Исследовательский отдел Ledger Donjon, специализирующийся на аппаратной безопасности, представил детальный анализ физической уязвимости в аппаратных кошельках Tangem. Атака, основанная на лазерной инъекции сбоев (laser fault injection), позволяет злоумышленнику сбросить пароль на устройстве и получить полный контроль над криптоактивами, хранящимися на карте. Речь идет о пластиковых NFC-картах, которые внешне напоминают банковские, но внутри содержат защищенный чип для хранения приватных ключей.
Ключевая проблема заключается в том, что уязвимость не подлежит патчингу: прошивка карт Tangem не обновляется. Это означает, что все выпущенные модели находятся в зоне риска, если устройство попадет не в те руки. Однако атака носит сугубо физический и инвазивный характер, что делает ее крайне сложной для скрытного применения.
Как работает атака
В основе кошелька лежит защищенный элемент Samsung S3D232A с сертификацией EAL6+. Обычно доступ к средствам защищен двумя факторами: физическим владением картой и паролем. Также предусмотрен механизм восстановления доступа через две связанные карты. Исследователи из Ledger Donjon сосредоточились на инструкции SetPin, отвечающей за смену пароля. Они выяснили, что в прошивке есть проверка, разрешающая смену пароля только при определенных условиях (например, при наличии резервной карты).
Используя одиночный наносекундный лазерный импульс, направленный в конкретную область чипа EAL6+, эксперты смогли нарушить логику этой проверки. Это позволило заставить карту принять новый пароль без ввода старого и без использования резервной карты. Вскрыв карту и подключившись к защищенному элементу через собственную аппаратную платформу, исследователи методом анализа побочных каналов определили точный момент выполнения уязвимой проверки.
После сброса пароля злоумышленник получает возможность подписывать транзакции и выводить средства. На подготовку к атаке уходит около двух часов, но только при условии, что параметры для данной модели уже известны. Стоимость оборудования для такой атаки оценивается примерно в $250 000, что делает ее доступной лишь для хорошо финансируемых групп или государственных структур.
Реакция Tangem и выводы эксперта
Компания Tangem назвала риск для обычных пользователей «практически несуществующим», подчеркнув, что сценарий требует физического доступа к карте, дорогостоящего лабораторного оборудования и глубокой экспертизы. В Tangem также отметили, что Ledger Donjon является подразделением их прямого конкурента, что может влиять на интерпретацию результатов.
Тем не менее, исследователь Баптистен Буало акцентировал внимание на ограниченности самой сертификации EAL6+. Она подтверждает устойчивость чипа к определенным атакам, но не гарантирует отсутствие уязвимостей в логике прошивки, работающей поверх этого чипа. «Программное обеспечение, работающее на этих чипах, должно разрабатываться с учетом специальных шаблонов защиты», — заявил он.
В качестве рекомендаций эксперт предложил внедрение нескольких независимых проверок для критических операций, более устойчивое кодирование состояний и усиление защиты процедуры смены пароля, даже если функция восстановления отключена.
Мое профессиональное мнение: Данный случай — наглядное напоминание о том, что даже сертифицированное «железо» не является абсолютной гарантией безопасности. Уязвимость в логике прошивки, работающей поверх защищенного элемента, может свести на нет все аппаратные преимущества. Для обычного пользователя риск минимален, но для владельцев крупных сумм или институциональных инвесторов это серьезный сигнал: безопасность — это не только выбор чипа, но и качество кода, который на нем исполняется. Рынку нужны стандарты, которые охватывают не только физический уровень, но и программную логику.