিকার অর্জন করতে পারে বা এমনকি র্যানসমওয়্যার আক্রমণও শুরু করতে পারে। যদিও ভাঙ্গনটি সরাসরি ব্লকচেইন প্রোটোকলকে প্রভাবিত করে না, তবুও লিনাক্স সিস্টেমের ভিত্তি হ্যাক হওয়ার পর, এটি ক্রিপ্টো ইকোসিস্টেমের জন্য গুরুতর অপারেশনাল এবং ফান্ডিং ঝুঁকির সৃষ্টি করতে পারে।


শিল্প বিশেষজ্ঞরা সতর্ক করেছেন যে, এআই-সহায়িত ভাল্বান খোঁজার ক্ষমতা বৃদ্ধি পাওয়ার সাথে সাথে ভবিষ্যতে এই ধরনের মৌলিক নিরাপত্তা সমস্যাগুলি আরও দ্রুত আবিষ্কৃত এবং অস্ত্রায়িত হতে পারে, যা ক্রিপ্টো শিল্পের সার্ভার এবং অপারেটিং সিস্টেম নিরাপত্তার উপর নির্ভরশীলতার ঝুঁকি বাড়াচ্ছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।