CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空

[CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空]金色财经报道,近日,CertiK发现了Solana Phone中的一个关键引导程序漏洞,CertiK测试专家在短短一分钟之内成功越狱测试了该款手机,并在几步操作内将其内所有资产“洗劫一空”。

该漏洞源于一种不安全的“引导程序解锁”功能。除了窃取用户资产外,它还会暴露设备上存储的所有个人数据。自四月初以来已有超过2,100台设备处于严重风险之中。

鉴于该漏洞的复杂性和物理访问的必要性,CertiK已将漏洞告知Solana,并公开发布了此漏洞预警,以保护Web3用户并促使他们采取有效措施来保护他们的资产安全。

CertiK于11月15日发布了一则视频分析该漏洞的细节。他们强调,该漏洞并不仅限于Solana Phone,建议相关项目和开发者立即采取行动加强引导程序保护。

其它快讯:

CertiK:微软高危零日漏洞可执行任意代码,建议用户使用硬件钱包:金色财经报道,CertiK安全团队发现,近日,微软Office中一个被称为 \"Follina \"的零日漏洞(编号CVE-2022-30190)被发现。攻击者可使用微软的微软支持诊断工具(MSDT),从远程URL检索并执行恶意代码。微软Office的系列套件和使用MSDT的产品目前仍有可能受该零日漏洞的影响。

由于该漏洞允许攻击者绕过密码保护,通过这种方式,黑客能够查看并获得受害者的系统和个人信息。这个零日漏洞允许黑客进一步攻击,提升黑客在受害者系统里的权限,并获得对本地系统和运行进程的额外访问,包括目标用户的互联网浏览器和浏览器插件,如Metamask。CertiK安全团队建议,正确保护你的设备和个人信息。[6/3/2022 11:28:32 AM]

安全审计公司CertiK通过股票发行筹集了近8800万美元:金色财经报道,SEC文件显示,区块链安全审计公司CertiK通过股票发行筹集了近8800万美元。此次发行的首次销售日期为3月23日。此次发行的总金额为87,999,975美元,来自15位投资者,细节未披露。(CoinDesk)[4/1/2022 12:39:26 AM]

Polygon 和 Cere Network 推出 Web3 媒体平台 DaVinci:金色财经报道,Polygon 和去中心化数据云平台Cere Network 宣布推出一个 Web3 媒体平台 DaVinci,该平台的使命是更安全地存储 NFT 支持的资产,并确保可验证和真正去中心化的数据。

DaVinci 是一个直接的内容货币化平台,用于 NFT 支持的体验,旨在促进去中心化数据传输和 NFT 价值转移。该平台由 Cere 的 DDC 提供支持,可通过智能合约向 NFT 持有者提供个性化内容流。它利用部署在 Polygon 上的 NFT 挖矿平台 Cere Freeport 来铸造和销售功能性 NFT,以提供对独家内容的访问。[2/15/2022 12:08:48 AM]

郑重声明: CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • SEC推迟对Hashdex的现货比特币ETF做出决议

    [11-16-2023 5:34:26 AM]金色财经报道,彭博分析师James Seyffart在X平台表示,SEC推迟对Hashdex申请将其DEFI从比特币期货ETF转换为同时持有期货和现货BTC的ETF做出决议。Hashdex在9月份递交了该申请。 ...

  • 数字资产经纪公司VersiFi获得1000万美元融资

    [11-15-2023 5:34:20 AM]11月15日消息,数字资产经纪公司VersiFi 宣布获Hunting Hill Global Capital 1000万美元融资。Genesis Global前董事总经理兼交易和贷款联席主管Martin Garci...

  • Bakkt宣布重新推出托管平台

    [11-15-2023 5:34:19 AM]金色财经报道,数字资产平台Bakkt Holdings, Inc.宣布已重新推出Bakkt Custody平台。重新设计的Bakkt Custody提供隔离的链上钱包地址。Bakkt的机构级平台由纽约金融服务部合格托...

  • Web3 API平台Uniblock筹集230万美元融资

    [11-15-2023 5:34:18 AM]金色财经报道,Web3 API平台Uniblock宣布完成230万美元的融资。此轮融资的参与方包括Cadenza、Blockchain Founders Fund、Side Door Ventures、AQN、Ser...

  • 冰淇淋品牌Dairy Queen在成都推出NFT快闪店

    [11-15-2023 5:34:17 AM]金色财经报道,冰淇淋品牌冰雪皇后(Dairy Queen)与NFT项目Weirdo Ghost Gang达成合作拟在成都推出NFT快闪店,该店计划于11月15日至12月31日期间营业并将推出各种联名商品,例如Dair...

  • CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空

    [11-15-2023 5:34:15 AM]金色财经报道,近日,CertiK发现了Solana Phone中的一个关键引导程序漏洞,CertiK测试专家在短短一分钟之内成功越狱测试了该款手机,并在几步操作内将其内所有资产“洗劫一空”。 该漏洞源于一种...

  • Infura与微软、腾讯和其它16家公司合作推出去中心化基础设施网络

    [11-15-2023 5:34:14 AM]金色财经报道,ConsenSys旗下区块链开发工具包Infura正在与微软、腾讯和其他16家Web2公司合作推出去中心化基础设施网络(DIN)。DIN计划于第四季度推出,作为Infrua中心化问题的解决方案,目前该网...

  • K33 Research:比特币ETP资金流入量创历史新高

    [11-15-2023 5:34:13 AM]11月15日消息,,据K33 Research报告显示,在过去一个月中,机构通过交易平台交易产品(ETP)对比特币的需求大幅增长,增长了27,095BTC,达到创纪录水平,并超过了贝莱德提交比特币现货ETF后6月和7...

  • Circle战略投资Sei Network,支持该网络上线原生USDC

    [11-15-2023 5:34:11 AM]11月15日消息,USDC发行商Circle战略投资Sei Network,支持该网络上线原生USDC。Circle的投资将使Sei将USDC与其不断增长的应用程序套件集成,例如流行的去中心化交易所Sushiswap...

  • Starknet:今早些时候Bug导致新区块生产停止了约40分钟,目前已恢复正常

    [11-15-2023 5:34:08 AM]金色财经报道,Starknet在社交媒体上发文表示,今天早些时候,与Starknet网关相关的一个Bug导致新区块生产停止了约40分钟。之后,Starknet恢复了正常运行。该Bug阻止了网关处理某些事务。剩余的交易...

  • GSR Markets过去24小时向交易所净流入58万枚ARKM

    [11-15-2023 5:34:07 AM]金色财经报道,据X用户@ai_9684xtpa监测,做市商GSR Markets过去24小时已向交易所充值78万枚ARKM,提出19万枚ARKM,净流入58万枚代币。GSR起始资金2000万枚ARKM代币,目前链上仍...

大币网

[0:15ms0-0:781ms