Vulnerabilidad 'Copy Fail' en Linux representa un riesgo para la infraestructura de criptomonedas

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Vulnerabilidad 'Copy Fail' en Linux amenaza la seguridad de los nodos validadores y nodos de minería Se ha revelado una falla de alto riesgo en el kernel de Linux denominada 'Copy Fail', que afecta a las principales versiones de Linux desde 2017. Los atacantes pueden explotarla utilizando código Python básico para obtener acceso root. La CISA ha incluido esta falla en su catálogo KEV. La industria cripto está en alerta, ya que los sistemas de nodos validadores y nodos de minería, así como los exchanges y plataformas de trading en la nube, suelen ejecutarse en Linux. Una brecha podría provocar robo de claves privadas, ransomware y compromiso de nodos, generando riesgos serios para las operaciones cripto.

Mensaje de BlockBeats, 9 de mayo: «Copy Fail» es una vulnerabilidad de elevación de privilegios local en el kernel de Linux recientemente revelada, que afecta a numerosas distribuciones Linux principales desde 2017. Los investigadores indican que, tras obtener permisos de usuario común, un atacante puede aprovechar aproximadamente 10 líneas de código Python para obtener rápidamente privilegios de Root.


La Agencia de Ciberseguridad e Infraestructura de Seguridad de EE. UU. (CISA) ha incluido esta vulnerabilidad en el Catálogo de Vulnerabilidades Utilizadas (KEV). Debido a que gran parte de la infraestructura criptográfica depende de Linux, incluyendo intercambios, nodos de validación, pools de minería, billeteras custodiadas y sistemas de comercio en la nube, esta vulnerabilidad está generando una gran atención en la industria criptográfica.


El análisis indica que, una vez que los atacantes exploten la vulnerabilidad para comprometer los servidores relacionados, podrían robar claves privadas, controlar nodos de validación, obtener permisos de administrador e incluso lanzar ataques de rescate. Aunque la vulnerabilidad en sí no afecta directamente el protocolo de blockchain, la compromisión del sistema Linux subyacente aún podría generar graves riesgos operativos y financieros para el ecosistema criptográfico.


Los expertos también advierten que, a medida que las capacidades de búsqueda de vulnerabilidades asistidas por IA mejoren, problemas de seguridad subyacentes similares podrán descubrirse y weaponizarse más rápidamente, aumentando el riesgo de dependencia del sector criptográfico en la seguridad de servidores y sistemas operativos.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.