Badacze bezpieczeństwa reagują obecnie na dwie luki w jądrze Linuksa, które zmuszają operatorów infrastruktury kryptowalutowej do pilnych przeglądów bezpieczeństwa.Badacze bezpieczeństwa reagują obecnie na dwie luki w jądrze Linuksa, które zmuszają operatorów infrastruktury kryptowalutowej do pilnych przeglądów bezpieczeństwa.

Luki jądra Linux stawiają giełdy kryptowalut, walidatory i systemy powiernicze w stan gotowości

2026/05/10 06:00
3 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Badacze bezpieczeństwa reagują obecnie na dwie luki w jądrze systemu Linux, które zmuszają operatorów infrastruktury kryptowalutowej do pilnych przeglądów bezpieczeństwa.

29 kwietnia badacze publicznie ujawnili krytyczną lukę umożliwiającą lokalne eskalowanie uprawnień, określoną jako CVE-2026-31431 lub „Copy Fail", w kryptoAPI jądra systemu Linux. Copy Fail podobno dotyczy każdej dystrybucji wydanej od 2017 roku.

Linux kernel flaws put crypto exchanges, validators, and custody systems on alert

Copy Fail zostało potwierdzone jako aktywne i natychmiast dodane do katalogu znanych eksploatowanych luk (Known Exploited Vulnerabilities) Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury USA (CISA) 1 maja.

Niespełna dwa tygodnie później, zanim wiele organizacji zdążyło zakończyć prace nad ograniczeniem zagrożeń związanych z Copy Fail, w środowisku pojawił się kolejny łańcuch eskalacji uprawnień w systemie Linux o nazwie „Dirty Frag".

Dirty Frag zostało publicznie ujawnione 7 maja. Podobno łączy CVE-2026-43284 i CVE-2026-43500 w celu uzyskania uprawnień roota poprzez luki w zarządzaniu pamięcią jądra systemu Linux.

Badacze informują, że Dirty Frag może manipulować wzorcami alokacji pamięci w celu nadpisania uprzywilejowanych obiektów jądra i ostatecznie uzyskania wykonania kodu na poziomie roota.

W przeciwieństwie do Copy Fail, dla Dirty Frag nie były dostępne żadne łatki w momencie ujawnienia.

Dlaczego firmy kryptowalutowe są szczególnie narażone na luki w systemie Linux

Sektor kryptowalut jest narażony na luki Copy Fail i Dirty Frag, ponieważ większość kluczowej infrastruktury kryptowalutowej działa na systemie Linux. 

Giełdy kryptowalut używają serwerów Linux do zarządzania portfelami i realizacji transakcji. Niektórzy walidatorzy on-chain w blockchainach PoS, takich jak Ethereum i Solana, zazwyczaj działają w środowiskach opartych na systemie Linux. To samo dotyczy powierników kryptowalut.

Z tego powodu badacze postrzegają Copy Fail i Dirty Frag jako zagrożenie dla platform kryptowalutowych. 

Dla Copy Fail dostępne są już łatki. Jednak wdrażanie aktualizacji jądra w działającej infrastrukturze kryptowalutowej rzadko jest proste. Dirty Frag stanowi największe ryzyko, biorąc pod uwagę, że nie ma obecnie żadnych oficjalnych łatek do wdrożenia.

W chwili pisania tego artykułu żadna większa giełda kryptowalut ani podmiot świadczący usługi powiernicze nie ujawnił publicznie naruszenia bezpieczeństwa związanego z którąkolwiek z tych luk.

Zarówno Copy Fail, jak i Dirty Frag figurują obecnie na najnowszej liście alertów kanadyjskiego Centrum Cyberbezpieczeństwa (Canadian Cyber Centre). W jednym z raportów Centrum Cyberbezpieczeństwa zaleca, aby zainteresowane organizacje wyłączyły podatne moduły jądra do czasu udostępnienia łatek przez dostawców. 

Zalecono również ograniczenie lokalnego i zdalnego dostępu do dotkniętych systemów, w szczególności w środowiskach współdzielonych lub wielodostępnych. „Monitoruj logi uwierzytelniania, systemowe i jądra pod kątem oznak eskalacji uprawnień lub nieprawidłowej aktywności" – dodaje Centrum Cyberbezpieczeństwa, wśród innych środków bezpieczeństwa. 

Istnieje złoty środek między trzymaniem pieniędzy w banku a ryzykowaniem w kryptowalutach. Zacznij od tego bezpłatnego wideo na temat zdecentralizowanych finansów.

