Bir akıllı telefon yongasında bulunan kritik bir güvenlik açığı, Solana Seeker ve benzeri cihazlarda cihaz tamamen ele geçirilebilecek ve özel anahtarlar tehlikeye girebilecek şekilde ortaya çıktı. Ledger’in yeni raporuna göre bu hata, donanımın kendisinde kalıcı bir şekilde yerleşmiş durumda ve yazılım güncellemeleriyle kapatılamıyor.
Öne çıkan noktalar şu şekilde özetlenebilir: MediaTek Dimensity 7300 çipinde bulunan giderilemeyen bir kusur, cihazın önyükleme sürecine odaklı bir saldırıyla tam kontrolü ele geçirme ve özel anahtarları ele geçirme imkanı sunuyor. Bu saldırı, fiziksel erişimi olan birinin güvenlik kontrollerini dakikalar içinde aşmasına olanak tanır ve kullanıcı verilerine erişim sağlar.
Çalışmalarında donanım üreticileri Ledger, Dimensity 7300 üzerinde hedeflenen bir açığın mevcut olduğunu ve yazılım güncellemeleriyle çözümlenmesinin mümkün olmadığını belirtti. Güvenlik mühendisleri, bu zafiyetin silikon üzerinde kalıcı olduğunu ve etkilenmiş çipli cihazlar için güncel bir yama olmadığını vurguladı.
Solana Seeker, kripto odaklı akıllı telefonlar arasında yer alırken, araştırmacılar bu açığı çipin en erken önyükleme aşamasında elektromanyetik hata enjeksiyonu ile tetikledi. Böylece bellek korumaları kırılarak sistem üzerindeki güvenlik kontrolleri üzerine yazı yazılarak tamamen ele geçirme mümkün hale geldi.
“Sonuç tamamen kontrole dönüşüyor; teknik olarak veri erişimini engelleyecek herhangi bir bariyer kalmıyor,” diye ifade edildi. Kripto kullanıcıları için en önemli nokta şu ki, bu zafiyet yazılımlar güncellemeleriyle giderilemez; donanımın kendisi bu açığı içermeye devam ediyor.
Seeker projesi, farklı hataları içeren bir dizi donanım bileşeninin birleşiminden oluşuyor ve güvenlik ekipleri, bu tarz bir saldırının çok sayıda denemeyle hızla tekrarlanabileceğini belirtiyor. Ledger’a göre yeterli deneme ile kısa sürede ele geçirme mümkündür.
MediaTek, kusurun Dimensity 7300 tasarım kapsamı dışında olduğunu ifade etti ve güvenli bölgelerin finansal altyapılarla karşılaştırılabilir olmaması nedeniyle es geçildiğini belirtti.
Ledger, açığı Mayıs ayında MediaTek’e bildirdi ve çip üreticisi, etkilendiği düşünülen cihaz üreticilerine ulaşarak bilgilendirme yaptı.
Solana Mobil için SKR Yönetişim Jetonu 2026’da Geliyor
Solana Mobile, Seeker akıllı telefonuna bağlı olan ve mobil ekosistemde yönetişim jetonu olarak işlev görecek olan SKR’ı 2026 başında piyasaya sürmeyi planlıyor. Toplam arz 10 milyar SKR olarak belirlendi ve dağıtım şu şekilde planlandı: %30 airdrop, %25 büyüme ve ortaklıklar, %10 likidite ve lansman, %10 Topluluk Hazinesi, %15 Solana Mobile, %10 Solana Labs.
SKR’nin, Seeker sahiplerine platform üzerinde gerçek sahiplik sunması amaçlanıyor ve erken yatırımcıları ödüllendirmek için doğrusal enflasyon uygulanacak. Daha fazla ayrıntı Solana Breakpoint Konferansı sırasında paylaşılacak.


































































































