Theo Foresight News, một lỗ hổng bootloader nghiêm trọng đã được CertiK phát hiện trong Solana Phone. Các chuyên gia kiểm tra bảo mật tại CertiK đã có thể bẻ khóa thành công điện thoại trong vòng một phút và làm trống tất cả tài sản của nó chỉ sau vài bước. Lỗ hổng này bắt nguồn từ tính năng 'mở khóa bootloader' không an toàn, ngoài việc đánh cắp tài sản của người dùng, tính năng này còn làm lộ tất cả dữ liệu cá nhân được lưu trữ trên thiết bị. Kể từ đầu tháng 4, hơn 2.100 thiết bị đã gặp rủi ro nghiêm trọng do lỗ hổng này.
Xem xét mức độ phức tạp của lỗ hổng và sự cần thiết của quyền truy cập vật lý, CertiK đã thông báo cho Solana và đưa ra cảnh báo công khai về vấn đề này. CertiK nhấn mạnh rằng lỗ hổng này không chỉ giới hạn ở Solana Phone và khuyên các dự án cũng như nhà phát triển có liên quan nên hành động ngay lập tức để tăng cường bảo vệ bộ nạp khởi động.