11월 15일, CertiK는 솔라나 휴대폰에서 심각한 부트로더 취약점을 발견했다는 동영상을 공개했습니다. CertiK 테스트 전문가들은 단 1분 만에 휴대폰을 탈옥하고 테스트하는 데 성공했습니다. 몇 단계만으로 휴대폰 안의 모든 자산을 약탈했습니다. 이 취약점은 안전하지 않은 "부트로더 잠금 해제" 기능에서 발생합니다. 사용자 자산을 훔치는 것 외에도 장치에 저장된 모든 개인 데이터도 노출합니다. 4월 초부터 2,100개 이상의 장치가 심각한 위험에 처해졌습니다. 취약점의 복잡성과 물리적 접근의 필요성을 고려하여 CertiK는 Web3 사용자를 보호하고 자산 보안을 보호하기 위한 효과적인 조치를 취하도록 촉구하기 위해 Solana에 취약점을 알리고 이 취약점 경고를 공개적으로 발표했다고 밝혔습니다.
모든 댓글