เมื่อวันที่ 15 พฤศจิกายน CertiK เผยแพร่วิดีโอที่ระบุว่าได้ค้นพบช่องโหว่ที่สำคัญของโปรแกรมโหลดบูตใน Solana Phone ผู้เชี่ยวชาญด้านการทดสอบของ CertiK สามารถเจลเบรคโทรศัพท์ได้สำเร็จในเวลาเพียงหนึ่งนาทีและทำการทดสอบ ปล้นทรัพย์สินทั้งหมดที่อยู่ภายในได้ในไม่กี่ขั้นตอน ช่องโหว่นี้เกิดจากฟีเจอร์ "ปลดล็อค bootloader" ที่ไม่ปลอดภัย นอกเหนือจากการขโมยทรัพย์สินของผู้ใช้แล้ว ยังเปิดเผยข้อมูลส่วนบุคคลทั้งหมดที่จัดเก็บไว้ในอุปกรณ์อีกด้วย อุปกรณ์มากกว่า 2,100 เครื่องตกอยู่ในความเสี่ยงร้ายแรงตั้งแต่ต้นเดือนเมษายน เมื่อพิจารณาถึงความซับซ้อนของช่องโหว่และความจำเป็นในการเข้าถึงทางกายภาพ CertiK ระบุว่าได้แจ้งให้ Solana ทราบถึงช่องโหว่แล้ว และเผยแพร่การแจ้งเตือนเกี่ยวกับช่องโหว่นี้ต่อสาธารณะเพื่อปกป้องผู้ใช้ Web3 และแจ้งให้พวกเขาใช้มาตรการที่มีประสิทธิภาพเพื่อปกป้องความปลอดภัยของทรัพย์สินของตน
ความคิดเห็นทั้งหมด