Linux 爆出高危漏洞,可 10 行代码提权至 Root,加密行业基础设施面临潜在风险

ChainCatcher 消息,“Copy Fail”是近期曝光的 Linux 内核本地提权漏洞,影响自 2017 年以来的大量主流 Linux 发行版。研究人员表示,攻击者在获得普通用户权限后,可利用约 10 行 Python 代码迅速获取 Root 最高权限。美国网络安全与基础设施安全局(CISA)已将该漏洞列入“已被利用漏洞目录(KEV)”。
由于大量加密基础设施依赖 Linux,包括交易所、验证节点、矿池、托管钱包与云端交易系统等,该漏洞正引发加密行业高度关注。分析指出,一旦攻击者利用漏洞攻破相关服务器,可能进一步窃取私钥、控制验证节点、获取管理员权限甚至发起勒索攻击。虽然漏洞本身并不直接影响区块链协议,但底层 Linux 系统被攻陷后,仍可能对加密生态造成严重运营与资金风险。业内人士同时警告,随着 AI 辅助漏洞挖掘能力增强,未来类似底层安全问题可能被更快发现与武器化,加密行业对服务器与操作系统安全的依赖风险正在上升。
Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее
Ответы
Related Flash News
Данные: Оба кошелька потратили $2,33 миллиона на покупку более 656 000 UNI за последние 5 часов
Генеральный директор SharpLink, если закон CLARITY Act будет принят, аппетит к риску ускорится, а токенизация ускорится, ETH может расти
Catcher Predict: "Counter-Strike:Spirit 对阵 Team Falcons(BO5)- PGL Astana 季后赛" "比赛获胜者" 胜率飙升 23%
Прогноз кэтчера: «Манчестер Юнайтед против Ноттингем Форест» Уэйл покупает «Манчестер Юнайтед» за одну сделку на сумму $122,499.72
Аналитик: Биткоин снова заблокирован на уровне 82 000 долларов, и краткосрочные держатели продолжают продавать при каждом росте
Иранские СМИ: Соединённые Штаты поставили условием разморозить 25% замороженных активов Ирана, а также обязали передать 400 килограммов обогащённого урана
Российские стейблкоины планируют избавиться от системы USDT и продвигать трансграничные крипторасчеты рублей
Суверенный фонд Абу-Даби Mubadala увеличил свои активы IBIT почти до 660 миллионов долларов
China Telecom запустила пробный пакет коммерческих токенов
Доля участков китов ADA выросла почти до 67%, что стало новым максимумом с 2020 года

