Исследовательское подразделение Ledger Donjon продемонстрировало серьёзную физическую уязвимость в аппаратных кошельках Tangem. Суть атаки — лазерная инъекция сбоев, позволяющая сбросить пароль на пластиковой NFC-карте и получить полный контроль над хранящимися на ней криптоактивами. Речь идёт о критическом дефекте, который нельзя исправить программным обновлением, так как устройства не поддерживают перепрошивку.

Как работает уязвимость

В основе кошелька Tangem лежит защищённый элемент Samsung S3D232A с сертификацией EAL6+. Этот чип генерирует и хранит приватные ключи, а также подписывает транзакции при подключении к мобильному приложению через NFC. Стандартная защита предполагает два фактора: физическое владение картой и знание пароля. Однако исследователь Баптистен Буало обнаружил брешь в логике инструкции SetPin, используемой при смене пароля.

В прошивке есть проверка, разрешающая сброс пароля только при наличии резервной карты. Ledger Donjon удалось обойти её с помощью одиночного наносекундного лазерного импульса, направленного в конкретную область чипа EAL6+. Для этого исследователь вскрыл карту, обнажил защищённый элемент, подключил его к собственной аппаратной платформе и с помощью анализа побочных каналов определил момент выполнения нужной проверки.

Практические аспекты атаки

После сброса пароля злоумышленник может подписывать транзакции и выводить средства. Однако реализация атаки требует серьёзных ресурсов: оборудование для эксперимента стоит около $250 000, а каждая новая попытка после настройки параметров занимает около двух часов. Важно подчеркнуть, что атака физическая и инвазивная — карта не остаётся неповреждённой. Реальный риск существует только для потерянных или украденных устройств.

Реакция Tangem и экспертный анализ

В компании Tangem назвали риск для обычных пользователей «практически несуществующим», указав на необходимость дорогостоящего лабораторного оборудования и экспертизы. Они также отметили, что Ledger Donjon, будучи подразделением прямого конкурента, может иметь предвзятую позицию. Тем не менее, сам Буало подчеркнул ограниченность сертификации EAL6+: она подтверждает устойчивость чипа по определённым критериям, но не гарантирует, что логика прошивки поверх него не содержит уязвимых проверок.

Среди рекомендаций эксперта — внедрение нескольких независимых проверок для критических операций, более устойчивое кодирование состояний и усиленная защита смены пароля, даже если функция восстановления отключена. На мой взгляд, этот инцидент — очередное напоминание, что даже сертифицированное аппаратное обеспечение не является панацеей. Безопасность кошелька определяется не только чипом, но и качеством прошивки, что часто упускается из виду при выборе устройства.