В ходе тестов команда CertiK смогла разблокировать bootloader — программу, которая запускается в самом начале работы устройства и подгружает необходимые компоненты для работы операционной системы. После открытия доступа к загрузчику смартфона исследователи безопасности Solana Saga смогли получить пропуск ко всем данным мобильного устройства.
Команда CertiK опубликовала в официальном аккаунте Х (бывший Twitter) видео, где показала процесс взлома системы безопасности Solana Saga.
По мнению специалистов по кибербезопасности CertiK, выявленная уязвимость представляет опасность не только для владельцев смартфонов Solana, но и «для всей Web3-индустрии». Разработчики Solana до сих пор не прокомментировали ситуацию.
Компания Solana
свой криптовалютный смартфон Saga еще в прошлом году, а старт публичных продаж новинки начался в мае 2023 года. Главной особенностью устройства стал функционал беспрепятственного доступ к dApps и блокчейн-протоколам при помощи вшитого в ПО онлайн-магазина Solana dApp Store.
Источник: