BlockBeats ニュース、5 月 9 日、「Copy Fail」は最近公開された Linux カーネルのローカル特権昇格脆弱性であり、2017 年以降の多くの主要な Linux ディストリビューションに影響を与えています。研究者によると、攻撃者は一般ユーザー権限を取得した後、約 10 行の Python コードを使用して迅速に最高 Root 権限を取得できると述べています。
米国国家安全保障局(CISA)はこの脆弱性を「悪用された脆弱性ディレクトリ(KEV)」に追加しました。暗号化インフラストラクチャ、取引所、検証ノード、マイニングプール、ホステッドウォレット、クラウド取引システムなど、多くの暗号化関連のインフラストラクチャが Linux に依存しているため、この脆弱性は暗号化業界で高い関心を呼んでいます。
分析によると、攻撃者が関連するサーバーを攻撃すると、秘密鍵を盗む、検証ノードを制御する、管理者権限を取得する、そして身代金要求攻撃を発動する可能性があります。脆弱性自体はブロックチェーンプロトコルに直接影響を与えるものではありませんが、基礎となる Linux システムが侵害されると、暗号化エコシステムに重大な運用および資金リスクをもたらす可能性があります。
業界関係者は同時に、AI による脆弱性探知能力の強化に伴い、将来、同様の基本的なセキュリティ問題がより迅速に発見され、兵器化される可能性があり、暗号化業界のサーバーやオペレーティングシステムのセキュリティへの依存リスクが高まっていると警告しています。