Solana weist den „ungenauen“ CertiK-Bericht über Sicherheitslücken bei Saga-Telefonen zurück

In einem aktuellen Video des Blockchain-Sicherheitsunternehmens CertiK wurden eine Reihe „ungenauer“ Behauptungen über eine potenzielle Sicherheitslücke in Solanas kryptofähigem Saga-Telefon aufgestellt, so Solana Labs.

In einem Beitrag vom 15. November auf

In einem an Cointelegraph gesendeten Bericht behauptete CertiK, dass das Entsperren des Bootloaders „einem Angreifer mit physischem Zugriff auf ein Telefon ermöglichen würde, benutzerdefinierte Firmware zu laden, die eine Root-Hintertür enthält“.

„Wir zeigen, dass dies die sensibelsten auf dem Telefon gespeicherten Daten, einschließlich privater Kryptowährungsschlüssel, gefährden kann“, heißt es in dem Bericht von CertiK.

Ein Sprecher von Solana Labs sagte gegenüber Cointelegraph jedoch, dass die Behauptungen von CertiK unzutreffend seien und das Video keine legitime Bedrohung für das Saga-Gerät erkennen ließe.

„Das CertiK-Video zeigt keine bekannte Schwachstelle oder Sicherheitsbedrohung für Saga-Inhaber.“

Androids internes Open-Source-Projekt Dokumentation zeigt, dass das Entsperren eines Bootloaders auf einer Vielzahl von Android-Geräten durchgeführt werden kann.

Um den Bootloader zu entsperren und benutzerdefinierte Firmware zu installieren, müsste ein Angreifer laut Solana Labs mehrere Schritte durchlaufen, die nur nach dem Entsperren des Geräts mit dem Passcode oder Fingerabdruck des Benutzers durchgeführt werden können.

„Durch das Entsperren des Bootloaders wird das Gerät gelöscht, worüber Benutzer beim Entsperren des Bootloaders mehrmals gewarnt werden. Es handelt sich also nicht um einen Vorgang, der ohne die aktive Beteiligung oder das Bewusstsein der Benutzer stattfinden kann“, sagte Solana Labs.

Verwandt: Ermöglicht reale Blockchain-Lösungen – Solana-Mitbegründer Raj Gokal

Darüber hinaus wird jeder, der den Bootloader auf einem Android-Gerät entsperrt, mit einer Reihe von Warnungen über die Auswirkungen des Vorgangs konfrontiert.

Wenn sie diese Warnungen ignorieren, wird das Gerät zusammen mit ihren privaten Schlüsseln gelöscht.

Das Solana Saga-Telefon wurde im April 2022 für einen Preis von 1.099 US-Dollar auf den Markt gebracht. Das Telefon bietet einen Web3-nativen DApp-Store, um Krypto-Apps in technische Hardware zu integrieren.

Vier Monate nach der Einführung senkte Solana seinen Preis jedoch auf 599 US-Dollar – nach einem steilen Anstieg Abfall im Verkauf.

CertiK antwortete nicht sofort auf eine Bitte um Stellungnahme zur Widerlegung von Solana Labs.

Zeitschrift: Ich habe eine Woche lang in VR gearbeitet. Meistens war es jedoch schrecklich…