Okazja rynkowa
Logo KernelDAO
Cena KernelDAO(KERNEL)
$0.03966
$0.03966$0.03966
+1.30%
USD
KernelDAO (KERNEL) Wykres Ceny na Żywo

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

Możesz także polubić

Tom Lee przewiduje, że Ethereum może wyprzedzić Bitcoin – czy przed nami rynek o wartości 4 bilionów dolarów?

Tom Lee przewiduje, że Ethereum może wyprzedzić Bitcoin – czy przed nami rynek o wartości 4 bilionów dolarów?

Post Tom Lee przewiduje, że Ethereum może wyprzedzić Bitcoin – rynek o wartości 4 bilionów dolarów przed nami? pojawił się na BitcoinEthereumNews.com. BitcoinEthereum Rosnąca rola Ethereum w ekosystemie kryptowalut była tematem niedawnej transmisji z udziałem Toma Lee z Fundstrat, gdzie strateg przedstawił, dlaczego ETH może ostatecznie konkurować z Bitcoinem pod względem wartości rynkowej. Dyskusja podkreśliła firmę wydobywającą Bitcoin, Bitmine Immersion, która niedawno zmieniła część swojej strategii skarbowej na Ethereum. Firma opisała to podejście jako "lekkie w aktywa", zauważając, że w przeciwieństwie do wydobycia, nie wymaga ono dużych nakładów kapitałowych. Z 6,6 miliarda dolarów w posiadaniu ETH, skarbiec Bitmine ma potencjał generowania ponad 200 milionów dolarów rocznie dzięki zyskom z Ethereum Proof-of-Stake. Lee podkreślił, że Ethereum napędza innowacje w świecie rzeczywistym, cytując projekty tokenizacyjne w firmach takich jak Robinhood, a także rolę Ethereum Virtual Machines w zasilaniu inteligentnych kontraktów. Dodał, że około 60% rynku stablecoinów działa na Ethereum, podkreślając jego dominację w sektorze. Fundstrat podobno współpracuje również z Ethereum Foundation, aby pomóc Wall Street zintegrować technologię blockchain. Według Lee, ETH staje się podstawą modernizacji infrastruktury finansowej mającej na celu poprawę wydajności i szybkości. Patrząc w przyszłość, Lee powiedział, że wartość sieci Ethereum — obecnie około 250 miliardów dolarów — może wzrosnąć do 4 bilionów dolarów. Oszacował, że istnieje 50% szans, że Ethereum przewyższy kapitalizację rynkową Bitcoina w ciągu najbliższych kilku lat, porównując ten moment do roku 1971, kiedy dolar amerykański zerwał powiązania ze złotem i wszedł w nową erę finansową. Informacje zawarte w tym artykule mają charakter wyłącznie informacyjny i nie stanowią porady finansowej, inwestycyjnej ani handlowej. Coindoo.com nie popiera ani nie zaleca żadnej konkretnej strategii inwestycyjnej ani kryptowaluty. Zawsze przeprowadzaj własne badania i konsultuj się z licencjonowanym doradcą finansowym przed podjęciem jakichkolwiek decyzji inwestycyjnych. Autor Kosta dołączył do zespołu w 2021 roku i szybko się wyróżnił dzięki swojemu pragnieniu wiedzy, niesamowitemu zaangażowaniu i analitycznemu myśleniu. Nie tylko zajmuje się szerokim zakresem...
Udostępnij
BitcoinEthereumNews2025/08/24 17:01
Cena Bitcoin pod presją: Cyfrowy kredytowy framework kapitałowy Strategy może sprzedać część BTC

Cena Bitcoin pod presją: Cyfrowy kredytowy framework kapitałowy Strategy może sprzedać część BTC

Cena Bitcoina utrzymuje się na kruchej linii. BTC USD obecnie oscyluje wokół 59 200 USD, spadając o -1,7% w ciągu ostatnich 24 godzin i -6% w ciągu ostatniego tygodnia, a teraz Strategy
Udostępnij
Coinstats2026/06/30 20:45
PiVerify Może Przekształcić Sieć Pi w Globalną Infrastrukturę Weryfikacji Tożsamości

PiVerify Może Przekształcić Sieć Pi w Globalną Infrastrukturę Weryfikacji Tożsamości

Sieć Pi System PiVerify celuje w globalny rynek weryfikacji tożsamości biznesowej Sieć Pi rozszerza swój ekosystem poza aplikacje skierowane do użytkowników z
Udostępnij
Hokanews2026/06/30 21:40