Исследовательское подразделение Ledger Donjon выявило серьезную уязвимость в аппаратных кошельках Tangem. С помощью лазерной инжекции сбоев злоумышленник, имеющий физический доступ к карте-хранилищу, может сбросить пароль и получить полный контроль над всеми связанными с ней цифровыми активами.

Кошельки Tangem, внешне напоминающие обычные банковские карты, используют защищенный чип Samsung с сертификацией EAL6+. Этот чип отвечает за генерацию и хранение ключей, а также подписание транзакций. Мастер-ключ никогда не покидает карту, а доступ к средствам защищен двумя факторами: физическим владением картой и знанием пароля.

Ахиллесова пята: логика восстановления пароля

Слабым звеном, как выяснили эксперты, оказалась логика восстановления пароля. Карты продаются наборами по две или три штуки с общим мастер-ключом. Штатный механизм позволяет сбросить пароль при наличии двух связанных карт. Проблема в том, что проверка, находится ли карта в режиме восстановления, оказалась уязвимой для атаки. Задача злоумышленника — «сломать» эту единственную проверку, заставив карту принять новый пароль без реального режима восстановления.

Усугубляет ситуацию то, что команда смены пароля не имеет защиты от перебора. В отличие от команд аутентификации, она не вводит задержки или блокировки после неудачных попыток, что позволяет пробовать снова и снова.

Метод атаки: лазерная инжекция сбоев

Сама атака технически сложна и инвазивна. Исследователи вскрывали пластиковый корпус карты скальпелем, удаляли защитный экран и обнажали кремниевый кристалл чипа, а затем перепаивали антенну для стабильного питания.

Лабораторный стенд для лазерной атаки на кошелек Tangem
Стенд для лазерной инжекции сбоев: карта Tangem закреплена под объективом микроскопа.

Основным методом стала лазерная инжекция сбоев. Мощный импульс инфракрасного света направляется на конкретную точку кристалла в точный момент работы, временно изменяя состояние транзисторов и нарушая ход программы. В данном случае это позволяет обойти нужную проверку.

Отдельной проблемой стала защита самого чипа. При обнаружении вмешательства чип записывал данные во флеш-память, и примерно после 256 таких событий карты выходили из строя без возможности восстановления. Чтобы обойти это, команда научилась в реальном времени отслеживать запись и отключать питание до ее завершения.

Масштаб угрозы и рекомендации

По оценке Ledger Donjon, отключение функции восстановления пароля не спасает. Эта настройка лишь блокирует одну из команд легального восстановления, тогда как сама атака ее не использует, а бьет напрямую по проверке состояния.

Ключевой вывод для пользователей: патча не существует, но опасность реальна. Атака требует физического доступа к карте, специализированного лабораторного оборудования стоимостью около $250,000 и глубокой экспертизы в аппаратной безопасности. На подготовленной модели она давала стопроцентную воспроизводимость, а каждая новая попытка занимала около двух часов. Реальный риск возникает лишь при утере или краже карты; если она остается у владельца, описанный сценарий невозможен.

Мое экспертное мнение: Данная находка — яркий пример того, что даже сертифицированные чипы высшего уровня не гарантируют абсолютную защиту от физических атак. Для рядового пользователя риск минимален, но инцидент подчеркивает важность физической безопасности устройств и напоминает, что «холодное хранение» — это не только технология, но и режим.