掃碼下載
BTC $68,840.89 -2.24%
ETH $2,028.99 -3.53%
BNB $620.40 -3.16%
XRP $1.39 -2.95%
SOL $83.43 -4.11%
TRX $0.2771 -0.19%
DOGE $0.0932 -3.64%
ADA $0.2616 -3.47%
BCH $514.26 -1.53%
LINK $8.52 -3.86%
HYPE $31.64 -0.10%
AAVE $109.90 -2.79%
SUI $0.9388 -5.11%
XLM $0.1575 -2.72%
ZEC $230.95 -2.41%
BTC $68,840.89 -2.24%
ETH $2,028.99 -3.53%
BNB $620.40 -3.16%
XRP $1.39 -2.95%
SOL $83.43 -4.11%
TRX $0.2771 -0.19%
DOGE $0.0932 -3.64%
ADA $0.2616 -3.47%
BCH $514.26 -1.53%
LINK $8.52 -3.86%
HYPE $31.64 -0.10%
AAVE $109.90 -2.79%
SUI $0.9388 -5.11%
XLM $0.1575 -2.72%
ZEC $230.95 -2.41%

CertiK 近日發現了 Solana Phone 中的一個關鍵引導程序漏洞

2023-11-15 21:50:57
收藏

ChainCatcher 消息,CertiK 近日發現了 Solana Phone 中的一個關鍵引導程序漏洞,CertiK 測試專家在一分鐘之內成功越獄測試了該款手機,並在幾步操作內將其內所有資產洗劫一空。

該漏洞源於一種不安全的引導程序解鎖功能。除了竊取用戶資產外,還會暴露設備上存儲的所有個人數據。自四月初以來已有超過 2,100 台設備處於嚴重風險之中。

鑑於該漏洞的複雜性和物理訪問的必要性,CertiK 已將漏洞告知 Solana,並公開發布了此漏洞預警。CertiK 強調,該漏洞並不限於 Solana Phone,建議相關項目和開發者立即採取行動加強引導程序保護。

app_icon
ChainCatcher 與創新者共建Web3世界