Исследовательское подразделение Ledger Donjon, возглавляемое экспертом Баптистеном Буало, представило детальный отчет об уязвимости в аппаратных кошельках Tangem. Речь идет о физической атаке с использованием лазерной инъекции сбоев (laser fault injection), которая позволяет сбросить пароль карты и получить полный контроль над хранящимися на ней цифровыми активами. Это серьезный сигнал для индустрии, особенно учитывая, что Tangem позиционирует свои устройства как одни из самых безопасных на рынке.
Аппаратные кошельки Tangem выполнены в формате пластиковой NFC-карты, напоминающей банковскую. Внутри находится защищенный чип Samsung S3D232A с сертификацией EAL6+, который генерирует и хранит приватные ключи, а также подписывает транзакции при подключении к мобильному приложению. Стандартная модель безопасности основана на двух факторах: физическое владение картой и знание пароля. Кроме того, предусмотрен механизм восстановления доступа при потере пароля с использованием второй резервной карты.
Исследователи сосредоточились на логике инструкции SetPin, отвечающей за смену пароля. В прошивке чипа имеется проверка, определяющая, находится ли карта в разрешенном состоянии для восстановления. Используя одиночный наносекундный лазерный импульс, направленный в конкретную область чипа EAL6+, Буало удалось нарушить эту проверку. В результате карта приняла новый пароль без ввода старого и без необходимости использования резервной карты.
Для проведения атаки потребовалось вскрыть карту, обнажить защищенный элемент и подключить его к собственной аппаратной платформе. Затем, с помощью анализа побочных каналов (side-channel analysis), исследователь определил точный момент выполнения нужной проверки и направил лазерный импульс в область чипа, связанную с логикой исполнения инструкции. После сброса пароля злоумышленник получает возможность подписывать транзакции и выводить средства.
Важно подчеркнуть, что атака является физической и инвазивной. Она не может быть проведена скрытно, и карта не может быть возвращена в исходное состояние без следов вмешательства. Единственный реальный риск, по мнению Буало, — это потерянная или украденная карта. Если устройство остается у владельца, данная атака невыполнима. Однако, когда параметры для конкретной модели уже найдены, каждая новая попытка эксплуатации занимает около двух часов подготовки.
Стоимость необходимого оборудования, включая лазерную установку и инструменты для анализа побочных каналов, оценивается примерно в $250 000. Помимо финансовых затрат, атака требует глубоких знаний в области аппаратной безопасности. Tangem, в свою очередь, назвала риск для обычных пользователей «практически несуществующим», подчеркнув необходимость физического доступа к карте и дорогостоящего лабораторного оборудования. В компании также отметили, что Ledger является их прямым конкурентом, и призвали учитывать этот факт при оценке результатов исследования.
Буало указал на ограниченность сертификации EAL6+: она подтверждает устойчивость защищенного элемента по определенным критериям, но не гарантирует отсутствие уязвимостей в логике прошивки, работающей поверх этого чипа. Он рекомендовал внедрять несколько независимых проверок для критических операций, более устойчивое кодирование состояний и дополнительную защиту смены пароля, даже если функция восстановления отключена. Проблема усугубляется тем, что уязвимость затрагивает все карты Tangem, находящиеся в обращении, и не может быть исправлена патчем из-за отсутствия поддержки обновления прошивки.
Мой профессиональный комментарий: Данное исследование — еще одно напоминание о том, что даже самые продвинутые аппаратные решения не являются абсолютно неуязвимыми. Физические атаки, хотя и требуют значительных ресурсов, представляют собой реальную угрозу для высокоценных целей, таких как крупные держатели криптовалют или институциональные инвесторы. Рынку необходимо двигаться к внедрению многоуровневой защиты, включающей не только сертифицированные чипы, но и тщательно спроектированное программное обеспечение с избыточными проверками.