Аппаратные кошельки Tangem, выполненные в формате пластиковых NFC-карт, долгое время считались эталоном безопасности благодаря сертифицированному чипу EAL6+. Однако последние исследования вскрыли критическую уязвимость: лазерная инъекция сбоев позволяет злоумышленнику сбросить пароль карты и получить полный контроль над хранящимися активами. Речь идет о физической атаке, которая не поддается удаленному исправлению, так как прошивка устройств не обновляется.

Внутри каждой карты Tangem находится защищенный элемент Samsung S3D232A, отвечающий за генерацию ключей и подпись транзакций. Доступ к средствам традиционно защищен двумя факторами: физическим владением картой и знанием пароля. В случае утери пароля предусмотрен механизм восстановления с использованием второй связанной карты. Исследователи сконцентрировались на логике инструкции SetPin, которая проверяет, находится ли карта в разрешенном состоянии для сброса пароля.

Технические детали атаки

Используя одиночный наносекундный лазерный импульс, направленный в конкретную область чипа, удалось нарушить проверку состояния восстановления. После этого карта принимает новый пароль без предъявления старого или резервной карты. Для подготовки атаки потребовалось вскрыть корпус, обнажить защищенный элемент, подключить его к собственной аппаратной платформе и с помощью анализа побочных каналов определить точный момент выполнения уязвимой проверки.

Когда параметры для конкретной модели найдены, каждая последующая попытка занимает около двух часов. Однако стоимость лабораторного оборудования оценивается примерно в $250 000, плюс требуются глубокие знания в области аппаратной безопасности. Это делает атаку практически невыполнимой для рядовых злоумышленников, но представляет серьезную угрозу в случае кражи или утери карты.

Реакция Tangem и выводы

В Tangem назвали риск для обычных пользователей «практически несуществующим», отметив, что атака требует дорогостоящего оборудования и физического доступа к устройству. Компания также указала, что исследовательское подразделение Ledger является частью их прямого конкурента, что может влиять на интерпретацию результатов. Тем не менее, эксперты подчеркивают, что сертификация EAL6+ подтверждает стойкость чипа по определенным критериям, но не гарантирует защиту логики прошивки, работающей поверх него.

Среди рекомендаций — внедрение нескольких независимых проверок для критических операций и усиление защиты смены пароля даже при отключенной функции восстановления. Эта ситуация вновь напоминает: ни один аппаратный кошелек не является абсолютно неуязвимым, и безопасность криптоактивов во многом зависит от физического контроля над устройством.

Экспертное мнение Cryptalist: Данный случай — яркий пример того, как сертификация «железа» может создавать ложное чувство безопасности. Программная логика, работающая на защищенном чипе, остается слабым звеном. Пользователям Tangem стоит внимательнее относиться к физической сохранности карт, особенно учитывая, что исправить эту уязвимость без замены устройства невозможно.