Аппаратные кошельки Tangem, выполненные в формате NFC-карт, оказались уязвимы перед физической атакой. Исследователь из подразделения Ledger Donjon, Баптистен Буало, продемонстрировал метод лазерной инъекции сбоев, позволяющий сбросить пароль на устройстве и получить полный доступ к хранящимся активам.
Проблема кроется в архитектуре самих карт. Внутри используется защищенный чип Samsung S3D232A, сертифицированный по стандарту EAL6+. Однако, как показал анализ, логика прошивки, отвечающая за проверку состояния при смене пароля (инструкция SetPin), может быть обойдена. Обычно для сброса пароля требуется либо знание старого, либо наличие второй резервной карты. Но лазерный импульс наносекундной длительности, направленный в конкретную область чипа, нарушает эту проверку и заставляет устройство принять новый пароль без каких-либо подтверждений.
Технические детали атаки
Процесс атаки требует серьезной подготовки. Сначала исследователь вскрывает карту, обнажая чип. Затем, используя анализ побочных каналов, определяется точный момент выполнения уязвимой проверки. После того как параметры для конкретной модели чипа найдены, каждая последующая попытка взлома занимает около двух часов. Успешный сброс пароля немедленно дает атакующему возможность подписывать транзакции и выводить средства.
Ключевой момент — это атака физическая и инвазивная. Она не может быть проведена удаленно или скрытно, а карта после вмешательства остается поврежденной. Как отмечает сам Буало, единственный реальный сценарий риска — это потерянная или украденная карта. Если устройство находится при вас, данная атака невыполнима.
Стоимость необходимого оборудования оценивается примерно в $250 000. Сюда входят лазерная установка, инструменты для анализа побочных каналов и, что не менее важно, глубокие знания в области аппаратной безопасности.
Реакция Tangem и практические выводы
Представители Tangem, в свою очередь, назвали риск для обычных пользователей «практически несуществующим», подчеркнув, что сценарий требует физического доступа к карте и дорогостоящего лабораторного оборудования. Они также указали, что Ledger Donjon является исследовательским подразделением их прямого конкурента, и призвали учитывать этот контекст при оценке выводов. В компании резонно заметили, что при наличии достаточных ресурсов прошивку любого защищенного элемента можно изучить и попытаться эксплуатировать.
Однако Буало подчеркивает ограниченность даже сертификации EAL6+. Она подтверждает устойчивость самого чипа к определенным аппаратным атакам, но не гарантирует, что программная логика, работающая поверх него, не содержит уязвимых мест. Рекомендации эксперта включают внедрение множественных независимых проверок для критических операций, более устойчивое кодирование состояний и усиление защиты процедуры смены пароля, даже если функция восстановления отключена.
Мое профессиональное мнение: Данный случай — классический пример того, что сертификация «железа» не является панацеей, если «софт» на нем написан с изъянами. Для массового пользователя угроза минимальна, так как требует физического доступа к устройству и значительных ресурсов. Однако для владельцев крупных сумм, которые могут стать целенаправленной мишенью, это серьезный сигнал о необходимости диверсификации хранения активов и использования кошельков с возможностью обновления прошивки.