Эксперты из исследовательского подразделения Ledger — команды Donjon — обнаружили критическую уязвимость в аппаратных кошельках Tangem. Речь идет об атаке с помощью лазерной инъекции сбоев (laser fault injection), которая позволяет злоумышленнику сбросить пароль на физически захваченной карте и получить полный контроль над активами.
Кошельки Tangem представляют собой пластиковые NFC-карты, внешне напоминающие банковские. Внутри установлен защищенный чип Samsung S3D232A с сертификацией EAL6+. Этот элемент отвечает за генерацию и хранение приватных ключей, а также подпись транзакций при подключении к мобильному приложению. Проблема в том, что уязвимость затрагивает все выпущенные карты и не подлежит исправлению — устройства не поддерживают обновление прошивки.
Технические детали атаки
Исследователь Ledger Donjon Баптистен Буало детально разобрал логику инструкции SetPin, используемой при смене пароля. В прошивке присутствует проверка, разрешает ли карта восстановление доступа. Лазерный импульс наносекундной длительности, направленный в строго определенную область чипа, позволяет нарушить эту проверку и заставить карту принять новый пароль без ввода старого и без наличия резервной копии.
Процесс требует серьезной подготовки: сначала исследователь вскрыл карту, обнажив защищенный элемент, подключил его к собственной аппаратной платформе и с помощью анализа побочных каналов (side-channel analysis) определил точный момент выполнения критической проверки. После этого лазерный импульс был направлен в область чипа, связанную с логикой исполнения инструкции.
Когда параметры для конкретной модели найдены, каждая последующая попытка занимает около двух часов. После сброса пароля атакующий может подписывать транзакции и выводить средства.
Однако стоимость оборудования для такой атаки оценивается примерно в $250 000. Помимо лазерной установки, необходимы инструменты для анализа побочных каналов, глубокие знания в аппаратной безопасности и время на подготовку.
Реакция Tangem и контекст
В Tangem заявили, что риск для обычных пользователей «практически несуществующий», поскольку сценарий требует физического доступа к карте, дорогостоящего лабораторного оборудования и экспертизы. Компания также отметила, что Ledger Donjon, хотя и позиционирует себя как независимое исследовательское подразделение, работает внутри одного из крупнейших конкурентов Tangem. По их словам, при достаточных ресурсах прошивку любого защищенного элемента можно изучить и попытаться эксплуатировать.
Буало, в свою очередь, подчеркнул ограниченность сертификации EAL6+. Она подтверждает устойчивость чипа по определенным критериям, но не гарантирует, что логика прошивки поверх этого чипа не содержит уязвимых проверок. Эксперт рекомендовал внедрять несколько независимых проверок для критических операций, более устойчивое кодирование состояний и дополнительную защиту смены пароля, даже если функция восстановления отключена.
Моя экспертная оценка: Данное исследование — важный сигнал для всей индустрии аппаратных кошельков. Оно наглядно демонстрирует, что даже сертификация высшего уровня не гарантирует абсолютной безопасности, если программная логика поверх чипа содержит изъяны. Для владельцев Tangem практический риск минимален, но сам факт существования такого вектора атаки подчеркивает необходимость более тщательного аудита прошивок и внедрения защитных механизмов на уровне приложений. Конкурентная борьба между Ledger и Tangem здесь лишь добавляет остроты дискуссии, но не отменяет технической обоснованности выводов.