Исследовательское подразделение Ledger Donjon выявило серьезную физическую уязвимость в аппаратных криптокошельках Tangem. Атака, основанная на лазерной инъекции сбоев, позволяет злоумышленнику сбросить пароль карты и получить полный контроль над активами, хранящимися на устройстве. Это открытие ставит под вопрос безопасность даже самых защищенных, на первый взгляд, решений.

Технические детали атаки

Внутри кошелька Tangem, выполненного в формате NFC-карты, используется защищенный элемент Samsung S3D232A с сертификацией EAL6+. Обычно доступ к средствам защищен двумя факторами: физическим владением картой и знанием пароля. Уязвимость кроется в логике работы инструкции SetPin, отвечающей за смену пароля. В прошивке есть проверка, разрешающая сброс только при наличии резервной карты. Лазерный импульс, направленный в определенную область чипа, нарушает эту проверку, заставляя карту принять новый пароль без каких-либо дополнительных условий.

Для проведения атаки исследователю потребовалось вскрыть корпус карты, обнажить защищенный элемент и подключить его к собственной аппаратной платформе. С помощью анализа побочных каналов был определен точный момент выполнения проверки. После этого одиночный наносекундный лазерный импульс, направленный в область чипа, отвечающую за логику исполнения инструкции, успешно сбросил защиту. После сброса пароля злоумышленник может подписывать транзакции и выводить средства.

Практическая реализация и риски

Важно подчеркнуть, что атака является физической и инвазивной. Она не может быть проведена скрытно, а карта после нее остается поврежденной. Единственный реальный сценарий риска — это потеря или кража карты. Если устройство находится у владельца, атака невозможна. Кроме того, стоимость оборудования для проведения такой атаки оценивается примерно в $250 000, и она требует высокой квалификации в области аппаратной безопасности. Подготовка и эксплуатация уязвимости для конкретной модели занимает около двух часов.

Реакция Tangem и выводы

Представители Tangem назвали риск для обычных пользователей «практически несуществующим», указав на необходимость физического доступа к карте, дорогостоящего лабораторного оборудования и экспертизы. Они также отметили, что Ledger Donjon является подразделением их прямого конкурента, что может влиять на интерпретацию результатов. В любом случае, инцидент подчеркивает ограниченность сертификации EAL6+: она подтверждает устойчивость самого чипа, но не гарантирует отсутствие уязвимостей в программной логике, работающей поверх него.

Мое профессиональное мнение: Данная атака — блестящий пример того, как даже самая надежная аппаратная платформа может быть скомпрометирована из-за ошибки в прошивке. Это напоминание о том, что безопасность — это не статичный сертификат, а непрерывный процесс. Tangem необходимо срочно пересмотреть архитектуру безопасности своих карт и, возможно, выпустить новую версию с аппаратной защитой от подобных инъекций, так как текущие устройства не подлежат обновлению прошивки. Пользователям же рекомендую быть предельно внимательными к физической сохранности своих карт.