Исследовательская команда Donjon, являющаяся подразделением Ledger, выявила серьезную аппаратную уязвимость в популярных криптокошельках Tangem. Речь идет о лазерной инъекции сбоев, позволяющей атакующему сбросить пароль карты и получить полный контроль над хранящимися на ней цифровыми активами. Давайте разберемся, почему это важно и стоит ли владельцам Tangem паниковать.
Суть атаки: как лазер взламывает защиту EAL6+
Tangem выпускает аппаратные кошельки в формате NFC-карт, внешне напоминающих банковские. Внутри каждой карты находится защищенный чип Samsung S3D232A с сертификацией EAL6+ — одним из самых высоких уровней безопасности в индустрии. Этот чип генерирует и хранит приватные ключи, а также подписывает транзакции при подключении к мобильному приложению.
В обычном режиме доступ к средствам защищен двумя факторами: физическим владением картой и знанием пароля. У Tangem также предусмотрен механизм восстановления: при утере пароля можно сбросить его с помощью второй, резервной карты. Однако исследователи Donjon нашли способ обойти эту защиту.
Их атака сфокусирована на инструкции SetPin, используемой при смене пароля. В прошивке чипа есть проверка, разрешающая сброс только в определенных состояниях. Лазерная инъекция сбоев позволяет нарушить эту проверку: одиночный наносекундный импульс, направленный в конкретную область чипа, заставляет карту принять новый пароль без ввода старого и без наличия резервной карты.
Для подготовки атаки исследователь вскрыл карту, обнажил чип, подключил его к собственной аппаратной платформе и проанализировал побочные каналы, чтобы определить точный момент выполнения проверки. После настройки параметров для конкретной модели каждая новая попытка занимает около двух часов. Успешный сброс пароля дает атакующему возможность подписывать транзакции и выводить средства.
Оценка риска: теория против практики
Важно понимать, что эта атака — физическая и инвазивная. Она не может быть проведена удаленно и необратимо повреждает карту. Более того, стоимость оборудования для эксперимента, по оценкам Donjon, составляет около $250 000, плюс требуются глубокие знания в аппаратной безопасности и анализ побочных каналов.
Tangem, в свою очередь, называет риск для обычных пользователей «практически несуществующим». Компания справедливо отмечает, что при достаточных ресурсах прошивку любого защищенного элемента можно изучить. Однако они также указывают на потенциальный конфликт интересов: Donjon является подразделением Ledger — прямого конкурента Tangem на рынке аппаратных кошельков.
Сам исследователь подчеркивает, что сертификация EAL6+ подтверждает устойчивость самого чипа, но не гарантирует отсутствие уязвимостей в прошивке, работающей поверх него. Он рекомендует использовать несколько независимых проверок для критических операций и более устойчивое кодирование состояний.
На мой взгляд, эта находка — важное напоминание о том, что даже самые защищенные аппаратные кошельки не являются абсолютно неуязвимыми. Однако для подавляющего большинства пользователей Tangem реальная угроза исходит не от лазерных атак стоимостью в четверть миллиона долларов, а от потери карты, фишинга или социальной инженерии. Если ваша карта всегда при вас, описанная атака вам не страшна. Но если вы потеряли ее или ее украли — риски, пусть и гипотетические, становятся более ощутимыми.