سولانا قامت شركة CertiK على الفور بمعالجة المخاوف الأمنية المحيطة بهاتفها الذكي Saga بعد ادعاء وجود ثغرة أمنية من قبل CertiK، وهي شركة للأمن السيبراني مشهورة بخبرتها في مجال blockchain وأمن التشفير.
يزعم مقطع الفيديو الأخير لـ CertiK وجود ثغرة أمنية كبيرة تتعلق بمشكلة أداة تحميل التشغيل في هاتف Saga، مما قد يتيح الوصول غير المصرح به من الباب الخلفي.
تُظهر لقطة شاشة من الفيديو المصاحب لـ CertiK شاشة هاتف Solana بعد تثبيت الباب الخلفي:
"تم إلغاء قفل أداة تحميل التمهيد ولا يمكن ضمان سلامة البرنامج. أي بيانات مخزنة على الجهاز قد تكون متاحة للمهاجمين، لا تقم بتخزين أي بيانات حساسة على الجهاز."
يتمحور هذا القلق حول إمكانية تثبيت باب خلفي على الهاتف، مما يعرض البرنامج الأولي المسؤول عن بدء تشغيل الجهاز للخطر، وهي علامة، كما يقترح CertiK، على وجود هاتف مخترق.
ومع ذلك، هناك حاجة إلى الوضوح بشأن ما إذا كانت هذه الثغرة الأمنية خاصة بـ Saga أم تمتد إلى أجهزة Android الأخرى.
سولانا ينفي هذه المزاعم
رداً على ذلك، ستيفن لافر،سولانا دحض مهندس برمجيات الهاتف المحمول الرئيسي في Lab أي تهديد أمني لمستخدمي Saga.
وأوضح أن فتح أداة تحميل التشغيل، كما أوضح CertiK، يعد ميزة قياسية في العديد من أجهزة Android، بما في ذلك Saga.
وأكد أن هذا الخيار المتقدم معطل بشكل افتراضي، مما يضمن سلامة المستخدم العادي.
أعرب ستيفن:
"... لا يكشف فيديو CertiK عن أي ثغرة أمنية أو تهديد أمني معروف لحاملي Saga. يُظهر الفيديو المستخدم وهو يقوم بإلغاء قفل أداة تحميل التشغيل، وهو أمر يمكن القيام به على العديد من أجهزة Android."
وثائق مشروع Android مفتوح المصدر يدعم ذلك، ويوضح القدرة على قفل أداة تحميل التشغيل وفتحها، مع طلب فتح القفل موافقة صريحة من المستخدم ويؤدي إلى مسح كامل للجهاز - وهو ضمان ضد الوصول غير المصرح به.
أضاف:
"يعد فتح أداة تحميل التشغيل ميزة متقدمة في Saga، ويتم تعطيلها افتراضيًا. نحن نؤمن بالسماح للمستخدمين باختيار كيفية استخدام هواتفهم، ومع ذلك، فإن إلغاء قفل أداة تحميل التشغيل لا يمثل ثغرة أمنية - يجب على المستخدم السماح صراحةً بإجراء مثل هذه التغييرات على أجهزته، ولا يمكن إجراء هذه التغييرات إلا بواسطة مستخدم معتمد من الهاتف. لذلك فهي ليست عملية يمكن أن تتم بدون المستخدمين' المشاركة الفعالة أو الوعي."
في حين أظهر فيديو CertiK استنزافًا محتملاً لعملة البيتكوين من محفظة الهاتف، إلا أنه لم يعرض استخدام Seed Vault، وهو عنصر حاسم في إطار عمل Saga الأمني.
سولانا قامت Labs بدمج تقنية Seed Vault في يونيو 2022، مما يوفر بيئة محصنة لتوقيع المعاملات الآمنة من خلال الاستفادة من مكونات الجهاز الأكثر أمانًا، بدءًا من أوضاع التشغيل الآمنة للمعالج وحتى العناصر الآمنة المخصصة.
الملحمة لم تتأثر
على الرغم من مخاوف CertiK، أظهرت Saga مرونة في السوق.
على الرغم من انخفاض السعر من 1000 دولار إلى 599 دولارًا، والذي أرجعه إيميت هولير، رئيس العمليات التجارية لشركة Solana Mobile، إلى القاعدة السائدة في قطاع الإلكترونيات الاستهلاكية، إلا أن الهاتف يحتفظ بحضور كبير.
تم إطلاق Solana Saga في أبريل لدمج وظائف Web3 مع تكنولوجيا الهواتف الذكية، ولا يزال Solana Saga مشاركًا بارزًا في مجال الهواتف الذكية، وهو مصمم لتزويد المستخدمين بالحماية الذاتية لأصولهم للحصول على تجربة هاتف محمول آمنة ومريحة.