BlockBeats na mensahe, Mayo 9, ang "Copy Fail" ay isang lokal na privilege escalation vulnerability sa Linux kernel na nakakaapekto sa maraming pangunahing Linux distribution mula noong 2017. Sinabi ng mga researcher na ang mga attacker ay maaaring gamitin ang halos 10 linya ng Python code upang mabilis na makakuha ng Root highest privilege pagkatapos makakuha ng karaniwang user permissions.
Ang American Cybersecurity and Infrastructure Security Agency (CISA) ay nakalista ang vulnerability na ito sa “Catalog of Known Exploited Vulnerabilities (KEV)”. Dahil sa malaking bilang ng cryptocurrency infrastructure na nakasalalay sa Linux, kabilang ang mga exchange, validation nodes, mining pools,托管 wallets, at cloud-based trading systems, ang vulnerability na ito ay nagiging sanhi ng malaking pagmamasid mula sa cryptocurrency industry.
Ang pagsusuri ay nagpapakita na, agad pag gamitin ng mga attacker ang vulnerability upang masira ang kaugnay na server, maaari silang magtuloy-tuloy sa pagkakaroon ng private keys, pagkontrol sa mga verification node, pagkuha ng admin privileges, o kaya ay pagpapatakbo ng ransomware attack. Bagaman ang vulnerability mismo ay hindi direktang nakakaapekto sa blockchain protocol, ang pagkakasira sa ilalim na Linux system ay maaari pa ring magdulot ng malubhang operasyonal at pondo risk sa crypto ecosystem.
Pinagbabalaan din ng mga eksperto na kasabay ng pagpapalakas ng kakayahan ng AI sa paghahanap ng mga butas, mas mabilis makikita at mapapagamit ang mga katulad na problema sa paaalat sa hinaharap, at tumataas ang panganib ng pagkakasalalay ng industriya ng cryptocurrency sa kaligtasan ng server at operating system.





