CertiKは最近、Solana Phoneの重要なブートローダーの脆弱性を発見しました。
ChainCatcher のメッセージ、CertiK は最近 Solana Phone の重要なブートローダーの脆弱性を発見しました。CertiK のテスト専門家は、1 分以内にこのスマートフォンの脱獄テストに成功し、数ステップの操作でその内部のすべての資産を奪い去りました。この脆弱性は、安全でないブートローダーのロック解除機能に起因しています。ユーザーの資産を盗むだけでなく、デバイスに保存されているすべての個人データも暴露されます。4 月初め以来、2,100 台以上のデバイスが深刻なリスクにさらされています。この脆弱性の複雑さと物理的アクセスの必要性を考慮し、CertiK はこの脆弱性を Solana に通知し、公開警告を発表しました。CertiK は、この脆弱性は Solana Phone に限らないことを強調し、関連プロジェクトや開発者に対してブートローダーの保護を強化するために直ちに行動を取るように推奨しています。