Мир аппаратных кошельков снова в центре внимания безопасности. Исследователи из подразделения Ledger Donjon продемонстрировали физический метод атаки на популярные NFC-карты Tangem, используя лазерную инъекцию сбоев. Этот вектор позволяет сбросить пароль на устройстве и получить полный контроль над цифровыми активами, хранящимися на чипе.

Суть уязвимости и её масштаб

Tangem выпускает аппаратные кошельки в формате пластиковых карт, внутри которых установлен защищённый элемент Samsung S3D232A с сертификацией EAL6+. Этот чип отвечает за генерацию приватных ключей и подпись транзакций. Стандартная модель безопасности предполагает два фактора: физическое владение картой и знание PIN-кода. Однако, как выяснилось, программная логика поверх этого чипа имеет критический изъян.

Уязвимость затрагивает все выпущенные карты Tangem и, что критично, не подлежит исправлению через обновление прошивки — устройства её просто не поддерживают. Атака фокусируется на инструкции SetPin, которая отвечает за смену пароля. Исследователи обнаружили, что проверка, разрешающая сброс пароля только при наличии резервной карты, может быть обойдена.

Технические детали атаки

Метод, продемонстрированный экспертом Ledger Donjon Баптистеном Буало, включает в себя несколько этапов. Сначала карта вскрывается для получения доступа к чипу. Затем, используя анализ побочных каналов (side-channel analysis), исследователь определяет точный момент выполнения уязвимой проверки в прошивке. После этого направляется одиночный наносекундный лазерный импульс в строго определённую область кристалла EAL6+, что вызывает сбой в логике исполнения и позволяет принять новый пароль без старого или резервной карты.

Важно подчеркнуть инвазивный характер атаки: она оставляет физические повреждения, и карту невозможно вернуть в исходное состояние. По оценке Ledger Donjon, после калибровки параметров для конкретной модели каждая последующая попытка взлома занимает около двух часов. Однако стоимость необходимого оборудования (лазерная установка, инструменты анализа) оценивается примерно в $250 000, что делает этот вектор доступным только для хорошо финансируемых злоумышленников.

Реакция Tangem и реальные риски

В Tangem назвали угрозу для обычных пользователей «практически несуществующей», подчеркнув необходимость физического доступа к карте и дорогостоящего лабораторного оборудования. Компания также отметила, что Ledger является их прямым конкурентом, намекая на возможную предвзятость в исследовании. Тем не менее, сам факт демонстрации атаки на сертифицированный чип EAL6+ ставит важный вопрос: сертификация защищённого элемента не гарантирует отсутствие уязвимостей в программном коде, который на нём исполняется.

Эксперт Ledger Donjon справедливо указал, что разработка ПО для таких чипов должна вестись с использованием специальных защитных шаблонов. Рекомендации включают внедрение нескольких независимых проверок для критических операций и более устойчивое кодирование состояний.

Мой вывод: Данная атака — яркий пример того, что даже аппаратные кошельки с высочайшим уровнем сертификации не являются неуязвимыми. Для 99,9% пользователей Tangem риск остаётся минимальным, однако инвесторам с крупными суммами стоит учитывать, что физическая безопасность устройства — это лишь один из слоёв защиты. Главный урок для индустрии: доверие к «железу» не должно быть слепым, а безопасность должна быть многоуровневой.