Linuxカーネルの脆弱性:「Copy Fail」エクスプロイトがわずか10行のコードで特権昇格をrootに許し、暗号資産業界のインフラに潜在的なリスクをもたらす
BlockBeats News、5月9日。「Copy Fail」は最近明らかになったLinuxカーネルのローカル権限昇格の脆弱性で、2017年以降多くの主要なLinuxディストリビューションに影響を与えています。研究者によると、通常ユーザー権限を取得した攻撃者は、約10行のPythonコードを使い、迅速にroot(スーパーユーザー)権限を得ることができるとのことです。
アメリカ合衆国サイバーセキュリティ・インフラストラクチャ庁(CISA)は、この脆弱性を「既知の悪用された脆弱性」リストに追加しました。多くの暗号業界のインフラがLinuxに依存しており、取引所、バリデーションノード、マイニングプール、ホスティング型ウォレット、およびクラウドベースの取引システムなどが含まれるため、この脆弱性は暗号業界で大きな注目を集めています。
分析によれば、攻撃者がこの脆弱性を悪用して関連するサーバーを侵害した場合、秘密鍵の盗難、バリデーションノードの制御、管理者権限の獲得、さらにはランサムウェア攻撃の実行などがさらに可能になるおそれがあります。この脆弱性自体はブロックチェーンプロトコルに直接影響を与えるものではありませんが、基盤となるLinuxシステムが侵害された場合、暗号エコシステムに深刻な運用および財務リスクをもたらす可能性があります。
業界専門家はまた、AI支援による脆弱性発見能力の向上により、将来的には同様の基礎的なセキュリティ問題がより迅速に発見・武器化される可能性があると警告しており、サーバーやオペレーティングシステムのセキュリティへの暗号業界の依存リスクが高まっていると指摘しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
分析:ウォール街はAIの大規模な空売りにまだ準備ができていない
海外資金が米株を大量購入!過去12ヶ月で9420億ドルの純流入、1985年以来の記録を樹立
米国財務省のデータによれば、今年7月までの12ヶ月間で海外投資家の米株純買付額は9420億ドルとなり、1985年以降記録された12ヶ月間の最高総額を更新しました。第2四半期の純買付額は4260億ドルに達し、単一四半期で過去最高を記録しています。一方、海外による米国債への需要は明らかに冷え込み、買付額も顕著に減少しています。この相反する動きによって、米国債のファイナンスはより高いコストの課題に直面しています。
アナリストのGu Jingci:休日中も取引が停止しません。市場の動きが遅くても、止まっているわけではありません。少しの忍耐がより多くの成果につながります。
RootData:BIOは約100万ドル相当のトークンを1週間後にアンロック予定

