安全平台 CertiK 发布了一段视频,演示了 Solana 旗舰 Saga 手机上的严重漏洞利用情况。
区块链安全平台CertiK声称Solana Saga 手机存在重大漏洞,可能允许黑客在其软件中创建后门并危害设备。Certik 在 X(正式名称为 Twitter)上发布了一段长达一分钟的视频,演示了黑客如何在启动期间覆盖设备并获得未经授权的 root 访问权限。
CertiK声称,由于该漏洞,Solana Android操作系统的软件完整性无法得到保证。攻击者可能会泄露手机上存储的任何数据,包括加密钱包详细信息和私钥。
Solana Phone被称为“Saga”,是Solana于今年4月开发并推出的一款区块链集成智能手机。该手机旨在通过去中心化应用程序(dApp)和加密货币管理来增强用户体验。它具有用于安全加密交易的内置硬件钱包,专注于提供强大的 Web3 功能。尽管这款手机发布时的售价为 1,000 美元,但近几个月来已经打折超过 40%。
据一些消息来源称,尽管 Certik 声称该设备存在问题,但 Solana 否认其设备存在任何安全缺陷。一些用户还对 CertiK 的说法提出了反驳,称鉴于其开源代码,引导加载程序漏洞在 Android 设备上很常见。
2023-11-16 17:03
2023-11-14 17:08
2023-05-04 12:44
2023-03-30 20:42
2022-12-06 09:30
2022-11-17 20:09
2022-11-16 10:41
2022-11-04 11:10
2022-11-01 15:39
2022-10-20 15:16