中国投资网 快讯 CertiK发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空

CertiK发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空

PANews 11月15日消息,近日,CertiK发现了Solana Phone中的一个关键引导程序漏洞,CertiK测试专家在短短一分钟之内成功越狱测试了该款手机,并在几步操作内将其内所有资产“洗劫一空”。该漏洞源于一种不安全的“引导程序解锁”功能。除了窃取用户资产外,它还会暴露设备上存储的所有个人数据。自四月初以来已有超过2,100台设备处于严重风险之中。 鉴于该漏洞的复杂性和物理访问的必要性,CertiK已将漏洞告知Solana,并公开发布了此漏洞预警,以保护Web3用户并促使他们采取有效措施来保护他们的资产安全。CertiK于11月15日发布了一则视频分析该漏洞的细节。他们强调,该漏洞并不仅限于Solana Phone,建议相关项目和开发者立即采取行动加强引导程序保护。

本文来自网络,不代表本站立场,转载请注明出处:https://news9.com.cn/n/a61861.html

CertiK发现Solana,Phone关键漏洞,用户资产可在数十秒内被窃取一空

中国投资网后续将为您提供丰富、全面的关于CertiK发现Solana,Phone关键漏洞,用户资产可在数十秒内被窃取一空内容,让您第一时间了解到关于CertiK发现Solana,Phone关键漏洞,用户资产可在数十秒内被窃取一空的热门信息。小编将持续从百度新闻、搜狗百科、微博热搜、知乎热门问答以及部分合作站点渠道收集和补充完善信息。