Vulnerabilidade 'Copy Fail' do Linux representa risco para a infraestrutura de criptomoedas

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Vulnerabilidade 'Copy Fail' no Linux ameaça a segurança de nodes validadores e nodes de mineração Uma falha de alto risco no kernel Linux, apelidada de 'Copy Fail', foi revelada, afetando principais versões do Linux desde 2017. Atacantes podem explorá-la usando código Python básico para obter acesso root. A CISA listou a falha em seu catálogo KEV. A indústria de criptomoedas está em alerta, pois sistemas de nodes validadores e nodes de mineração, bem como exchanges e plataformas de negociação em nuvem, frequentemente operam em Linux. Uma violação pode levar ao roubo de chaves privadas, ransomware e comprometimento de nodes, criando riscos sérios para operações de criptomoedas.

BlockBeats notícia, 9 de maio, "Copy Fail" é uma vulnerabilidade de elevação de privilégios local no kernel Linux recentemente divulgada, afetando numerosas distribuições Linux principais desde 2017. Pesquisadores afirmam que, após obter permissões de usuário comum, um atacante pode utilizar cerca de 10 linhas de código Python para obter rapidamente a permissão Root máxima.


A Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) incluiu essa vulnerabilidade no Catálogo de Vulnerabilidades Exploradas (KEV). Devido à grande dependência da infraestrutura criptográfica no Linux, incluindo exchanges, nós de validação, pools de mineração, carteiras托管 e sistemas de negociação em nuvem, essa vulnerabilidade está atraindo grande atenção do setor criptográfico.


A análise aponta que, uma vez que os atacantes explorem a vulnerabilidade para comprometer os servidores relacionados, poderão roubar chaves privadas, controlar nós de validação, obter permissões de administrador ou até mesmo realizar ataques de sequestro de dados. Embora a vulnerabilidade em si não afete diretamente o protocolo da blockchain, a compromissão do sistema Linux subjacente ainda pode causar sérios riscos operacionais e financeiros para o ecossistema criptográfico.


Especialistas também alertam que, à medida que a capacidade de descoberta de vulnerabilidades assistida por IA melhora, problemas de segurança subjacentes semelhantes poderão ser identificados e weaponizados mais rapidamente, aumentando o risco de dependência do setor cripto em relação à segurança de servidores e sistemas operacionais.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.