Эксперты по аппаратной безопасности выявили серьезную брешь в системе защиты популярных криптокошельков Tangem. Установлено, что с помощью лазерного воздействия злоумышленник, имеющий физический доступ к карте-хранилищу, может полностью сбросить пароль и получить контроль над всеми связанными с ней цифровыми активами.

На первый взгляд, кошельки Tangem выглядят как обычные банковские карты. Внутри них установлен защищенный чип Samsung с сертификацией EAL6+, который отвечает за генерацию и хранение ключей, а также подписание транзакций. Мастер-ключ никогда не покидает карту, а доступ к средствам защищен двумя факторами: физическим владением картой и знанием пароля.

Однако, как показал детальный анализ, «ахиллесовой пятой» оказалась логика восстановления пароля. Карты продаются наборами по две или три штуки с общим мастер-ключом, и штатный механизм позволяет сбросить пароль при наличии двух связанных карт. Именно в этой функции и кроется уязвимость.

Суть лазерной атаки

В механизме восстановления есть условная проверка: находится ли карта в режиме восстановления. Если да — новый пароль принимается без ввода старого. Задача атаки — «сломать» эту единственную проверку, заставив карту принять новый пароль без активации «реального» режима восстановления.

Проблема усугубляется тем, что команда смены пароля не имеет защиты от перебора. В отличие от команд аутентификации, она не вводит задержки или блокировки после неудачных попыток, что позволяет пробовать снова и снова.

Сама атака технически сложна и инвазивна. Исследователи вскрывали пластиковый корпус карты скальпелем, снимали защитный экран и обнажали кремниевый кристалл чипа, а затем перепаивали антенну для стабильного питания. Основным методом стала лазерная инжекция сбоев (laser fault injection). Мощный импульс инфракрасного света наводится на конкретную точку кристалла в точный момент работы, что временно меняет состояние транзисторов и нарушает ход программы — в данном случае, обходит нужную проверку.

Отдельной проблемой стала защита самого чипа. При обнаружении вмешательства чип записывал данные во флеш-память, и примерно после 256 таких событий карты выходили из строя без возможности восстановления. Чтобы обойти это, команда научилась в реальном времени отслеживать запись и отключать питание до её завершения.

Масштаб угрозы и выводы

Важно подчеркнуть, что отключение функции восстановления пароля в настройках не спасает. Эта настройка лишь блокирует одну из команд легального восстановления, тогда как сама атака её не использует, а бьёт напрямую по проверке состояния.

При этом компания отмечает высокий порог для реализации: атака требует физического доступа к карте, специализированного лабораторного оборудования стоимостью около $250 000 и глубокой экспертизы в аппаратной безопасности. На подготовленной модели она давала стопроцентную воспроизводимость, а каждая новая попытка занимала около двух часов.

Ключевой вывод для пользователей: патча не существует, но опасность реальна. Атаку невозможно провести незаметно и вернуть карту нетронутой. Реальный риск возникает лишь при утере или краже карты; если она остаётся у владельца, описанный сценарий невозможен.

Мнение эксперта: Данная находка — яркий пример того, что даже сертифицированное «железо» не гарантирует абсолютной защиты. Для рядового пользователя Tangem остаётся безопасным решением при условии, что карта никогда не покидает его рук. Однако инвесторам с крупными суммами стоит задуматься о многофакторной защите и использовании кошельков с открытым исходным кодом, где уязвимости такого уровня обнаруживаются и патчатся быстрее.