Kerentanan 'Copy Fail' Linux Menimbulkan Risiko terhadap Infrastruktur Kripto

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Kerentanan 'Copy Fail' Linux Mengancam Keamanan Validator Node dan Mining Node Sebuah kerentanan kernel Linux berisiko tinggi yang disebut 'Copy Fail' telah terungkap, memengaruhi versi Linux utama sejak 2017. Penyerang dapat memanfaatkannya menggunakan kode Python dasar untuk mendapatkan akses root. CISA telah mencantumkan kerentanan ini dalam katalog KEV-nya. Industri kripto berada dalam waspada, karena sistem validator node dan mining node, serta bursa dan platform perdagangan cloud, sering kali berjalan di Linux. Pelanggaran dapat menyebabkan pencurian kunci pribadi, ransomware, dan kompromi node, menciptakan risiko serius bagi operasi kripto.

BlockBeats melaporkan, pada 9 Mei, "Copy Fail" adalah kerentanan peningkatan hak lokal di kernel Linux yang baru saja terungkap, memengaruhi sejumlah besar distribusi Linux utama sejak tahun 2017. Para peneliti menyatakan bahwa penyerang yang telah memperoleh izin pengguna biasa dapat dengan cepat mendapatkan hak Root tertinggi dengan memanfaatkan sekitar 10 baris kode Python.


Agen Keamanan Siber dan Infrastruktur AS (CISA) telah memasukkan kerentanan ini ke dalam Daftar Kerentanan yang Dimanfaatkan (KEV). Karena sebagian besar infrastruktur kripto bergantung pada Linux, termasuk bursa, node verifikasi, pool penambangan, dompet terkelola, dan sistem perdagangan berbasis cloud, kerentanan ini mendapat perhatian besar dari industri kripto.


Analisis menunjukkan bahwa setelah penyerang memanfaatkan kerentanan untuk memboboh server terkait, mereka dapat mencuri kunci pribadi, mengendalikan node verifikasi, mendapatkan hak admin, atau bahkan melakukan serangan ransomware. Meskipun kerentanan itu sendiri tidak secara langsung memengaruhi protokol blockchain, kompromi sistem Linux di bawahnya masih dapat menimbulkan risiko operasional dan keuangan serius terhadap ekosistem kripto.


Para ahli industri juga memperingatkan bahwa seiring dengan meningkatnya kemampuan penemuan kerentanan yang dibantu AI, masalah keamanan dasar serupa kemungkinan akan ditemukan dan diwujudkan menjadi senjata lebih cepat, sehingga risiko ketergantungan industri kripto terhadap keamanan server dan sistem operasi semakin meningkat.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.