Solana bác bỏ báo cáo về “lỗ hổng nghiêm trọng” trong điện thoại Saga

Updated: 16/11/2023 at 19:53

Solana Labs cho biết video gần đây từ công ty bảo mật blockchain CertiK đã đưa ra một loạt tuyên bố “không chính xác” về lỗ hổng bảo mật tiềm ẩn trong điện thoại Saga hỗ trợ tiền điện tử của Solana.

Solana

Trong bài đăng ngày 15/11 trên X (trước đây là Twitter), CertiK tuyên bố điện thoại Saga chứa một “lỗ hổng nghiêm trọng” được gọi là cuộc tấn công “mở khóa bootloader”, cho phép kẻ độc hại cài đặt backdoor ẩn trong điện thoại.

Trong báo cáo, CertiK tuyên bố mở khóa bootloader sẽ “cho phép kẻ tấn công có quyền truy cập vật lý vào điện thoại để tải chương trình cơ sở tùy chỉnh có chứa backdoor gốc”.

Báo cáo của CertiK cho biết:

“Chúng tôi cho rằng điều này có thể xâm phạm dữ liệu nhạy cảm nhất được lưu trữ trên điện thoại, bao gồm cả khóa riêng tư của tiền điện tử”.

Tuy nhiên, người phát ngôn của Solana Labs khẳng định các tuyên bố của CertiK là không chính xác và video của họ không tiết lộ bất kỳ mối đe dọa hợp lý nào đối với thiết bị Saga.

“Video CertiK không tiết lộ bất kỳ lỗ hổng hoặc mối đe dọa bảo mật nào đã biết đối với người dùng Saga”.

Tài liệu Dự án nguồn mở nội bộ của Android cho thấy việc mở khóa bootloader có thể được thực hiện trên nhiều loại thiết bị Android.

Theo Solana Labs, để mở khóa bootloader và cài đặt firmware tùy chỉnh, kẻ tấn công sẽ phải thực hiện nhiều bước và chỉ có thể thực hiện sau khi mở khóa thiết bị bằng mật mã hoặc dấu vân tay của người dùng.

“Mở khóa bootloader sẽ xóa sạch thiết bị và người dùng được cảnh báo nhiều lần khi mở khóa bootloader, vì vậy quá trình không thể diễn ra nếu không có sự tham gia hoặc nhận thức tích cực của người dùng”.

Ngoài ra, nếu bất kỳ ai tiến hành mở khóa bootloader trên thiết bị Android, họ sẽ phải gặp một loạt cảnh báo về tác động của quy trình.

Nếu họ bỏ qua những cảnh báo này, thiết bị sẽ bị xóa cùng với khóa riêng tư.

Điện thoại Solana Saga được phát hành vào tháng 4/2022 với mức giá 1.099 đô la. Theo tweet chính thức, điện thoại này cung cấp một kho ứng dụng phi tập trung gốc Web3 nhằm tích hợp các ứng dụng tiền điện tử vào phần cứng công nghệ.

Tuy nhiên, 4 tháng sau khi ra mắt, giá chỉ còn 599 đô la sau khi doanh số bán hàng sụt giảm mạnh.

CertiK đã không trả lời ngay lập tức yêu cầu bình luận về phản bác của Solana Labs.

Tại thời điểm viết bài, SOL tăng gần 5% trong 24 giờ qua và giao dịch ở mức 64,7 đô la.

solana

Nguồn: Tradingview

Bạn có thể xem giá các đồng coin ở đây.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode