Исследовательский отдел Ledger, известный как Donjon, представил детальный анализ уязвимости в аппаратных кошельках Tangem. Метод атаки основан на лазерной инъекции сбоев (laser fault injection), которая позволяет сбросить пароль карты и получить полный контроль над хранящимися на ней криптоактивами. Это открытие поднимает важные вопросы о реальной безопасности даже сертифицированных устройств.

Как работает атака и почему она опасна

В основе кошельков Tangem лежит защищенный элемент Samsung S3D232A с сертификацией EAL6+, который генерирует и хранит приватные ключи, а также подписывает транзакции. Доступ к средствам традиционно защищен двумя факторами: физическим владением картой и знанием пароля. Однако, как выяснили эксперты, логика инструкции SetPin в прошивке содержит критическую уязвимость. С помощью одиночного наносекундного лазерного импульса, направленного в конкретную область чипа, можно нарушить проверку состояния восстановления и заставить карту принять новый пароль без ввода старого или использования резервной копии.

Для проведения атаки требуется физический доступ к карте: её необходимо вскрыть, обнажить чип и подключить к специализированной аппаратной платформе. После калибровки параметров для конкретной модели каждая новая попытка занимает около двух часов. После сброса пароля злоумышленник может подписывать транзакции и выводить средства. Важно отметить, что уязвимость затрагивает все выпущенные карты Tangem, и она не может быть исправлена через обновление прошивки, так как устройства не поддерживают эту функцию.

Реакция Tangem и оценка рисков

Представители Tangem назвали риск для обычных пользователей «практически несуществующим», подчеркнув, что сценарий требует дорогостоящего лабораторного оборудования (около $250 000), глубоких знаний в аппаратной безопасности и физического доступа к карте. Они также отметили, что Ledger Donjon, будучи исследовательским подразделением их прямого конкурента, может быть не до конца объективен. По их мнению, при достаточных ресурсах прошивку любого защищенного элемента можно изучить и попытаться взломать.

Тем не менее, эксперт Ledger Donjon указал на ограниченность сертификации EAL6+: она подтверждает устойчивость самого чипа, но не гарантирует отсутствие уязвимостей в логике прошивки, работающей поверх него. Он рекомендовал внедрять несколько независимых проверок для критических операций и более устойчивое кодирование состояний.

Мой анализ: Эта ситуация — классический пример того, что даже самые защищенные аппаратные решения не являются абсолютно неуязвимыми. Атака, безусловно, сложна и дорога, но сам факт её существования подрывает доверие к концепции «железной» безопасности. Для массового пользователя риск минимален, но для крупных держателей активов или институциональных инвесторов это серьезный сигнал о необходимости диверсификации методов хранения и понимания всех векторов атак, включая физические.