اكتشفت CertiK مؤخرًا ثغرة أمنية خطيرة في أداة تحميل التشغيل في هاتف Solana، وقد نجح خبراء الاختبار في CertiK في كسر حماية الهاتف في دقيقة واحدة فقط ونهب جميع الأصول الموجودة فيه في بضع خطوات فقط.
تنبع الثغرة الأمنية من ميزة "فتح أداة تحميل التشغيل" غير الآمنة. بالإضافة إلى سرقة أصول المستخدم، فإنه يكشف أيضًا جميع البيانات الشخصية المخزنة على الجهاز. وقد تعرض أكثر من 2100 جهاز لخطر جسيم منذ أوائل أبريل.
نظرًا لتعقيد الثغرة الأمنية والحاجة إلى الوصول المادي، أبلغت CertiK Solana بالثغرة الأمنية وأصدرت تنبيهًا للثغرة الأمنية هذا علنًا لحماية مستخدمي Web3 وحثهم على اتخاذ تدابير فعالة لحماية أصولهم.
أصدرت CertiK مقطع فيديو في 15 نوفمبر يحلل تفاصيل الثغرة الأمنية. وشددوا على أن الثغرة الأمنية لا تقتصر على هاتف Solana وأوصوا بأن يتخذ المطورون والمشاريع ذات الصلة إجراءات فورية لتعزيز حماية أداة تحميل التشغيل.