Уразливість Linux «Copy Fail» створює загрозу для криптоінфраструктури

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Уразливість Linux «Copy Fail» загрожує безпеці валідаторних нод та майнінг-нод Розкрито високоризикований дефект ядра Linux під назвою «Copy Fail», який впливає на основні версії Linux з 2017 року. Зловмисники можуть експлуатувати його за допомогою базового коду Python для отримання доступу root. CISA включила цей дефект до свого каталогу KEV. Криптоіндустрія на пильному нагляді, оскільки системи валідаторних нод, майнінг-нод, бірж та хмарних платформ для торгівлі часто працюють на Linux. Порушення безпеки може призвести до крадіжки приватних ключів, розповсюдження рансомвера та компрометації нод, що створює серйозні ризики для криптооперацій.

BlockBeats: 9 травня «Copy Fail» — це вразливість локального підвищення привілеїв у ядрі Linux, яка впливає на велику кількість популярних дистрибутивів Linux з 2017 року. Дослідники зазначили, що після отримання прав звичайного користувача зловмисник може за допомогою приблизно 10 рядків коду Python швидко отримати права Root.


Агентство з кібербезпеки та інфраструктури США (CISA) включило цю вразливість до каталогу «вразливостей, які вже використовуються (KEV)». Оскільки велика кількість криптоінфраструктури, включаючи біржі, вузли верифікації, майнінг-пули, хостингові гаманці та хмарні торгівельні системи, залежить від Linux, ця вразливість викликає велику увагу з боку криптоіндустрії.


Аналіз вказує, що після використання вразливості для взлому відповідних серверів зловмисники можуть додатково вкрасти приватні ключі, контролювати вузли перевірки, отримати права адміністратора або навіть здійснити атаку з вимогою викупу. Хоча сама вразливість не впливає безпосередньо на протокол блокчейну, компрометація базової системи Linux все ще може призвести до серйозних операційних і фінансових ризиків для криптоекосистеми.


Експерти також попереджають, що зі зростанням здатності ШІ до виявлення вразливостей подібні проблеми безпеки нижчого рівня в майбутньому можуть бути швидше виявлені та використані у зловмисних цілях, що збільшує ризики залежності криптовалютного індустрії від безпеки серверів та операційних систем.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.