Linux「複製失敗」漏洞對加密貨幣基礎設施構成風險

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Linux「複製失敗」漏洞威脅驗證節點與挖礦節點安全 一個被稱為「複製失敗」的高風險 Linux 核心漏洞已被揭露,影響自 2017 年以來的主要 Linux 版本。攻擊者可使用基本的 Python 代碼利用此漏洞獲取 root 權限。CISA 已將此漏洞列入其 KEV 目錄。加密貨幣行業已提高警覺,因為驗證節點、挖礦節點系統,以及交易所和雲端交易平台通常基於 Linux 運行。一旦遭入侵,可能導致私鑰竊取、勒索軟體攻擊和節點被控制,對加密貨幣運營造成嚴重風險。

BlockBeats 消息,5 月 9 日,「Copy Fail」是近期曝光的 Linux 內核本地提權漏洞,影響自 2017 年以來的大量主流 Linux 發行版。研究人員表示,攻擊者在獲得普通使用者權限後,可利用約 10 行 Python 代碼迅速獲取 Root 最高權限。


美國網絡安全與基礎設施安全局(CISA)已將此漏洞列入「已被利用漏洞目錄(KEV)」。由於大量加密基礎設施依賴 Linux,包括交易所、驗證節點、礦池、託管錢包與雲端交易系統等,此漏洞正引發加密行業高度關注。


分析指出,一旦攻擊者利用漏洞攻破相關伺服器,可能進一步竊取私鑰、控制驗證節點、獲取管理員權限甚至發起勒索攻擊。雖然漏洞本身並不直接影響區塊鏈協議,但底層 Linux 系統被攻陷後,仍可能對加密生態造成嚴重運營與資金風險。


Industry insiders also warn that as AI-assisted vulnerability discovery capabilities improve, similar underlying security issues may be identified and weaponized more quickly, increasing the crypto industry's reliance risk on server and operating system security.

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露