Lỗ hổng 'Copy Fail' trên Linux đe dọa cơ sở hạ tầng tiền điện tử

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Lỗ hổng Linux 'Copy Fail' đe dọa bảo mật nút mạng xác thực và nút mạng khai thác Một lỗ hổng kernel Linux nguy hiểm cao mang tên 'Copy Fail' vừa được tiết lộ, ảnh hưởng đến các phiên bản Linux chính từ năm 2017. Kẻ tấn công có thể khai thác nó bằng mã Python cơ bản để giành quyền truy cập root. CISA đã liệt kê lỗ hổng này trong danh mục KEV của mình. Ngành công nghiệp tiền điện tử đang ở trạng thái cảnh giác, vì các hệ thống nút mạng xác thực và nút mạng khai thác, cùng với các sàn giao dịch và nền tảng giao dịch trên đám mây, thường chạy trên Linux. Một vụ xâm nhập có thể dẫn đến đánh cắp khóa riêng, phần mềm tống tiền và chiếm quyền kiểm soát nút mạng, tạo ra những rủi ro nghiêm trọng cho các hoạt động tiền điện tử.

BlockBeats tin tức, ngày 9 tháng 5, "Copy Fail" là lỗ hổng quyền nâng cao cục bộ trong nhân Linux vừa được tiết lộ, ảnh hưởng đến nhiều bản phân phối Linux phổ biến kể từ năm 2017. Các nhà nghiên cứu cho biết, sau khi đạt được quyền người dùng thông thường, kẻ tấn công có thể nhanh chóng giành quyền Root cao nhất bằng khoảng 10 dòng mã Python.


Cơ quan An ninh Mạng và Cơ sở Hạ tầng An toàn Hoa Kỳ (CISA) đã đưa lỗ hổng này vào Danh mục Lỗ hổng Đã bị Khai thác (KEV). Do nhiều cơ sở hạ tầng tiền mã hóa phụ thuộc vào Linux, bao gồm các sàn giao dịch, nút xác minh, hồ khai thác, ví được lưu trữ và hệ thống giao dịch trên đám mây, lỗ hổng này đang thu hút sự quan tâm lớn từ ngành công nghiệp tiền mã hóa.


Phân tích chỉ ra rằng, một khi kẻ tấn công khai thác lỗ hổng để xâm nhập vào các máy chủ liên quan, chúng có thể tiếp tục đánh cắp khóa riêng, kiểm soát các nút xác thực, chiếm quyền quản trị hoặc thậm chí tiến hành các cuộc tấn công tống tiền. Mặc dù lỗ hổng này không ảnh hưởng trực tiếp đến giao thức blockchain, nhưng việc hệ thống Linux nền tảng bị xâm phạm vẫn có thể gây ra các rủi ro nghiêm trọng về vận hành và tài chính đối với hệ sinh thái mã hóa.


Các chuyên gia trong ngành cũng cảnh báo rằng, với khả năng khai thác lỗ hổng được hỗ trợ bởi AI ngày càng tăng, các vấn đề bảo mật nền tảng tương tự trong tương lai có thể được phát hiện và vũ khí hóa nhanh hơn, làm gia tăng rủi ro phụ thuộc vào bảo mật máy chủ và hệ điều hành trong ngành mã hóa.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.