Odaily Planet Daily melaporkan bahwa CertiK baru-baru ini menemukan kerentanan bootloader kritis di Ponsel Solana. Pakar pengujian CertiK berhasil melakukan jailbreak pada ponsel hanya dalam satu menit dan merampok semua aset di dalamnya hanya dalam beberapa langkah. Kerentanan ini berasal dari fitur "bootloader unlock" yang tidak aman. Selain mencuri aset pengguna, juga membeberkan seluruh data pribadi yang tersimpan di perangkat. Lebih dari 2.100 perangkat berada dalam risiko serius sejak awal April. Mengingat kompleksitas kerentanan dan kebutuhan akan akses fisik, CertiK telah memberi tahu Solana tentang kerentanan tersebut dan merilis peringatan kerentanan ini secara publik untuk melindungi pengguna Web3 dan mendorong mereka mengambil tindakan efektif untuk melindungi aset mereka. CertiK merilis video pada tanggal 15 November menganalisis rincian kerentanan. Mereka menekankan bahwa kerentanan tidak terbatas pada Solana Phone dan merekomendasikan agar proyek dan pengembang terkait segera mengambil tindakan untuk memperkuat perlindungan bootloader.
