Linuxカーネルの欠陥により、暗号資産取引所、バリデーター、カストディシステムが警戒態勢に

- セキュリティ研究者たちは現在、Linux上の暗号化インフラストラクチャに影響を与える可能性のある2つのLinuxカーネルの脆弱性に対応している。.
- これらの脆弱性は「コピー失敗」と「ダーティフラグ」というニックネームで呼ばれている。.
- コピー失敗に対するパッチは現在展開中ですが、ダーティフラグについては現時点で修正プログラムが提供されていません。.
セキュリティ研究者たちは現在、Linuxカーネルの2つの脆弱性に対応しており、これにより暗号インフラ事業者は緊急のセキュリティ見直しを迫られている。.
4月29日、研究者らは を公表した 。Copy Failは2017年以降に作成されたすべてのディストリビューションに影響を与えるとされている。
Copy Failはアクティブであることが確認され、5月1日に米国サイバーセキュリティ・インフラストラクチャセキュリティ庁の既知の悪用された脆弱性カタログに即座に追加されました。.
それから2週間も経たないうちに、多くの組織がCopy Failに対する対策作業を完了する前に、「Dirty Frag」と呼ばれる別のLinux権限昇格チェーンが蔓延した。.
Dirty Fragは5月7日に公表された。報道によると、Linuxカーネルのメモリ管理の脆弱性を利用してroot権限を取得するために、CVE-2026-43284とCVE-2026-43500を組み合わせるという。.
研究者らは、Dirty Fragがメモリ割り当てパターンを操作して特権カーネルオブジェクトを上書きし、最終的にルートレベルの実行権限を獲得できると報告している。.
Copy Failとは異なり、Dirty Fragは公開時点ではパッチが提供されていなかった。.
仮想通貨企業が特にLinuxの脆弱性の影響を受けやすい理由
暗号分野は、コアとなる暗号インフラのほとんどがLinux上で動作しているため、コピーフェイルとダーティフラグの脆弱性にさらされている。.
仮想通貨取引所は、ウォレットの管理や取引の実行にLinuxサーバーを使用しています。 Ethereum や SolanaなどのPoSブロックチェーン上のcn-chainバリデーターの一部は、通常Linuxベースの環境で動作しています。仮想通貨カストディアンも同様です。.
このため、研究者たちはコピー失敗とダーティフラグを暗号プラットフォームにとってのリスクとみなしている。.
Copy Failには既にパッチが提供されています。しかし、稼働中の暗号化インフラストラクチャ全体にカーネルアップデートを適用するのは容易ではありません。Dirty Fragは、現在適用可能な公式パッチが存在しないため、最も大きなリスクを抱えています。.
本稿執筆時点では、主要な暗号資産取引所やカストディプロバイダーは、いずれの脆弱性に関連する情報漏洩についても公に開示していない。.
に掲載されています 最新の警告リスト 。サイバーセンターは報告書の中で、ベンダーによるパッチが提供されるまで、該当する組織は脆弱なカーネルモジュールを無効にすることを推奨しています。
また、特に共有環境やマルチテナント環境においては、影響を受けるシステムへのローカルおよびリモートアクセスを制限することを推奨している。サイバーセンターは、その他の安全対策として、「認証ログ、システムログ、カーネルログを監視し、権限昇格や異常な活動の兆候がないか確認する」と付け加えている。.
に参入したい場合は DeFi 暗号通貨 、この無料ビデオから始めてください。
よくある質問
Linuxのコピー失敗脆弱性とは何ですか?
Copy Fail (CVE-2026-31431) は、Linux カーネルの暗号化 API に存在する権限昇格の脆弱性で、2017 年以降存在しており、基本的なユーザーアクセス権限を持つ攻撃者が完全なルート制御を取得できるものです。CISA は、2026 年 5 月 1 日にこの脆弱性を既知の悪用された脆弱性カタログに追加しました。.
コピー失敗やダーティフラグメントは、ブロックチェーンプロトコルを直接的に侵害するのでしょうか?
いいえ。ChainCatcherによると、どちらの脆弱性もブロックチェーンプロトコル自体には影響しませんが、取引所ソフトウェア、バリデータノード、またはカストディアルウォレットを実行している侵害されたLinuxサーバーは、秘密鍵、署名dent情報、および管理者アクセスを漏洩させる可能性があります。.
仮想通貨事業者は、これらの脆弱性をどのように軽減できるのでしょうか?
Copy Failについては、カーネルパッチが利用可能であり、直ちに適用する必要があります。Dirty Fragについては、カナダサイバーセキュリティセンターは、暫定的な対策として、脆弱なカーネルモジュール(esp4、esp6、rxrpc)を無効にすることを推奨していますが、これによりIPsec VPNおよびAFS機能が損なわれる可能性があります。.
免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、 本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtrondentdentdentdentdentdentdentdent で調査を行うか、資格のある専門家にご相談されることを
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















