Исследователи из Ledger Donjon выявили физическую уязвимость в аппаратных кошельках Tangem, которые выпускаются в формате NFC-карт. Метод атаки основан на лазерной инъекции сбоев (laser fault injection), позволяющей сбросить пароль карты и получить полный контроль над хранящимися на ней криптоактивами. Проблема затрагивает все модели Tangem, находящиеся в обращении, и не подлежит исправлению, так как устройства не поддерживают обновление прошивки.

Технические детали атаки

Внутри карт Tangem используется защищенный элемент Samsung S3D232A с сертификацией EAL6+, который отвечает за генерацию и хранение приватных ключей, а также подпись транзакций. Доступ к средствам обычно ограничен двумя факторами: физическим владением картой и знанием пароля. Однако, как показал анализ, логика инструкции SetPin содержит уязвимость. Исследователи смогли с помощью наносекундного лазерного импульса, направленного в конкретную область чипа, нарушить проверку состояния восстановления, заставив карту принять новый пароль без ввода старого и без использования резервной карты.

Для проведения атаки необходимо вскрыть карту, обнажить защищенный элемент и подключить его к специальной аппаратной платформе. После определения параметров для конкретной модели каждая новая попытка эксплуатации занимает около двух часов. Стоимость оборудования для такой атаки, по оценкам экспертов, составляет около $250 000, и она требует глубоких знаний в аппаратной безопасности.

Реакция Tangem и контекст

В Tangem назвали риск для обычных пользователей «практически несуществующим», указав на необходимость физического доступа к карте, дорогостоящего лабораторного оборудования и высокой экспертизы. Компания также отметила, что Ledger Donjon является исследовательским подразделением внутри Ledger — одного из главных конкурентов Tangem, что может влиять на интерпретацию результатов.

Важно подчеркнуть: сертификация EAL6+ подтверждает устойчивость самого чипа, но не гарантирует отсутствие уязвимостей в программной логике, работающей поверх него. Исследователи рекомендуют разработчикам внедрять несколько независимых проверок для критических операций, более устойчивое кодирование состояний и усиленную защиту смены пароля, даже если функция восстановления отключена.

Мой комментарий как аналитика: Данная атака является скорее демонстрацией теоретической возможности, чем реальной угрозой для массового пользователя. Однако она вновь поднимает вопрос о том, что даже самые защищенные аппаратные кошельки не являются абсолютно неуязвимыми, особенно когда речь идет о физическом доступе и инвазивных методах. Для владельцев Tangem главная рекомендация остается неизменной: никогда не терять карту и не передавать ее третьим лицам.