Laut BlockBeats wurde am 9. Mai die Schwachstelle „Copy Fail“ im Linux-Kernel in den Katalog der „Known Exploited Vulnerabilities“ (KEV) der CISA aufgenommen. Der Fehler betrifft große Linux-Distributionen seit 2017 und ermöglicht es Angreifern mit normalen Benutzerrechten, mit etwa 10 Zeilen Python-Code auf Root-Zugriff zu eskalieren.
Da zahlreiche Kryptoinfrastruktur-Komponenten auf Linux angewiesen sind – darunter Börsen, Validator-Nodes, Mining-Pools, Verwahrstellen-Wallets und Cloud-Trading-Systeme – birgt die Schwachstelle potenzielle Risiken für die Kryptoindustrie. Bei einer Ausnutzung könnten Angreifer möglicherweise private Schlüssel stehlen, Validator-Nodes kompromittieren, Administratorzugriff erlangen oder Ransomware-Angriffe auf betroffene Server starten.