นักวิจัยด้านความปลอดภัยกำลังตอบสนองต่อช่องโหว่ในเคอร์เนล Linux สองรายการ ซึ่งกำลังบังคับให้ผู้ดำเนินการโครงสร้างพื้นฐานด้านคริปโตต้องทำการตรวจสอบความปลอดภัยอย่างเร่งด่วนนักวิจัยด้านความปลอดภัยกำลังตอบสนองต่อช่องโหว่ในเคอร์เนล Linux สองรายการ ซึ่งกำลังบังคับให้ผู้ดำเนินการโครงสร้างพื้นฐานด้านคริปโตต้องทำการตรวจสอบความปลอดภัยอย่างเร่งด่วน

ช่องโหว่ของ Linux kernel ทำให้การแลกเปลี่ยนคริปโต, ผู้ตรวจสอบ และระบบควบคุมสินทรัพย์ต้องเฝ้าระวัง

2026/05/10 06:00
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ [email protected]

นักวิจัยด้านความปลอดภัยกำลังตอบสนองต่อช่องโหว่ในเคอร์เนล Linux สองรายการ ซึ่งบังคับให้ผู้ดำเนินการโครงสร้างพื้นฐานด้านคริปโตต้องเร่งตรวจสอบความปลอดภัยอย่างเร่งด่วน

เมื่อวันที่ 29 เมษายน นักวิจัยได้เปิดเผยต่อสาธารณะถึงช่องโหว่การยกระดับสิทธิ์ภายในเครื่องที่สำคัญ ซึ่งได้รับการตั้งชื่อว่า CVE-2026-31431 หรือ "Copy Fail" ใน crypto API ของเคอร์เนล Linux โดยรายงานระบุว่า Copy Fail ส่งผลกระทบต่อทุกดิสทริบิวชันที่สร้างขึ้นตั้งแต่ปี 2017

Linux kernel flaws put crypto exchanges, validators, and custody systems on alert

Copy Fail ได้รับการยืนยันว่ามีการใช้งานจริงและถูกเพิ่มเข้าสู่แคตตาล็อกช่องโหว่ที่ถูกโจมตีที่ทราบแล้ว (Known Exploited Vulnerabilities) ของหน่วยงาน Cybersecurity and Infrastructure Security Agency ของสหรัฐฯ ทันทีในวันที่ 1 พฤษภาคม

ไม่ถึงสองสัปดาห์ต่อมา ก่อนที่หลายองค์กรจะดำเนินการแก้ไขปัญหา Copy Fail เสร็จสิ้น ก็มีการค้นพบ chain การยกระดับสิทธิ์ใน Linux อีกรายการหนึ่งที่เรียกว่า "Dirty Frag" ในธรรมชาติ

Dirty Frag ถูกเปิดเผยต่อสาธารณะเมื่อวันที่ 7 พฤษภาคม รายงานระบุว่ามันรวม CVE-2026-43284 และ CVE-2026-43500 เข้าด้วยกันเพื่อรับสิทธิ์ root ผ่านช่องโหว่การจัดการหน่วยความจำในเคอร์เนล Linux

นักวิจัยรายงานว่า Dirty Frag สามารถจัดการรูปแบบการจัดสรรหน่วยความจำเพื่อเขียนทับออบเจกต์เคอร์เนลที่มีสิทธิ์พิเศษ และในที่สุดก็ได้รับการรันโค้ดในระดับ root

ต่างจาก Copy Fail, Dirty Frag ยังไม่มีแพตช์พร้อมใช้งานในขณะที่มีการเปิดเผย

เหตุใดบริษัทคริปโตจึงเสี่ยงต่อช่องโหว่ Linux เป็นพิเศษ

วงการคริปโตเผชิญกับช่องโหว่ Copy Fail และ Dirty Frag เนื่องจากโครงสร้างพื้นฐานคริปโตหลักส่วนใหญ่ทำงานบน Linux 

การแลกเปลี่ยนคริปโตใช้เซิร์ฟเวอร์ Linux ในการจัดการกระเป๋าเงินและดำเนินการซื้อขาย ผู้ตรวจสอบความถูกต้องบน on-chain บางส่วนใน PoS blockchain อย่าง ETH และ Solana มักดำเนินการในสภาพแวดล้อมที่ใช้ Linux เช่นเดียวกับผู้ดูแลคริปโต

เนื่องจากสิ่งนี้ นักวิจัยจึงมองว่า Copy Fail และ Dirty Frag เป็นความเสี่ยงต่อแพลตฟอร์มคริปโต 

