CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空

[CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空]金色财经报道,近日,CertiK发现了Solana Phone中的一个关键引导程序漏洞,CertiK测试专家在短短一分钟之内成功越狱测试了该款手机,并在几步操作内将其内所有资产“洗劫一空”。

该漏洞源于一种不安全的“引导程序解锁”功能。除了窃取用户资产外,它还会暴露设备上存储的所有个人数据。自四月初以来已有超过2,100台设备处于严重风险之中。

鉴于该漏洞的复杂性和物理访问的必要性,CertiK已将漏洞告知Solana,并公开发布了此漏洞预警,以保护Web3用户并促使他们采取有效措施来保护他们的资产安全。

CertiK于11月15日发布了一则视频分析该漏洞的细节。他们强调,该漏洞并不仅限于Solana Phone,建议相关项目和开发者立即采取行动加强引导程序保护。

其它快讯:

Ceramic宣布集成Chainlink VRF,用于构建更多动态NFT的工具集:去中心化网络存储协议Ceramic宣布集成Chainlink VRF,用于构建更多动态NFT的工具集。Ceramic是一个主权数据网络,可让开发人员在区块链和IPFS上构建丰富的应用程序。Ceramic的免许可数据流网络直接在去中心化的网络上存储信息流和不断变化的文件,而无需后端。由于所有数据均由跨链身份直接管理,因此很容易跨应用程序边界发现和共享内容。[2021/8/22 22:29:36]

Larry Cermak:不在相信币安,币安根据其定义拥堵的新规则任意暂停ETH/ERC20取款:TheBlock研究总监LarryCermak在推特中转发币安暂停ETH冲提的推文,Larry Cermak称,我一直在等待合适的推动力,但最后还是把我在Binance上的大部分资金撤到了FTX。在这一点上,不能再相信这家公司了,他们在用这些垃圾在自己的脚下疯狂射击。币安根据其定义拥堵的新规则任意暂停ETH / ERC20取款。早晨,gas费大约是130,现在是190。绝对是胡扯。[2021/2/20 17:32:41]

算法稳定币MITH.CASH超过Balancer跻身锁仓量排名前十:据DeBank数据显示,本文撰写时算法稳定币MITH.CASH锁仓量达7.358亿美元,超过自动化做市商Balancer,目前位列DeFi协议/项目锁仓量排行第9位。不过,MITH.CASH锁仓量距离13.74亿美元最高点已有所下跌。MITH.CASH 是派生自Basis Cash算法稳定币,包括锚定价1美元系统内部稳定币MIC (Mithril Cash) 和MIS (Mithril Share) ,MIS (Mithril Share) 代币持有者将成为系统中坚力量,为协议提供资源和指导。作为回报,Mithril Share 代币持有者将获得任何进入系统的新货币供应。[2021/1/4 16:23:35]

郑重声明: CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • SEC推迟对Hashdex的现货比特币ETF做出决议

    [2023-11-16 0:32:20]金色财经报道,彭博分析师James Seyffart在X平台表示,SEC推迟对Hashdex申请将其DEFI从比特币期货ETF转换为同时持有期货和现货BTC的ETF做出决议。Hashdex在9月份递交了该申请。 ...

  • 数字资产经纪公司VersiFi获得1000万美元融资

    [2023-11-15 0:32:12]11月15日消息,数字资产经纪公司VersiFi 宣布获Hunting Hill Global Capital 1000万美元融资。Genesis Global前董事总经理兼交易和贷款联席主管Martin Garci...

  • Bakkt宣布重新推出托管平台

    [2023-11-15 0:32:10]金色财经报道,数字资产平台Bakkt Holdings, Inc.宣布已重新推出Bakkt Custody平台。重新设计的Bakkt Custody提供隔离的链上钱包地址。Bakkt的机构级平台由纽约金融服务部合格托...

  • Web3 API平台Uniblock筹集230万美元融资

    [2023-11-15 0:32:07]金色财经报道,Web3 API平台Uniblock宣布完成230万美元的融资。此轮融资的参与方包括Cadenza、Blockchain Founders Fund、Side Door Ventures、AQN、Ser...

  • 冰淇淋品牌Dairy Queen在成都推出NFT快闪店

    [2023-11-15 0:32:05]金色财经报道,冰淇淋品牌冰雪皇后(Dairy Queen)与NFT项目Weirdo Ghost Gang达成合作拟在成都推出NFT快闪店,该店计划于11月15日至12月31日期间营业并将推出各种联名商品,例如Dair...

  • CertiK:发现Solana Phone关键漏洞,用户资产可在数十秒内被窃取一空

    [2023-11-15 0:31:59]金色财经报道,近日,CertiK发现了Solana Phone中的一个关键引导程序漏洞,CertiK测试专家在短短一分钟之内成功越狱测试了该款手机,并在几步操作内将其内所有资产“洗劫一空”。 该漏洞源于一种...

  • Infura与微软、腾讯和其它16家公司合作推出去中心化基础设施网络

    [2023-11-15 0:31:53]金色财经报道,ConsenSys旗下区块链开发工具包Infura正在与微软、腾讯和其他16家Web2公司合作推出去中心化基础设施网络(DIN)。DIN计划于第四季度推出,作为Infrua中心化问题的解决方案,目前该网...

  • K33 Research:比特币ETP资金流入量创历史新高

    [2023-11-15 0:31:47]11月15日消息,,据K33 Research报告显示,在过去一个月中,机构通过交易平台交易产品(ETP)对比特币的需求大幅增长,增长了27,095BTC,达到创纪录水平,并超过了贝莱德提交比特币现货ETF后6月和7...

  • Circle战略投资Sei Network,支持该网络上线原生USDC

    [2023-11-15 0:31:41]11月15日消息,USDC发行商Circle战略投资Sei Network,支持该网络上线原生USDC。Circle的投资将使Sei将USDC与其不断增长的应用程序套件集成,例如流行的去中心化交易所Sushiswap...

  • Starknet:今早些时候Bug导致新区块生产停止了约40分钟,目前已恢复正常

    [2023-11-15 0:31:30]金色财经报道,Starknet在社交媒体上发文表示,今天早些时候,与Starknet网关相关的一个Bug导致新区块生产停止了约40分钟。之后,Starknet恢复了正常运行。该Bug阻止了网关处理某些事务。剩余的交易...

  • GSR Markets过去24小时向交易所净流入58万枚ARKM

    [2023-11-15 0:31:21]金色财经报道,据X用户@ai_9684xtpa监测,做市商GSR Markets过去24小时已向交易所充值78万枚ARKM,提出19万枚ARKM,净流入58万枚代币。GSR起始资金2000万枚ARKM代币,目前链上仍...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:522ms