Linux 爆出高危漏洞,可 10 行代码提权至 Root,加密行业基础设施面临潜在风险

ChainCatcher 消息,“Copy Fail”是近期曝光的 Linux 内核本地提权漏洞,影响自 2017 年以来的大量主流 Linux 发行版。研究人员表示,攻击者在获得普通用户权限后,可利用约 10 行 Python 代码迅速获取 Root 最高权限。美国网络安全与基础设施安全局(CISA)已将该漏洞列入“已被利用漏洞目录(KEV)”。
由于大量加密基础设施依赖 Linux,包括交易所、验证节点、矿池、托管钱包与云端交易系统等,该漏洞正引发加密行业高度关注。分析指出,一旦攻击者利用漏洞攻破相关服务器,可能进一步窃取私钥、控制验证节点、获取管理员权限甚至发起勒索攻击。虽然漏洞本身并不直接影响区块链协议,但底层 Linux 系统被攻陷后,仍可能对加密生态造成严重运营与资金风险。业内人士同时警告,随着 AI 辅助漏洞挖掘能力增强,未来类似底层安全问题可能被更快发现与武器化,加密行业对服务器与操作系统安全的依赖风险正在上升。
Miễn trừ trách nhiệm: Nội dung OKX Orbit chỉ để tham khảo. Tìm hiểu thêm
Phản hồi
Related Flash News
Dữ liệu: Circle đã đúc khoảng 2 tỷ USDC trên mạng Solana vào tuần trước
Dữ liệu: Áp lực bán hợp đồng giao ngay và vĩnh viễn của Bitcoin tăng vọt, thị trường quyền chọn chuyển sang bảo vệ giảm giá
HSBC: Ngay cả khi lệnh ngừng bắn Mỹ-Iran chấm dứt, nhiều ngân hàng trung ương vẫn có thể tăng lãi suất
Một ví mới được tạo đã rút 41.847 SOL trị giá 3,55 triệu USD khỏi OKX
Morgan Stanley: Nguy cơ chứng khoán Mỹ điều chỉnh đáng kể đã tăng mạnh và lợi suất trái phiếu kho bạc Mỹ kỳ hạn 10 năm đã tăng trên 4,5%
Pháp có thể bỏ lỡ làn sóng các tác nhân AI và thanh toán bằng stablecoin: các chuyên gia cho biết hệ thống thuế cần được điều chỉnh trong vòng 6 tháng để tránh bị gạt ra ngoài lề
Tảo bẹ: Phục hồi rsETH đạt được tiến bộ quan trọng, nhiều giao thức DeFi cùng thanh lý các vị trí của kẻ tấn công
Echo Protocol xác nhận cuộc tấn công và tạm ngưng tất cả các giao dịch chuỗi chéo
X đã công bố ra mắt Creator Connect, tận dụng AI để kết nối thương hiệu với người sáng tạo
Sản lượng khai thác kỹ thuật số Ionic trong tháng 4 đã tạo ra 20,45 BTC, tỷ lệ băm giảm 26,2% QoQ

