Уязвимость Linux «Copy Fail» представляет угрозу для криптовалютной инфраструктуры

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Уязвимость Linux «Copy Fail» угрожает безопасности валидаторных нод и майнинговых нод Обнаружена уязвимость высокого риска в ядре Linux, получившая название «Copy Fail», затрагивающая основные версии Linux с 2017 года. Злоумышленники могут эксплуатировать её с помощью простого кода на Python для получения доступа с правами root. CISA включила эту уязвимость в свой каталог KEV. Криптоиндустрия настроена на повышенную бдительность, поскольку системы валидаторных нод и майнинговых нод, а также биржи и облачные торговые платформы часто работают на Linux. Взлом может привести к краже приватных ключей, распространению вымогательского ПО и компрометации нод, создавая серьёзные риски для криптоопераций.

BlockBeats News, 9 мая: «Copy Fail» — это недавно выявленная уязвимость локального повышения привилегий в ядре Linux, затрагивающая множество популярных дистрибутивов Linux с 2017 года. Исследователи сообщают, что злоумышленники, получившие обычные пользовательские права, могут быстро получить права Root, используя всего около 10 строк кода на Python.


Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) включило эту уязвимость в каталог «Используемые уязвимости (KEV)». Поскольку значительная часть криптоинфраструктуры, включая биржи, валидаторы, майнерские пулы, хостинговые кошельки и облачные торговые системы, зависит от Linux, эта уязвимость вызывает повышенное внимание со стороны криптоиндустрии.


Анализ показывает, что после эксплуатации уязвимости для взлома соответствующих серверов злоумышленники могут дополнительно украсть приватные ключи, контролировать узлы проверки, получить права администратора или даже провести атаку с вымогательством. Хотя сама уязвимость напрямую не влияет на протокол блокчейна, компрометация базовой системы Linux может привести к серьезным операционным и финансовым рискам для криптоэкосистемы.


Эксперты также предупреждают, что с усилением возможностей ИИ в обнаружении уязвимостей подобные базовые проблемы безопасности будут обнаруживаться и эксплуатироваться быстрее, и зависимость криптовалютной индустрии от безопасности серверов и операционных систем растет.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.