العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
GateRouter
ختر بذكاء من أكثر من 40 نموذج ذكاء اصطناعي، بدون أي رسوم إضافية 0%
عيوب نواة لينكس تضع بورصات التشفير والمدققين وأنظمة الحفظ على أهبة الاستعداد
يقوم باحثو الأمن حالياً بالرد على ثغرتين في نواة لينكس، مما يجبر مشغلي البنية التحتية للعملات المشفرة على مراجعات أمنية عاجلة.
في 29 أبريل، كشف الباحثون علنًا عن ثغرة تصعيد امتيازات محلية حرجة تُعرف باسم CVE-2026-31431 أو “Copy Fail” في واجهة برمجة تطبيقات التشفير في نواة لينكس. يُقال إن Copy Fail تؤثر على كل توزيعة تم إصدارها منذ عام 2017.
تم تأكيد أن Copy Fail نشطة وأُضيفت على الفور إلى سجل الثغرات المعروفة المستغلة من قبل وكالة الأمن السيبراني والبنية التحتية الأمريكية في 1 مايو.
أقل من أسبوعين بعد ذلك، وقبل أن تكمل العديد من المؤسسات أعمال التخفيف من Copy Fail، ظهرت سلسلة تصعيد امتيازات أخرى في لينكس تُعرف باسم “Dirty Frag”.
تم الكشف عن Dirty Frag علنًا في 7 مايو. ويُقال إنها تجمع بين CVE-2026-43284 و CVE-2026-43500 للحصول على امتيازات الجذر من خلال عيوب إدارة الذاكرة في نواة لينكس.
يذكر الباحثون أن Dirty Frag يمكنها التلاعب بأنماط تخصيص الذاكرة لكتابة كائنات النواة ذات الامتيازات العالية، وفي النهاية الحصول على تنفيذ بصلاحيات الجذر.
على عكس Copy Fail، لم تكن هناك تصحيحات متاحة لـ Dirty Frag وقت الكشف عنها.
لماذا تتعرض شركات العملات المشفرة بشكل خاص لثغرات لينكس
يُعرض مجال العملات المشفرة لثغرتي Copy Fail و Dirty Frag، حيث أن معظم البنية التحتية الأساسية للعملات المشفرة تعمل على لينكس.
تستخدم بورصات العملات المشفرة خوادم لينكس لإدارة المحافظ وتنفيذ الصفقات. بعض مدققي سلسلة cn على شبكات PoS، مثل إيثريوم وسولانا، عادةً ما يعملون في بيئات تعتمد على لينكس. وينطبق الشيء نفسه على أمناء العملات المشفرة.
وبسبب ذلك، يرى الباحثون أن Copy Fail و Dirty Frag يشكلان خطرًا على منصات العملات المشفرة.
تتوفر تصحيحات لـ Copy Fail بالفعل. ومع ذلك، فإن نشر تحديثات النواة عبر البنية التحتية الحية للعملات المشفرة نادرًا ما يكون بسيطًا. يمثل Dirty Frag أكبر خطر، نظرًا لعدم وجود تصحيحات رسمية متاحة حاليًا للنشر.
حتى وقت كتابة هذا، لم تكشف أي بورصة عملات مشفرة رئيسية أو مزود خدمات الأمان عن خرق مرتبط بأي من الثغرتين علنًا.
كل من Copy Fail و Dirty Frag مدرجان حاليًا في أحدث قائمة تنبيهات المركز الكندي للأمن السيبراني. في أحد التقارير، يوصي المركز السيبراني بأن تقوم المؤسسات المعنية بتعطيل وحدات النواة الضعيفة حتى تتوفر تصحيحات من البائعين.
كما أوصى بتقييد الوصول المحلي والبعيد إلى الأنظمة المتأثرة، خاصة في بيئات المشاركة أو متعددة المستأجرين. “راقب سجلات المصادقة والنظام والنواة بحثًا عن علامات تصعيد الامتيازات أو نشاط غير طبيعي”، يضيف المركز السيبراني، من بين تدابير السلامة الأخرى.
مصرفك يستخدم أموالك. أنت تتلقى القليل فقط. شاهد فيديوهاتنا المجانية حول كيف تصبح مصرفك الخاص.