Copy Fail มีแพตช์พร้อมใช้งานแล้ว อย่างไรก็ตาม การปรับใช้การอัปเดตเคอร์เนลในโครงสร้างพื้นฐานคริปโตที่ใช้งานจริงนั้นไม่ใช่เรื่องง่าย Dirty Frag มีความเสี่ยงสูงสุด เนื่องจากปัจจุบันยังไม่มีแพตช์อย่างเป็นทางการให้ปรับใช้

ณ เวลาที่เขียนบทความนี้ ยังไม่มีการแลกเปลี่ยนคริปโตหรือผู้ให้บริการดูแลรายใหญ่รายใดที่เปิดเผยต่อสาธารณะว่ามีการละเมิดที่เกี่ยวข้องกับช่องโหว่ทั้งสอง

ทั้ง Copy Fail และ Dirty Frag ปรากฏอยู่ในรายการแจ้งเตือนล่าสุดของ Canadian Cyber Centre ในรายงานฉบับหนึ่ง Cyber Center แนะนำให้องค์กรที่กังวลควรปิดการใช้งานโมดูลเคอร์เนลที่มีช่องโหว่จนกว่าจะมีแพตช์จากผู้จำหน่าย 

นอกจากนี้ยังแนะนำให้จำกัดการเข้าถึงภายในและระยะไกลไปยังระบบที่ได้รับผลกระทบ โดยเฉพาะในสภาพแวดล้อมที่ใช้ร่วมกันหรือแบบหลายผู้เช่า "ตรวจสอบการยืนยันตัวตน ระบบ และบันทึกเคอร์เนลเพื่อหาสัญญาณของการยกระดับสิทธิ์หรือกิจกรรมผิดปกติ" Cyber Center เสริม พร้อมกับมาตรการความปลอดภัยอื่น ๆ 

มีทางสายกลางระหว่างการฝากเงินไว้ในธนาคารและการเสี่ยงโชคในคริปโต เริ่มต้นด้วยวิดีโอฟรีเกี่ยวกับการเงินแบบกระจายศูนย์นี้

โอกาสทางการตลาด
KernelDAO โลโก้
ราคา KernelDAO(KERNEL)
$0.06833
$0.06833$0.06833
+1.93%
USD
KernelDAO (KERNEL) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ [email protected] เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ก.ล.ต. สหรัฐฯ บรรลุข้อตกลงในคดีต่อ Gautam Adani ขณะที่ DOJ พิจารณาถอนฟ้อง

ก.ล.ต. สหรัฐฯ บรรลุข้อตกลงในคดีต่อ Gautam Adani ขณะที่ DOJ พิจารณาถอนฟ้อง

คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐอเมริกา (SEC) รายงานว่าได้บรรลุข้อตกลงในคดีแพ่งกับมหาเศรษฐีชาวอินเดีย Gautam Adani
แชร์
Hokanews2026/05/15 22:04
หุ้น Super Micro Computer (SMCI) ร่วงหลังผู้ร่วมก่อตั้งให้การปฏิเสธข้อกล่าวหาลักลอบชิป

หุ้น Super Micro Computer (SMCI) ร่วงหลังผู้ร่วมก่อตั้งให้การปฏิเสธข้อกล่าวหาลักลอบชิป

สรุปสั้น ๆ ผู้ร่วมก่อตั้ง SMCI Yih-Shyan "Wally" Liaw ให้การปฏิเสธข้อกล่าวหาการส่งเซิร์ฟเวอร์ที่ใช้ชิป Nvidia ไปยังจีนอย่างผิดกฎหมาย อัยการกล่าวหามูลค่า 2.5 พันล้านดอลลาร์
แชร์
Coincentral2026/04/02 18:25
ยักษ์ใหญ่ Bitcoin Strategy เตรียมไถ่ถอนหนี้แปลงสภาพมูลค่า 1.5 พันล้านดอลลาร์ ระบุอาจขาย BTC

ยักษ์ใหญ่ Bitcoin Strategy เตรียมไถ่ถอนหนี้แปลงสภาพมูลค่า 1.5 พันล้านดอลลาร์ ระบุอาจขาย BTC

โพสต์ Bitcoin Giant Strategy เดินหน้าเกษียณหนี้แปลงสภาพมูลค่า 1.5 พันล้านดอลลาร์ ระบุอาจขาย BTC ปรากฏบน BitcoinEthereumNews.com โดยสรุป Strategy
แชร์
BitcoinEthereumNews2026/05/15 22:58

ข่าวสดตลอด 24/7

มากกว่า

เปิดตัว KAIO ระดับโลก

เปิดตัว KAIO ระดับโลกเปิดตัว KAIO ระดับโลก

เทรด KAIO ค่าธรรมเนียม 0 และเกาะกระแส RWA ที่มาแรง