Исследовательское подразделение Ledger Donjon выявило критическую уязвимость в аппаратных кошельках Tangem. Атака, основанная на лазерной инъекции сбоев, позволяет злоумышленнику сбросить пароль карты и получить полный контроль над хранящимися на ней активами. Это серьёзный вызов для индустрии, где безопасность аппаратных кошельков считается эталоном.

Напомню, что Tangem выпускает криптокошельки в формате NFC-карты, напоминающей банковскую. Внутри находится защищённый чип Samsung S3D232A с сертификацией EAL6+, который генерирует и хранит приватные ключи, а также подписывает транзакции при подключении к мобильному приложению. Уязвимость затрагивает все карты Tangem, находящиеся в обращении, и, что критично, не подлежит исправлению — устройства не поддерживают обновление прошивки.

Как работает атака

В стандартном сценарии доступ к средствам защищён двумя факторами: физическим владением картой и знанием пароля. У Tangem также есть механизм восстановления, позволяющий сбросить пароль при наличии двух связанных карт. Исследователь Ledger Donjon Баптистен Буало сосредоточился на логике инструкции SetPin, используемой при смене пароля. Он обнаружил, что в прошивке есть проверка, определяющая, находится ли карта в разрешённом состоянии восстановления.

С помощью одиночного наносекундного лазерного импульса, направленного в определённую область чипа EAL6+, исследователь смог нарушить эту проверку и заставить карту принять новый пароль без ввода старого и без резервной карты. Для этого потребовалось вскрыть карту, обнажить защищённый элемент, подключить его к собственной аппаратной платформе и использовать анализ побочных каналов для точного определения момента выполнения нужной проверки. После настройки параметров для конкретной модели каждая новая попытка занимает около двух часов.

Важно подчеркнуть, что атака является физической и инвазивной — её невозможно провести скрытно или вернуть карту в неповреждённом состоянии. Как отметил Буало, «единственный реальный риск — потерянная или украденная карта; если она остаётся у вас, описанная атака не может быть выполнена». Кроме того, стоимость оборудования для такой атаки оценивается примерно в $250 000, а также требуются глубокие знания в области аппаратной безопасности.

Реакция Tangem и экспертный анализ

В Tangem назвали риск для обычных пользователей «практически несуществующим», подчеркнув, что сценарий требует физического доступа к карте, дорогостоящего лабораторного оборудования и высокой экспертизы. Компания также отметила, что Ledger Donjon является подразделением их прямого конкурента, и призвала учитывать это при оценке выводов.

Однако, несмотря на высокую стоимость и сложность атаки, сам факт её существования поднимает важные вопросы. Буало справедливо указал на ограниченность сертификации EAL6+: она подтверждает устойчивость защищённого элемента по определённым критериям, но не гарантирует, что логика прошивки, работающей поверх чипа, не содержит уязвимых проверок. «Программное обеспечение, работающее на этих чипах, должно разрабатываться с учётом специальных шаблонов защиты», — заявил он.

Этот инцидент — ещё одно напоминание о том, что аппаратная безопасность не является абсолютной. Даже сертифицированные чипы могут быть скомпрометированы, если прошивка не соответствует высоким стандартам. Рекомендации эксперта — несколько независимых проверок для критических операций, более устойчивое кодирование состояний и дополнительная защита смены пароля — должны стать стандартом для всей индустрии.

Мой комментарий: Хотя атака на Tangem вряд ли представляет реальную угрозу для среднестатистического пользователя, она демонстрирует, что гонка вооружений в сфере безопасности аппаратных кошельков продолжается. Производителям необходимо не только полагаться на сертификацию чипов, но и тщательно проектировать логику прошивки, учитывая все возможные векторы атак. Для пользователей главный вывод остаётся прежним: физическая безопасность устройства — ваш первый рубеж обороны.