5 월 9 일, BlockBeats 소식에 따르면, "Copy Fail"은 최근 노출된 Linux 커널 로컬 권한 상승 취약점으로, 2017 년 이후 주류 Linux 배포판에 영향을 줍니다. 연구원들은 공격자가 보통 사용자 권한을 획득한 후, 약 10 줄의 Python 코드를 사용하여 신속하게 최고 권한인 Root를 얻을 수 있다고 밝혔습니다.
미국 사이버 보안 및 인프라스트럭처 안전처 (CISA)는 해당 취약점을 "악용되는 취약점 목록(KEV)"에 등재했습니다. 대규모 암호화폐 인프라(거래소, 검증 노드, 광산 풀, 호스팅 지갑, 클라우드 거래 시스템 등)가 Linux에 의존하고 있어서, 해당 취약점은 현재 암호화폐 산업의 높은 주목을 받고 있습니다.
분석에 따르면, 공격자가 취약점을 이용해 관련 서버를 침투하면, 개인 키를 도난당하거나, 검증 노드를 제어하거나, 관리자 권한을 획들거나 심지어 사상 공격을 일으킬 수 있습니다. 취약점 자체는 블록체인 프로토콜에 직접적인 영향을 미치진 않지만, 기저 시스템인 Linux가 침해당할 경우, 암호화폐 생태계에 심각한 운영 및 자금 위험을 초래할 수 있습니다.
산업 관계자들은 동시에 AI 보조 취약점 발견 능력이 강화되면서, 앞으로 기저 보안 문제와 유사한 사례가 더 빠르게 발견되고 무기화될 수 있으며, 암호화폐 산업은 서버 및 운영 체제 보안에 대한 의존 위험이 증가하고 있다고 경고했습니다.