Исследовательская группа Ledger Donjon, специализирующаяся на аппаратной безопасности, выявила критическую уязвимость в аппаратных кошельках Tangem. Метод, основанный на лазерной инъекции сбоев (laser fault injection), позволяет злоумышленнику сбросить PIN-код карты и получить полный контроль над хранящимися на ней криптоактивами.

Tangem выпускает кошельки в формате NFC-карт, напоминающих банковские. Внутри каждой карты установлен защищенный чип Samsung S3D232A с сертификацией EAL6+, который отвечает за генерацию приватных ключей и подпись транзакций. Связь с мобильным приложением осуществляется по NFC. По данным моего анализа, уязвимость затрагивает все карты Tangem, находящиеся в обращении, и не может быть устранена с помощью обновления прошивки, так как устройства не поддерживают такую функцию.

Технические детали атаки

Обычно доступ к средствам защищен двумя факторами: физическим владением картой и знанием пароля. У Tangem также реализован механизм восстановления доступа через две связанные карты. Исследователи Ledger Donjon сфокусировались на логике инструкции SetPin, используемой при смене пароля. В прошивке присутствует проверка, разрешающая смену только в определенном состоянии восстановления. Лазерная инъекция сбоев позволяет обойти эту проверку, заставляя карту принять новый пароль без ввода старого и без использования резервной карты.

Для проведения атаки необходимо вскрыть корпус карты, обнажив защищенный элемент. Затем, используя анализ побочных каналов (side-channel analysis), определяется точный момент выполнения уязвимой проверки. После этого направляется наносекундный лазерный импульс в конкретную область чипа, связанную с логикой исполнения инструкции. После успешного сброса пароля злоумышленник может подписывать транзакции и выводить средства.

Однако эта атака — не для рядового хакера. Ledger Donjon оценивает стоимость необходимого лабораторного оборудования примерно в 250 000 долларов. Кроме того, требуются инструменты для анализа побочных каналов, глубокие знания в области аппаратной безопасности и время на подготовку. Каждая новая попытка эксплуатации, после настройки параметров для конкретной модели карты, занимает около двух часов.

Реакция Tangem и экспертный анализ

В Tangem заявили, что риск для обычных пользователей «практически несущественен», подчеркнув необходимость физического доступа к карте и дорогостоящего оборудования. Также в компании отметили, что Ledger Donjon, хоть и позиционируется как независимое исследовательское подразделение, работает внутри Ledger — одного из главных конкурентов Tangem.

Тем не менее, я считаю, что данное открытие — важный сигнал для всей индустрии. Оно демонстрирует, что даже сертификация EAL6+, подтверждающая устойчивость аппаратной части, не гарантирует безопасности программной логики, работающей поверх чипа. Как верно подметил исследователь, программное обеспечение на таких чипах должно разрабатываться с учетом специальных шаблонов защиты, включая множественные независимые проверки для критических операций и более устойчивое кодирование состояний.