Οι ερευνητές ασφαλείας αντιδρούν αυτή τη στιγμή σε δύο ευπάθειες του πυρήνα Linux, οι οποίες αναγκάζουν τους φορείς εκμετάλλευσης υποδομών κρυπτονομισμάτων σε επείγουσες αξιολογήσεις ασφαλείας.Οι ερευνητές ασφαλείας αντιδρούν αυτή τη στιγμή σε δύο ευπάθειες του πυρήνα Linux, οι οποίες αναγκάζουν τους φορείς εκμετάλλευσης υποδομών κρυπτονομισμάτων σε επείγουσες αξιολογήσεις ασφαλείας.

Τρωτά σημεία του πυρήνα Linux θέτουν σε συναγερμό χρηματιστήρια κρυπτονομισμάτων, επικυρωτές και συστήματα θεματοφυλακής

2026/05/10 06:00
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Οι ερευνητές ασφαλείας αντιδρούν αυτή τη στιγμή σε δύο ευπάθειες του πυρήνα Linux, οι οποίες αναγκάζουν τους φορείς εκμετάλλευσης υποδομών κρυπτονομισμάτων να προβαίνουν σε επείγουσες αξιολογήσεις ασφαλείας.

Στις 29 Απριλίου, ερευνητές αποκάλυψαν δημόσια μια κρίσιμη ευπάθεια τοπικής κλιμάκωσης προνομίων με την ονομασία CVE-2026-31431 ή "Copy Fail" στο crypto API του πυρήνα Linux. Το Copy Fail φέρεται να επηρεάζει κάθε διανομή που κυκλοφόρησε από το 2017.

Linux kernel flaws put crypto exchanges, validators, and custody systems on alert

Το Copy Fail επιβεβαιώθηκε ως ενεργό και προστέθηκε αμέσως στον κατάλογο Γνωστών Εκμεταλλευμένων Ευπαθειών της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) την 1η Μαΐου.

Λιγότερο από δύο εβδομάδες αργότερα, πριν ακόμη πολλοί οργανισμοί ολοκληρώσουν τα μέτρα αντιμετώπισης για το Copy Fail, μια άλλη αλυσίδα κλιμάκωσης προνομίων Linux με την ονομασία "Dirty Frag" εμφανίστηκε στο διαδίκτυο.

Το Dirty Frag αποκαλύφθηκε δημόσια στις 7 Μαΐου. Φέρεται να συνδυάζει τα CVE-2026-43284 και CVE-2026-43500 για την απόκτηση δικαιωμάτων root μέσω ευπαθειών διαχείρισης μνήμης του πυρήνα Linux.

Οι ερευνητές αναφέρουν ότι το Dirty Frag μπορεί να χειριστεί τα μοτίβα κατανομής μνήμης για να αντικαταστήσει αντικείμενα πυρήνα με προνόμια και τελικά να επιτύχει εκτέλεση σε επίπεδο root.

Σε αντίθεση με το Copy Fail, το Dirty Frag δεν διέθετε διαθέσιμες ενημερώσεις κώδικα κατά τη στιγμή της αποκάλυψης.

Γιατί οι εταιρείες κρυπτονομισμάτων είναι ιδιαίτερα εκτεθειμένες στις ευπάθειες Linux

Ο χώρος των κρυπτονομισμάτων είναι εκτεθειμένος στις ευπάθειες Copy Fail και Dirty Frag, καθώς η βασική υποδομή κρυπτονομισμάτων λειτουργεί κυρίως σε Linux. 

Τα ανταλλακτήρια κρυπτονομισμάτων χρησιμοποιούν διακομιστές Linux για τη διαχείριση πορτοφολιών και την εκτέλεση συναλλαγών. Ορισμένοι επικυρωτές αλυσίδας σε blockchains PoS, όπως το Ethereum και το Solana, συνήθως λειτουργούν σε περιβάλλοντα βασισμένα σε Linux. Το ίδιο ισχύει και για τους θεματοφύλακες κρυπτονομισμάτων.

Για τον λόγο αυτό, οι ερευνητές θεωρούν τα Copy Fail και Dirty Frag ως κίνδυνο για τις πλατφόρμες κρυπτονομισμάτων. 

Το Copy Fail διαθέτει ήδη διαθέσιμες ενημερώσεις κώδικα. Ωστόσο, η ανάπτυξη ενημερώσεων πυρήνα σε ενεργή υποδομή κρυπτονομισμάτων σπάνια είναι απλή υπόθεση. Το Dirty Frag παρουσιάζει τον μεγαλύτερο κίνδυνο, δεδομένου ότι δεν υπάρχουν επίσημες ενημερώσεις κώδικα για ανάπτυξη.

Κατά τη στιγμή της συγγραφής, κανένα μεγάλο ανταλλακτήριο κρυπτονομισμάτων ή πάροχος θεματοφυλακής δεν έχει αποκαλύψει δημόσια παραβίαση που να συνδέεται με κάποια από τις δύο ευπάθειες.

Και τα δύο, Copy Fail και Dirty Frag, περιλαμβάνονται στην τελευταία λίστα ειδοποιήσεων του Καναδικού Κέντρου Κυβερνοασφάλειας. Σε μία από τις αναφορές, το Κέντρο Κυβερνοασφάλειας συνιστά στους ενδιαφερόμενους οργανισμούς να απενεργοποιήσουν τις ευάλωτες μονάδες πυρήνα έως ότου διατεθούν ενημερώσεις κώδικα από τους προμηθευτές. 

Συνέστησε επίσης τον περιορισμό της τοπικής και απομακρυσμένης πρόσβασης στα επηρεαζόμενα συστήματα, ιδιαίτερα σε κοινόχρηστα ή πολυμισθωτά περιβάλλοντα. «Παρακολουθείτε τα αρχεία καταγραφής ελέγχου ταυτότητας, συστήματος και πυρήνα για σημάδια κλιμάκωσης προνομίων ή μη φυσιολογικής δραστηριότητας», προσθέτει το Κέντρο Κυβερνοασφάλειας, μεταξύ άλλων μέτρων ασφαλείας. 

Υπάρχει μια μέση οδός μεταξύ του να αφήνετε χρήματα στην τράπεζα και του να ριψοκινδυνεύετε στα κρυπτονομίσματα. Ξεκινήστε με αυτό το δωρεάν βίντεο για την αποκεντρωμένη χρηματοδότηση.

Ευκαιρία της αγοράς
KernelDAO Λογότ.
Τιμή KernelDAO(KERNEL)
$0.06454
$0.06454$0.06454
0.00%
USD
KernelDAO (KERNEL) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

KAIO Global Debut

KAIO Global DebutKAIO Global Debut

Enjoy 0-fee KAIO trading and tap into the RWA boom