Исследователь безопасности из подразделения Ledger Donjon, Баптистен Буало, обнаружил критическую физическую уязвимость в аппаратных кошельках Tangem. Метод, основанный на лазерной инъекции сбоев, позволяет сбросить пароль карты и получить полный контроль над хранящимися на ней криптоактивами. Речь идет о кошельках в формате NFC-карт, которые внешне напоминают банковские, но внутри содержат защищенный чип для хранения приватных ключей и подписи транзакций.
Согласно данным, полученным в ходе исследования, уязвимость затрагивает все модели Tangem, находящиеся в обращении. Ключевая проблема — невозможность исправления через патч, так как устройства не поддерживают обновление прошивки. Это делает атаку особенно опасной для потерянных или украденных карт.
Детали атаки
Внутри кошелька Tangem установлен защищенный элемент Samsung S3D232A с сертификацией EAL6+. Обычно доступ к средствам защищен двумя факторами: физическим владением картой и знанием пароля. Однако Буало выявил слабость в логике инструкции SetPin, используемой при смене пароля. В прошивке присутствует проверка, разрешающая восстановление только при наличии двух связанных карт. Лазерная инъекция сбоев позволяет обойти эту проверку, заставляя чип принять новый пароль без старого или резервной карты.
Для реализации атаки исследователь вскрыл карту, обнажил защищенный элемент, подключил его к собственной аппаратной платформе и использовал анализ побочных каналов для определения точного момента выполнения проверки. Затем он направил наносекундный лазерный импульс в конкретную область чипа. После сброса пароля атакующий получает возможность подписывать транзакции и выводить средства. По оценкам, каждая успешная попытка требует около двух часов подготовки и эксплуатации.
Реалистичность угрозы
Атака требует не только физического доступа к карте, но и дорогостоящего оборудования — стоимость лабораторной установки оценивается примерно в $250 000. Кроме лазерного инструмента, необходимы навыки в аппаратной безопасности и анализ побочных каналов. В Tangem отметили, что риск для обычных пользователей «практически несуществующий», подчеркнув, что Ledger Donjon является подразделением их прямого конкурента. Тем не менее, Буало указал на ограниченность сертификации EAL6+: она подтверждает устойчивость чипа по определенным критериям, но не гарантирует отсутствие уязвимостей в логике прошивки.
Экспертный вывод
Этот случай демонстрирует фундаментальную проблему: даже сертифицированные защищенные элементы не защищены от ошибок в программном коде, работающем поверх них. Для индустрии это сигнал: разработчики аппаратных кошельков должны внедрять многоуровневую защиту, включая независимые проверки для критических операций и устойчивое кодирование состояний. Пользователям же стоит помнить, что физическая безопасность устройства — лишь часть уравнения; потерянная карта может стать точкой входа для профессионалов с доступом к лабораторному оборудованию.