Дослідницький відділ Ledger Donjon, що спеціалізується на апаратній безпеці, представив детальний аналіз фізичної вразливості в апаратних гаманцях Tangem. Атака, заснована на лазерній ін'єкції збоїв (laser fault injection), дозволяє зловмиснику скинути пароль на пристрої та отримати повний контроль над криптоактивами, що зберігаються на картці. Йдеться про пластикові NFC-картки, які зовні нагадують банківські, але всередині містять захищений чіп для зберігання приватних ключів.
Ключова проблема полягає в тому, що вразливість не підлягає патчингу: прошивка карток Tangem не оновлюється. Це означає, що всі випущені моделі перебувають у зоні ризику, якщо пристрій потрапить не в ті руки. Однак атака має суто фізичний та інвазивний характер, що робить її надзвичайно складною для прихованого застосування.
Як працює атака
В основі гаманця лежить захищений елемент Samsung S3D232A із сертифікацією EAL6+. Зазвичай доступ до коштів захищений двома факторами: фізичним володінням карткою та паролем. Також передбачено механізм відновлення доступу через дві пов'язані картки. Дослідники з Ledger Donjon зосередилися на інструкції SetPin, відповідальній за зміну пароля. Вони з'ясували, що в прошивці є перевірка, яка дозволяє зміну пароля лише за певних умов (наприклад, за наявності резервної картки).
Використовуючи одиночний наносекундний лазерний імпульс, спрямований у конкретну область чіпа EAL6+, експерти змогли порушити логіку цієї перевірки. Це дозволило змусити картку прийняти новий пароль без введення старого та без використання резервної картки. Розкривши картку та підключившись до захищеного елемента через власну апаратну платформу, дослідники методом аналізу побічних каналів визначили точний момент виконання вразливої перевірки.
Після скидання пароля зловмисник отримує можливість підписувати транзакції та виводити кошти. На підготовку до атаки йде близько двох годин, але лише за умови, що параметри для даної моделі вже відомі. Вартість обладнання для такої атаки оцінюється приблизно в $250 000, що робить її доступною лише для добре фінансованих груп або державних структур.
Реакція Tangem та висновки експерта
Компанія Tangem назвала ризик для звичайних користувачів «практично неіснуючим», підкресливши, що сценарій вимагає фізичного доступу до картки, дорогого лабораторного обладнання та глибокої експертизи. У Tangem також зазначили, що Ledger Donjon є підрозділом їхнього прямого конкурента, що може впливати на інтерпретацію результатів.
Тим не менш, дослідник Баптістен Буало акцентував увагу на обмеженості самої сертифікації EAL6+. Вона підтверджує стійкість чіпа до певних атак, але не гарантує відсутності вразливостей у логіці прошивки, що працює поверх цього чіпа. «Програмне забезпечення, що працює на цих чіпах, має розроблятися з урахуванням спеціальних шаблонів захисту», — заявив він.
Як рекомендації експерт запропонував впровадження кількох незалежних перевірок для критичних операцій, більш стійке кодування станів та посилення захисту процедури зміни пароля, навіть якщо функцію відновлення вимкнено.
Моя професійна думка: Даний випадок — наочне нагадування про те, що навіть сертифіковане «залізо» не є абсолютною гарантією безпеки. Вразливість у логіці прошивки, що працює поверх захищеного елемента, може звести нанівець усі апаратні переваги. Для звичайного користувача ризик мінімальний, але для власників великих сум або інституційних інвесторів це серйозний сигнал: безпека — це не лише вибір чіпа, але й якість коду, який на ньому виконується. Ринку потрібні стандарти, які охоплюють не лише фізичний рівень, але й програмну логіку.