Ang vulnerability sa Linux na 'Copy Fail' ay nagdudulot ng panganib sa cryptocurrency infrastructure

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Ang Linux 'Copy Fail' Vulnerability ay Bumabanta sa Kaligtasan ng Validator Node at Mining Node Isang mataas na panganib na butas sa Linux kernel na tinatawag na 'Copy Fail' ay ipinakita, na nakakaapekto sa mga pangunahing bersyon ng Linux mula 2017. Maaaring pagsamantalan ito ng mga hacker gamit ang simpleng Python code upang makakuha ng root access. Kabilang ng CISA ang butas sa kanyang KEV catalog. Nasa alerto ang crypto industry, dahil madalas gumagamit ng Linux ang validator node at mining node systems, kasama na ang mga exchange at cloud trading platforms. Maaaring magresulta ang isang paglabag sa pagkawala ng private key, ransomware, at pagkakasira ng node, na lumilikha ng malalaking panganib para sa crypto operations.

BlockBeats na mensahe, Mayo 9, ang "Copy Fail" ay isang lokal na privilege escalation vulnerability sa Linux kernel na nakakaapekto sa maraming pangunahing Linux distribution mula noong 2017. Sinabi ng mga researcher na ang mga attacker ay maaaring gamitin ang halos 10 linya ng Python code upang mabilis na makakuha ng Root highest privilege pagkatapos makakuha ng karaniwang user permissions.


Ang American Cybersecurity and Infrastructure Security Agency (CISA) ay nakalista ang vulnerability na ito sa “Catalog of Known Exploited Vulnerabilities (KEV)”. Dahil sa malaking bilang ng cryptocurrency infrastructure na nakasalalay sa Linux, kabilang ang mga exchange, validation nodes, mining pools,托管 wallets, at cloud-based trading systems, ang vulnerability na ito ay nagiging sanhi ng malaking pagmamasid mula sa cryptocurrency industry.


Ang pagsusuri ay nagpapakita na, agad pag gamitin ng mga attacker ang vulnerability upang masira ang kaugnay na server, maaari silang magtuloy-tuloy sa pagkakaroon ng private keys, pagkontrol sa mga verification node, pagkuha ng admin privileges, o kaya ay pagpapatakbo ng ransomware attack. Bagaman ang vulnerability mismo ay hindi direktang nakakaapekto sa blockchain protocol, ang pagkakasira sa ilalim na Linux system ay maaari pa ring magdulot ng malubhang operasyonal at pondo risk sa crypto ecosystem.


Pinagbabalaan din ng mga eksperto na kasabay ng pagpapalakas ng kakayahan ng AI sa paghahanap ng mga butas, mas mabilis makikita at mapapagamit ang mga katulad na problema sa paaalat sa hinaharap, at tumataas ang panganib ng pagkakasalalay ng industriya ng cryptocurrency sa kaligtasan ng server at operating system.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.