Tin tức BlockBeats, ngày 9 tháng 5, "Copy Fail" là một lỗ hổng tiềm ẩn trên hạ tầng nhân Linux vừa mới được tiết lộ, ảnh hưởng đến một số lượng lớn các bản phân phối Linux phổ biến kể từ năm 2017. Các nhà nghiên cứu cho biết, sau khi chiếm quyền người dùng thông thường, kẻ tấn công có thể sử dụng khoảng 10 dòng mã Python để nhanh chóng đạt quyền Root cao nhất.
Cơ quan An ninh Mạng và An ninh Cơ sở Hạ tầng Mỹ (CISA) đã xếp lỗ hổng này vào "Danh sách Lỗ hổng Đã bị Khai thác (KEV)". Do phần lớn hạ tầng mã hóa phụ thuộc vào Linux, bao gồm sàn giao dịch, nút xác thực, phe khai thác mỏ, ví host và hệ thống giao dịch đám mây, v.v., lỗ hổng này đang thu hút sự quan tâm cao của ngành công nghiệp mã hóa.
Bản phân tích chỉ ra rằng, một khi kẻ tấn công tận dụng lỗ hổng để xâm nhập vào máy chủ liên quan, họ có thể lấy cắp khóa riêng, kiểm soát nút xác thực, lấy quyền quản trị viên hoặc thậm chí tiến hành tấn công tống tiền. Mặc dù lỗ hổng này không ảnh hưởng trực tiếp đến giao thức chuỗi khối, nhưng sau khi hạ tầng Linux cốc hút, vẫn có thể đưa ra rủi ro vận hành và tài chính nghiêm trọng đối với sinh thái mã hóa.
Các chuyên gia trong ngành cũng cảnh báo, khi khả năng khai thác lỗ hổng được tăng cường thông qua trí tuệ nhân tạo, những vấn đề về an ninh cấp thấp tương tự trong tương lai có thể được phát hiện và sử dụng vũ khí nhanh hơn, nguy cơ phụ thuộc vào việc an toàn máy chủ và hệ điều hành của ngành công nghiệp mã hóa đang tăng lên.
Nhấp ···, chọn mở trong bất kỳ trình duyệt nào thì có thể cài đặt
