Live Chat

Crypto News

Cryptocurrency News 10 months ago
ENTRESRUARPTDEFRZHHIIT

Solana Labs 驳斥了 CertiK 关于 Saga 手机安全漏洞的说法

Algoine News
Summary:
Solana Labs 驳回了区块链安全公司 CertiK 关于 Solana 的 Saga 手机中涉嫌安全漏洞的说法。CertiK曾表示,“引导加载程序解锁”攻击可能允许有害行为者在设备上设置隐藏的后门。Solana 坚持认为,在获得手机访问权限后,需要几个步骤来规避这一点,从而防止不必要的解锁。它强调,任何解锁引导加载程序的尝试都会导致设备自动清除——用户在解锁过程中会多次收到警告。这些断言是在Saga手机销量下降后降价的背景下做出的。
Solana Labs 驳斥了区块链安全公司 CertiK 关于 Solana 的加密活动 Saga 手机中假定存在安全漏洞的说法。11 月 15 日,CertiK 在前 Twitter 平台 X 上宣布,Saga 手机包含高风险的“引导加载程序解锁”,理论上允许有害渗透者在手机上建立隐藏的后门。该报告断言,将坚定不移地致力于加强安全措施。CertiK给Cointelegraph的报告表明,引导加载程序解锁将允许犯罪者物理入侵手机,以插入包含根后门的定制固件。这可能会导致手机上的机密数据泄露,包括私钥。然而,Solana Labs 坚持认为 CertiK 的指控是毫无根据的,视频中没有发现对 Saga 手机的合法威胁。这家科技公司澄清说,解锁引导加载程序并插入定制固件需要许多阶段,只有在使用用户的安全代码或指纹解锁手机后才有可能。解锁引导加载程序会清除设备 - 用户在解锁设备时会反复收到警告,从而排除了在用户不知情或未经用户同意的情况下完成该过程的可能性。此外,任何忽略警报并继续在 Android 设备上解锁引导加载程序的人都将遭受其设备与私钥的擦除。Solana Labs 于 2022 年 4 月以 1,099 美元的价格发布了 Saga Phone,并配有 Web3 原生 DApp 商店,旨在将技术设备硬件与加密货币应用程序融合在一起。然而,销量暴跌导致 Saga 的价格在发布四个月后降至 599 美元。CertiK 尚未回应对 Solana Lab 反对意见发表评论的请求。

Published At

11/16/2023 5:12:56 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch