Segundo a BlockBeats, a 9 de maio, a vulnerabilidade do kernel Linux “Copy Fail” foi adicionada ao catálogo das Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. A falha afecta as principais distribuições Linux desde 2017 e permite que atacantes com permissões regulares de utilizador aumentem privilégios até ao acesso root usando cerca de 10 linhas de código Python.
Uma vez que inúmeros componentes da infra-estrutura de criptomoedas dependem do Linux — incluindo exchanges, nós de validação, pools de mineração, carteiras de custódia e sistemas de trading em cloud — a vulnerabilidade representa potenciais riscos para a indústria cripto. Se for explorada, os atacantes poderão, potencialmente, roubar chaves privadas, comprometer nós de validação, obter acesso administrativo ou lançar ataques de ransomware nos servidores afectados.