Исследовательское подразделение Ledger Donjon обнаружило физическую уязвимость в аппаратных криптокошельках Tangem. Атака, использующая лазерную инъекцию сбоев, позволяет сбросить пароль карты и получить контроль над активами. Этот метод, продемонстрированный экспертом Баптистеном Буало, представляет собой серьезный вызов безопасности некастодиальных устройств.
Tangem выпускает аппаратные кошельки в формате пластиковых NFC-карт, напоминающих банковские. Внутри каждой карты находится защищенный чип Samsung S3D232A с сертификацией EAL6+, который хранит приватные ключи и подписывает транзакции. Обычно доступ к средствам защищен двухфакторной аутентификацией: физическим владением картой и знанием пароля. Однако исследователи выявили, что логика инструкции SetPin в прошивке уязвима для аппаратных манипуляций.
Атака предполагает вскрытие карты, обнажение защищенного элемента и подключение его к специализированной аппаратной платформе. Используя анализ побочных каналов, исследователь определил момент выполнения критической проверки состояния восстановления. Затем, с помощью одиночного наносекундного лазерного импульса, направленного в конкретную область чипа, удалось нарушить эту проверку и заставить карту принять новый пароль без старого и резервной карты.
После сброса пароля атакующий получает полный контроль над кошельком: может подписывать транзакции и выводить средства. При этом уязвимость затрагивает все карты Tangem, находящиеся в обращении, и не может быть исправлена патчем, так как устройства не поддерживают обновление прошивки.
Практическая реализация и риски
Для успешной атаки требуется не только украденная или потерянная карта. По оценке Ledger Donjon, необходимое оборудование стоит около $250 000. Кроме того, нужны инструменты анализа побочных каналов, глубокие знания в аппаратной безопасности и время на подготовку. После настройки параметров для конкретной модели каждая новая попытка занимает около двух часов.
В Tangem назвали риск для обычных пользователей «практически несуществующим», подчеркнув, что сценарий требует физического доступа к карте, дорогостоящего лабораторного оборудования и высокой экспертизы. Компания также отметила, что Ledger Donjon является исследовательским подразделением их прямого конкурента, что может влиять на интерпретацию результатов.
Тем не менее, Буало указал на ограничения сертификации EAL6+: она подтверждает устойчивость чипа по определенным критериям, но не гарантирует отсутствие уязвимостей в логике прошивки. В качестве мер защиты он рекомендовал ввести несколько независимых проверок для критических операций, более устойчивое кодирование состояний и дополнительную защиту смены пароля.
Этот инцидент напоминает, что даже сертифицированные аппаратные решения не застрахованы от физических атак. Для обычных пользователей риск минимален, но для владельцев крупных сумм или корпоративных клиентов это серьезный сигнал о необходимости многоуровневой защиты.