Mới đây, CertiK đã phát hiện ra lỗ hổng bootloader nghiêm trọng trên Solana Phone, các chuyên gia kiểm tra của CertiK đã jailbreak thành công chiếc điện thoại này chỉ trong một phút và cướp sạch toàn bộ tài sản trong đó chỉ sau vài bước.
Lỗ hổng này bắt nguồn từ tính năng "mở khóa bootloader" không an toàn. Ngoài việc đánh cắp tài sản của người dùng, nó còn làm lộ toàn bộ dữ liệu cá nhân được lưu trữ trên thiết bị. Hơn 2.100 thiết bị đã gặp rủi ro nghiêm trọng kể từ đầu tháng 4.
Do tính phức tạp của lỗ hổng bảo mật và nhu cầu truy cập vật lý, CertiK đã thông báo cho Solana về lỗ hổng này và công khai cảnh báo lỗ hổng này để bảo vệ người dùng Web3 và nhắc họ thực hiện các biện pháp hiệu quả để bảo vệ tài sản của mình.
CertiK đã phát hành một video vào ngày 15 tháng 11 phân tích chi tiết về lỗ hổng. Họ nhấn mạnh rằng lỗ hổng này không chỉ giới hạn ở Solana Phone và khuyến nghị các dự án cũng như nhà phát triển có liên quan nên hành động ngay lập tức để tăng cường bảo vệ bộ nạp khởi động.