menu-icon
anue logo
熱門時事鉅亨號鉅亨買幣
search icon

快訊

CertiK:發現Solana Phone關鍵漏洞,用戶資產可在數十秒內被竊取一空

金色財經 2023-11-15 22:02


金色財經報導,近日,CertiK發現了Solana Phone中的一個關鍵引導程序漏洞,CertiK測試專家在短短一分鐘之內成功越獄測試了該款手機,並在幾步操作內將其內所有資產「洗劫一空」。 該漏洞源於一種不安全的「引導程序解鎖」功能。除了竊取用戶資產外,它還會暴露設備上儲存的所有個人數據。自四月初以來已有超過2,100台設備處於嚴重風險之中。 鑒於該漏洞的複雜性和物理訪問的必要性,CertiK已將漏洞告知Solana,並公開發布了此漏洞預警,以保護Web3用戶並促使他們採取有效措施來保護他們的資產安全。 CertiK於11月15日發布了一則影音分析該漏洞的細節。他們強調,該漏洞並不僅限於Solana Phone,建議相關項目和開發者立即採取行動加強引導程序保護。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與虛擬貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠

文章標籤



Empty