Апаратні гаманці Tangem, виконані у форматі пластикових NFC-карток, тривалий час вважалися еталоном безпеки завдяки сертифікованому чипу EAL6+. Однак останні дослідження виявили критичну вразливість: лазерна ін'єкція збоїв дозволяє зловмиснику скинути пароль картки та отримати повний контроль над активами, що зберігаються. Йдеться про фізичну атаку, яка не піддається віддаленому виправленню, оскільки прошивка пристроїв не оновлюється.

Всередині кожної картки Tangem знаходиться захищений елемент Samsung S3D232A, який відповідає за генерацію ключів та підпис транзакцій. Доступ до коштів традиційно захищений двома факторами: фізичним володінням карткою та знанням пароля. У разі втрати пароля передбачено механізм відновлення з використанням другої пов'язаної картки. Дослідники зосередилися на логіці інструкції SetPin, яка перевіряє, чи знаходиться картка в дозволеному стані для скидання пароля.

Технічні деталі атаки

Використовуючи одиночний наносекундний лазерний імпульс, спрямований у конкретну область чипа, вдалося порушити перевірку стану відновлення. Після цього картка приймає новий пароль без пред'явлення старого або резервної картки. Для підготовки атаки знадобилося розкрити корпус, оголити захищений елемент, підключити його до власної апаратної платформи та за допомогою аналізу побічних каналів визначити точний момент виконання вразливої перевірки.

Коли параметри для конкретної моделі знайдено, кожна наступна спроба займає близько двох годин. Однак вартість лабораторного обладнання оцінюється приблизно в $250 000, плюс потрібні глибокі знання в галузі апаратної безпеки. Це робить атаку практично нездійсненною для пересічних зловмисників, але становить серйозну загрозу у разі крадіжки або втрати картки.

Реакція Tangem та висновки

У Tangem назвали ризик для звичайних користувачів «практично неіснуючим», зазначивши, що атака потребує дорогого обладнання та фізичного доступу до пристрою. Компанія також вказала, що дослідницький підрозділ Ledger є частиною їхнього прямого конкурента, що може впливати на інтерпретацію результатів. Тим не менш, експерти підкреслюють, що сертифікація EAL6+ підтверджує стійкість чипа за певними критеріями, але не гарантує захист логіки прошивки, яка працює поверх нього.

Серед рекомендацій — впровадження кількох незалежних перевірок для критичних операцій та посилення захисту зміни пароля навіть при вимкненій функції відновлення. Ця ситуація знову нагадує: жоден апаратний гаманець не є абсолютно невразливим, і безпека криптоактивів значною мірою залежить від фізичного контролю над пристроєм.

Експертна думка Cryptalist: Цей випадок — яскравий приклад того, як сертифікація «заліза» може створювати хибне відчуття безпеки. Програмна логіка, що працює на захищеному чипі, залишається слабкою ланкою. Користувачам Tangem варто уважніше ставитися до фізичної схоронності карток, особливо враховуючи, що виправити цю вразливість без заміни пристрою неможливо.