В мире аппаратных криптокошельков вновь назревает дискуссия о безопасности. Исследовательская лаборатория Ledger Donjon обнародовала детали физической атаки на популярные NFC-карты Tangem. Метод, основанный на лазерной инъекции сбоев (laser fault injection), позволяет злоумышленнику сбросить пароль карты и получить полный контроль над цифровыми активами. Это серьезный звонок для индустрии, демонстрирующий, что даже сертифицированные чипы не гарантируют абсолютной защиты на уровне прошивки.
Техническая суть уязвимости
Аппаратные кошельки Tangem представляют собой пластиковые карты с защищенным чипом Samsung S3D232A (сертификация EAL6+). Именно этот чип отвечает за генерацию приватных ключей и подпись транзакций. Стандартная модель безопасности предполагает два фактора: физическое владение картой и знание пароля. Однако, как выяснили в Ledger Donjon, логика инструкции SetPin (смена пароля) содержит критическую уязвимость.
В прошивке есть проверка, разрешающая сброс пароля только при наличии двух связанных карт (функция восстановления). Исследователи продемонстрировали, что одиночный наносекундный лазерный импульс, направленный в определенную область чипа, способен нарушить эту проверку. В результате карта принимает новый пароль без ввода старого и без резервной копии. После этого злоумышленник может подписывать любые транзакции и выводить средства.
Практическая реализация и стоимость атаки
Важно подчеркнуть: эта атака — не удаленный взлом. Она требует физического доступа к карте, ее вскрытия и подключения к специализированному оборудованию. Для подготовки необходимо обнажить чип, провести анализ побочных каналов (side-channel analysis) для точного определения момента выполнения уязвимой проверки, а затем направить лазерный импульс. Стоимость лабораторной установки оценивается примерно в $250 000, не считая необходимой экспертизы в области аппаратной безопасности. После настройки параметров для конкретной модели каждая попытка эксплуатации занимает около двух часов.
Реакция Tangem и моя оценка
В Tangem, естественно, поспешили заявить, что риск для обычных пользователей «практически несуществующий», ссылаясь на дороговизну оборудования и необходимость физического доступа. Они также отметили, что Ledger Donjon является подразделением их прямого конкурента. Это логичный, но неполный аргумент. Да, массового взлома в стиле «скрипт-кидди» не будет. Однако для владельцев крупных сумм или институциональных инвесторов этот вектор угрозы реален.
Главный вывод из этой истории не в том, что Tangem плохи. А в том, что сертификация EAL6+ подтверждает защиту самого чипа от аппаратных атак, но не гарантирует корректность логики прошивки, работающей поверх него. Это классическая проблема «замка с крепкой дверью, но хлипким замком». Ledger Donjon блестяще продемонстрировала, что программная логика на защищенных элементах требует такого же тщательного аудита, как и смарт-контракты.
Мое профессиональное мнение: Для 99,9% пользователей Tangem эта уязвимость не представляет непосредственной угрозы — ваша карта в безопасности, пока она у вас в руках. Но для тех, кто хранит значительные активы и сталкивался с потерей или кражей карты, это повод задуматься о диверсификации: использовать несколько кошельков от разных производителей или добавить мультиподпись (multisig). Рынок аппаратных кошельков обязан развиваться в сторону более глубокого тестирования прошивки, а не только железа.