В мире аппаратных криптокошельков вскрылась интересная, хотя и узкоспециализированная уязвимость. Мои коллеги из исследовательского подразделения Ledger Donjon продемонстрировали метод физического взлома популярных NFC-карт Tangem. Суть атаки — лазерная инъекция сбоев, позволяющая обойти защиту пароля и получить полный контроль над активами на устройстве.

Техническая суть проблемы

Tangem выпускает аппаратные кошельки в форм-факторе пластиковой карты, внутри которой установлен защищенный чип Samsung S3D232A с сертификацией EAL6+. Этот чип генерирует и хранит приватные ключи, а также подписывает транзакции по NFC. Стандартная модель безопасности предполагает два фактора: физическое владение картой и знание PIN-кода. Кроме того, существует механизм восстановления доступа через резервную карту.

Исследователи сосредоточились на логике инструкции SetPin, отвечающей за смену пароля. В прошивке присутствует проверка, разрешено ли устройству находиться в состоянии восстановления. Используя одиночный наносекундный лазерный импульс, направленный в конкретную область чипа, удалось нарушить эту проверку. В результате карта принимала новый пароль без ввода старого и без использования резервной копии.

Практическая реализация и ограничения

Для подготовки атаки потребовалось вскрыть корпус карты, обнажить защищенный элемент и подключить его к собственной аппаратной платформе. С помощью анализа побочных каналов (side-channel analysis) был определен точный момент выполнения уязвимой проверки. После калибровки параметров для конкретной модели каждая попытка эксплуатации занимает около двух часов.

Однако атака — инвазивная и физическая. Она оставляет необратимые повреждения карты, что делает ее непригодной для скрытного применения. Единственный реалистичный сценарий — украденная или потерянная карта. Кроме того, стоимость лабораторного оборудования (лазерная установка, инструменты анализа) оценивается примерно в $250 000, плюс требуется высокая квалификация в области аппаратной безопасности.

Реакция Tangem и мои выводы

В Tangem справедливо отметили, что риск для обычных пользователей практически несущественен. Они также указали на конфликт интересов: Ledger Donjon является подразделением прямого конкурента. Однако технически атака подтверждает важный нюанс: сертификация EAL6+ гарантирует устойчивость самого чипа к определенным классам атак, но не защищает от ошибок в логике прошивки, работающей поверх этого чипа.

Лично я считаю, что данное исследование — это не столько приговор для Tangem, сколько напоминание всей индустрии: безопасность аппаратных кошельков не заканчивается на выборе сертифицированного чипа. Критически важные операции, такие как смена пароля, должны иметь многоуровневую защиту, включающую независимые проверки и устойчивое кодирование состояний. Для 99,9% пользователей Tangem остается безопасным решением, но этот кейс — отличный урок для разработчиков прошивок.